Connect with us
Hirdetés

Gazdaság

Vigyázat! Egy új androidos zsarolóvírus a névjegyzéken keresztül terjed

Az ESET szakemberei egy új zsarolóvírus családot fedeztek fel, amely az áldozatok kontaktlistáján szereplő embereknek küld rosszindulatú linkeket SMS-ben.

A zsarolóvírust eredetileg felnőtt tartalmakkal kapcsolatos fórumtémákban terjesztették a Reddit oldalain.

Az ESET munkatársai jelentették a zsarolóvírus kampányban használt Reddit profilt, amely sajnos azóta sem került letiltásra. A vírus rövid ideig az „XDA fejlesztők” nevű fórumon is futott, amely az Android fejlesztők platformja, de az ESET jelentése alapján az operátorok szerencsére már eltávolították a rosszindulatú üzeneteket.

„Az általunk felfedezett akció egyelőre csekély mértékű és amatőr. A zsarolóvírus maga szintén hibás – különösen a rosszul végrehajtott titkosítás szempontjából. Bármely titkosított fájl helyreállítható a támadók segítsége nélkül is”

mondta Lukáš Štefanko, a nyomozást vezető ESET-kutató.

„Ha azonban a fejlesztők kijavítják ezeket a hibákat, és a terjesztés tömegessé válik, ez az új zsarolóvírus komoly veszélyt jelenthet.”

Hogyan működik?

Az új zsarolóvírus figyelemre méltó terjedési mechanizmussal rendelkezik. Mielőtt elkezdené a fájlok titkosítását, egy sor szöveges üzenetet küld az áldozat névjegyzékében szereplő címekre, és arra ösztönzi a címzetteket, hogy kattintsanak egy rosszindulatú linkre, amely a vírus telepítőfájljához vezet.

„Elméletileg az is a fertőzések széleskörű terjedését szolgálja, hogy a zsarolóvírus által küldött üzenetnek 42 különféle nyelvre lefordított változata is van. Ám szerencsére még a kevésbé biztonságtudatos felhasználók is könnyen észrevehetik, hogy az üzenetek fordítása kifejezetten gyenge, sőt egyes nyelvi verziók teljesen zagyvák, értelmetlenek”

– tette hozzá Lukáš Štefanko.

Jó hír, hogy az Android/Filecoder.C nevű vírus jelenlegi verziójában a készítők a titkosításban is komoly hibákat vétettek. Az algoritmus ugyanis nem kódolja a nagy méretű archívumokat (50 MB fölött) és a kis méretű képeket (150 KB alatt), illetve a kártevő által kiválasztott „titkosítandó fájltípusok” listája is szerencsére elég összecsapott, átgondolatlan.

„A listát gyaníthatóan egy másik korábbi kártevő kódja alapján a hírhedt WannaCry zsarolóvírusból másolták”

– jegyezte meg Štefanko.

A vírus más furcsaságokkal is rendelkezik: a tipikus Androidos zsarolóvírusoktól eltérően az Android/Filecoder.C amatőr módon nem zárja le a képernyőt, hogy blokkolja a felhasználó hozzáférését a készülékhez. Ezenkívül a váltságdíj sem egységes, így a zsarolás során kért összegek dinamikusan változnak az áldozathoz létrehozott UserID révén, amelyek általában 0,01-0,02 BTC között mozognak.

„Az egyedi váltságdíjat megállapító trükk újszerű: még sosem láttunk ilyet egyetlen Android ökoszisztémából származó zsarolóvírusnál sem”

– mondta Štefanko.

„Valószínűleg úgy tervezték a rendszert, hogy a kifizetéseket hozzárendeljék az áldozatokhoz. Ezt általában úgy oldják meg a kiberbűnözők, hogy minden titkosított eszközhöz egyedi Bitcoin tárcát hoznak létre. Még ha feltehetően ez is volt a céljuk, ebben a jelenlegi kampányban viszont mégis csak egyetlen dedikált Bitcoin tárcát használtak.”

Azok, akik az ESET Mobile Security megoldását használják, védettek a támadás ellen, ugyanis a felhasználók figyelmeztetést kapnak az ilyen gyanús linkekről, de ha esetleg mégis letöltenék a fertőző alkalmazást, a program detektálja és blokkolja azt.

Mit tehetünk?

Az ESET mostani felfedezése rámutat arra, hogy a zsarolóvírusok még mindig komoly fenyegetést jelentenek az Androidos eszközök számára. Ahhoz, hogy biztonságban legyünk, érdemes betartani a legfontosabb szabályokat:

  • Tartsuk naprakészen eszközeinket, lehetőség szerint állítsuk be, hogy automatikusan frissüljenek, ha új verzió jelenik meg.
  • Kizárólag a Google Play áruházból vagy más megbízható forrásból vásároljunk, illetve töltsünk le alkalmazásokat. Bár ezek a felületek sem teljesen mentesek a rosszindulatú programoktól, de mégis sokkal nagyobb eséllyel kerülhetjük el a kártevőket, mint az ellenőrizetlen letöltési helyeken.
  • Mielőtt telepítünk egy alkalmazást, alaposan nézzük meg az értékeléseket és visszajelzéseket. Fókuszáljunk a negatív véleményekre, amelyek gyakran megbízható felhasználóktól érkeznek, míg a pozitív hozzászólások mögött sokszor maguk a támadók állnak.
  • Alaposan nézzük meg, milyen hozzáférési engedélyeket kér egy alkalmazás. Ha olyan dologhoz szeretne hozzáférni, amelyek nem kapcsolódnak a szolgáltatáshoz, akkor inkább ne telepítsük.
  • Használjunk megbízható mobilvédelmi megoldásokat.

Csizmazia-Darab István, az ESET termékeket forgalmazó Sicontact Kft. IT-biztonsági szakértője hozzátette:

„az esetleges adatvesztés elkerülése érdekében célszerű időnként az Androidos eszközről is adatmentést végezni külső adathordozóra, vagy felhős tárhelyre. Komolyabb fertőzés
esetén ugyanis néha a gyári állapot helyreállítására (factory reset) kényszerülhetünk, mentés birtokában viszont könnyen helyre tudjuk állítani az értékes adatainkat.”

További információ az ESET WeLiveSecurity blogjában olvasható.

Gazdaság

Új korszak a retail ingatlanpiacon: a Westend teljesen digitalizálja a speciális területek bérbeadását

A Westend Magyarországon elsőként vezetett be olyan proptech alapú digitális megoldást, amely a bevásárlóközponti reklámfelületek és promóciós területek bérbeadását teljes mértékben digitális alapokra helyezi. Az új foglalási felület a mindennapi online foglalási rendszerek logikáját ülteti át a kereskedelmi ingatlanpiac működésébe.

A fejlesztést a Westend B2B és Innovációs Központ csapatai valósították meg azzal a céllal, hogy a bérbeadási folyamat átláthatóbbá, gyorsabbá és hatékonyabbá váljon. Az új platform a https://leasing.westend.hu/ oldalon érhető el, és lehetővé teszi, hogy a partnerek – legyen szó házon belüli együttműködőkről vagy külső bérlőkről – online, transzparens feltételek mellett foglaljanak reklámfelületet vagy promóciós területet.

A digitális rendszer egy régóta fennálló piaci igényre reagál. A manuális egyeztetések, e-mailes körök és adminisztratív lépések helyett a platform strukturált, átlátható és jól követhető folyamatot kínál. Ez nemcsak az adminisztrációs terheket csökkenti, hanem felgyorsítja a döntéshozatalt és növeli a működés hatékonyságát is.

A megoldás különösen releváns a retail és ingatlanpiaci szereplők számára, ahol a rugalmasság, a gyors reakcióidő és az átláthatóság egyre fontosabb versenyelőnyt jelent. A Westend célja a teljes bérbeadási folyamat digitalizálása, valamint a bevásárlóközponti reklámfelületek és promóciós területek kezelésének modernizálása innovatív technológiai megoldásokkal.

„A célunk egyértelmű volt: a teljes bérbeadási folyamat digitalizálása, az adminisztrációs terhek csökkentése és a döntéshozatal felgyorsítása. A megoldás lehetővé teszi, hogy a partnerek gyakorlatilag kattintásra foglaljanak reklámfelületet vagy promóciós területet, transzparens feltételek mellett”

– emelte ki Pálvölgyi Patrik, a Westend innovációs központ vezetője.

Az új digitális foglalási platform bevezetésével a Westend új mércét állít a bevásárlóközponti reklámfelületek és promóciós területek bérbeadásában, és a proptech megoldások alkalmazásával a jövő digitális működési modellje felé egyértelmű és határozott lépést tesz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Ehetővé tenni a talajt – Magyar deep tech vállalkozás nyit új piacot egy világszabadalommal

Ritka, amikor egy magyar fejlesztés nem egy meglévő iparágba próbál betörni, hanem új piacot definiál. A Draconic Technology Kft. ilyen. Egy deep tech vállalkozás, amely világviszonylatban (PCT -Patent Cooperation Treaty) szabadalmaztatott eljárásával egyszerre szól az élelmiszeriparhoz, az egészségmegőrzéshez, a kozmetikai iparhoz és a jövő gyógyszerkutatásához, mindezt zöld technológiával, hulladék nélkül.

A technológia mögött Dr. Solymosi Péter és Goda Gábor vegyészmérnök valamint csapata áll, akik egy egyszerű, de radikális kérdésből indultak ki: mi van akkor, ha a talaj nem alacsony értékű nyersanyag, hanem egy eddig alulértékelt bioaktív alapanyag forrás?

„A lényeg igazából az, hogy ehető lesz a talaj, pontosabban annak egy igen hasznos frakciója”

– mondja Goda Gábor.

„Ha így nézünk a minket körülvevő talajokra, hirtelen teljesen más üzleti és tudományos tér nyílik meg.”

Egy szabadalom, ami nem terméket, hanem platformot véd

A Draconic Technology szabadalma – „Eljárás élelmiszeripari minőségű fulvosav és/vagy huminsav előállítására” – 2022 márciusában került beadásra, a megadási értesítés pedig 2025. októberében érkezett meg. Azóta a csapat fókusza a skálázhatóságra és a nemzetközi piacra lépésre került.

A szabadalom nem egy konkrét terméket, hanem egy platformtechnológiát véd: egy olyan eljárást, amely lehetővé teszi humin- és fulvosavak ipari, élelmiszeripari minőségű előállítását talajból, melléktermék képződése nélkül. A folyamat során keletkező technológiai vizek is hasznosíthatók – például levéltrágyák alapanyagaként –, ami a technológiát egyszerre teszi fenntarthatóvá és gazdaságilag skálázhatóvá. Ez az a pont, ahol a megoldás ipari és befektetői szempontból is értelmezhetővé válik.

„Ha lett volna korábban ilyen technológia, nem kaptunk volna rá szabadalmat”

– fogalmaz Goda lakonikusan.

Várpalotai üzem: prémium alapanyag, tudatos választás

A Draconic Technology Várpalotán található üzemében folyik a technológia ipari megvalósítása, ahol a csapat tiszta, érintetlen, gyógyvízzel átitatott térségből származó tőzegből állítja elő a humin- és fulvosav-frakciókat. A kidolgozott technológia prémium alapanyagot és stabil minőséget biztosít.

Miért érdekes ez a piac számára?

A humin- és fulvosavak természetes kelátképzők: alapvető tulajdonságuk, hogy ásványi anyagokat kötnek meg, majd a helyi környezet elektronegativitása alapján, úgymond intelligensen adják le azokat a fejlettebb szervezeteknek.

Egy vas-humát például csak annyi vasat ad le, vagyis tesz elérhetővé, amennyire ténylegesen szükség van, az adott környezetben. A hasznos kelátásványok leadása közben képes káros nehézfémeket – például ólmot vagy higanyt – megkötni és eltávolítani szubsztitúciós cserereakció formájában. 

„Úgy pótolunk ásványi anyagot, hogy közben méregtelenítünk”

– mondja Goda.

„Ez az a pont, ahol az élelmiszeripar, a nutraceutikumok és a gyógyszerkutatás elkezd egymásba csúszni.”

Egyes szűkebb fulvosav-frakciók már most ígéretes eredményeket mutatnak preklinikai kutatások során a nem alkoholos májcirrózis és szívizomsorvadás vizsgálatában, ami hosszabb távon új klinikai alkalmazások felé nyithat utat.

Magyar technológia, globális skálázás

A Draconic Technology jelenleg alapanyag-előállítóként pozícionálja magát, elsősorban étrend-kiegészítő, élelmiszeripari és speciális kelátképző felhasználásra. Olyan technológiát kínál, amely különböző iparágak számára képes standardizált, élelmiszeripari minőségű humin- és fulvosav-frakciókat előállítani. Jelenleg aktív tárgyalások zajlanak az Egyesült Államokban, Ausztráliában és Ghánában, miközben a csapat további nemzetközi piacokra készül.

A humin- és fulvosav-alapú készítmények globális piaca ma már több milliárd dolláros nagyságrendű, elsősorban a mezőgazdaságban és az állategészségügyben, miközben az élelmiszeripari és humán felhasználás még nagyrészt kiaknázatlan területnek számít.

Bár a vállalkozás még early stage fázisban van, a most megkapott világszabadalom stabil alapot ad a következő lépésekhez. A tervek szerint a platformra a következő években további 3–4 szabadalom és új iparági alkalmazások épülnek majd.

„Nem biztos, hogy új molekulát kell kitalálni. Néha elég másképp ránézni arra, ami eddig is ott volt a lábunk alatt”

– zárja Goda Gábor.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciája: idén is várják a hallgatókat a Széchenyi István Egyetem rendezvényére

Az ország minden műszaki egyeteméről, sőt határon túlról is várják a jelentkezőket a győri Széchenyi István Egyetem XVIII. Gépészeti Szakterületek Nemzetközi Hallgatói Konferenciájára.

A közel két évtizedes múltra visszatekintő rendezvényen a hallgatók valós ipari feladatokon dolgoznak, miközben megismerhetik egymást és a szakma képviselőit is. Regisztrálni március 13-ig lehet.

A legjobb munkákat bemutató csapatok értékes nyereményekkel gazdagodhatnak – ahogy az tavaly is történt. (Fotó: Nagy Gergely/Széchenyi István Egyetem)

A Széchenyi István Egyetem hallgatóiban 2006-ban merült fel a gondolat, hogy létrehozzanak egy olyan programot, amelyen az országban működő műszaki egyetemek fiataljai tapasztalatot cserélhetnek. Ennek a formája végül egy mérnöki verseny lett: a résztvevőknek véletlenszerűen összeállított csapatokban kell megoldaniuk a cégek által felvetett komplex műszaki problémát, mindössze néhány nap alatt. Mindezt a közösségépítés jegyében számos szabadidős program egészíti ki.

A konferencia úgy nyújt gyakorlatorientált képzést, hogy közben a feladatokat adó vállalkozások hasznos megoldásokkal és akár tehetséges hallgatókkal is gazdagodhatnak. Az esemény amellett, hogy betekintést enged tényleges projektekbe, összeköti a nyugat-dunántúli régió cégeit az ifjú szakemberekkel. Mindennek célja, hogy a résztvevőknek lehetőségük nyíljon olyan kapcsolatokat kialakítani, amelyek értékesek lesznek későbbi szakmai pályájuk során.

A Széchenyi István Egyetem campusán zajló rendezvény mára nemzetközivé vált, amelyen a hazai egyetemek mellett évről évre növekvő számban vesznek részt külhoni magyar nyelvű felsőoktatási intézmények Szlovákiából, Romániából és Szerbiából. Újdonság, hogy a gépészmérnök, járműmérnök és mechatronikai mérnök szakok mellett idén már a villamosmérnöki szak hallgatóit is várják a rendezvényre.

A program a hagyományoknak megfelelően a nyílt és bárki által látogatható nagyszabású autóstalálkozóval veszi kezdetét a győri campuson április 12-én, majd másnap a csapatfeladatokkal folytatódik, a zárást pedig az április 15-ei prezentáció és eredményhirdetés jelenti. A konferenciára március 13-ig lehet jelentkezni a regisztrációs űrlap kitöltésével. A korábbi rendezvényekről beszámoló itt és itt olvasható.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss