Gazdaság
A Netwalker zsarolóvírus betekintést nyújt a fenyegetők módszereibe
A Netwalker zsarolóvírussal kapcsolatos fertőzési kampány utáni nyomozás közben a Sophos a támadást végrehajtó bűnözők által használt fájlokra bukkant.
A vírusokat és egyéb fájlokat tartalmazó gyűjtemény számos részletet árul el a támadók módszereiről, melyeket a hálózatok kompromittálására, jogosultságaik magasabb szintre emelésére és a vírus munkaállomásokra való terjesztésére használtak a közelmúltbéli támadásokban.
A Netwalkert terjesztő bűnözői csapat változatos profilú célpontokat támadott meg az Egyesült Államokban, Ausztráliában és Nyugat-Európában. A legutóbbi jelentések arra utalnak, hogy a támadók úgy döntöttek, erőfeszítéseiket nagyobb szervezetekre összpontosítják, mint sem magánszemélyekre.
A Sophos által felfedezett eszköztár megerősíti ezt a feltevést, hiszen vállalati hálózatok rendszergazda hozzáférési adatainak megszerzésére szolgáló programokat is tartalmaz, melyeket Domain Controllerről való szoftverterjesztést alkalmazó eszközökkel kombináltak. Gyakori dolgok egy vállalati hálózatban, azonban ritkák az otthoni felhasználók esetében.
És bár a payload legnagyobb része a Netwalker volt, a Zeppelin Windows zsarolóvírus és a Smaug Linux zsarolóvírus különálló mintáit is megtalálták a kutatók.
Összegzés
A zsarolóvírus támadások napjainkban nem egyszeri események, mint a Wannacry volt 2017-ben. A bűnözők jól megalapozott procedúrákkal és eszköztárral rendelkeznek, melyeket rutinszerűen alkalmaznak. A támadások általában hosszabbak: a támadók napokat (akár heteket is) eltöltenek az áldozatnak jelölt szervezeten belül, alaposan feltérképezve a belső hálózatot, miközben hozzáférési adatokat és más hasznos információt gyűjtenek.
A Sophos kutatás eredményei jó példák a trendre, melyet mindannyian megfigyeltünk a fenyegetések terén. A bűnözők jól megtervezett manuális akciókat szerveznek meg, behatolnak az áldozat rendszereibe, alaposan felderítik őket és kikapcsolják a védelmet, mielőtt végrehajtanák a végső támadást.
A Netwalker zsarolóvírus mögött álló “threat actorok” kevésbé támaszkodnak a saját maguk által készített eszközökre, mint más zsarolóvírus csoportok. Az eszköztár legnagyobb része nyilvános forrásokból lett összegyűjtve. Az ilyen, úgynevezett “grey-hat” alkalmazások használatával spórolnak a fejlesztés idején, mely az eredetiség rovására megy.
Az ehhez hasonló, közvetlenül a támadók taktikáiba és eszközeibe való betekintések ritka lehetőséget kínálnak, hogy meglássuk, mi történik a színfalak mögött. Ez pedig drámai mértékben segíti a védekezőket abban, hogy felkészítsék a védelmüket a támadások korai szakaszai ellen, mielőtt a támadók terjeszteni kezdenék magát a zsarolóvírust.
Mit tartalmaz a bűnözők eszköztára?
Az archívum a fenyegetés mögött álló személyek által használt zsarolóvírus terjesztő csomagok legalább 12 különböző verzióját tartalmazta, illetve még számos más eszközt is:
- egy átfogó eszközkészletet, melyekkel felderíthették a célzott hálózatokat,
- a jogosultságok szintjét emelő és egyéb exploitokat, melyeket Windows számítógépek ellen lehet használni,
- és olyan eszközöket, melyekkel ellophatják, kinyomozhatják vagy kierőszakolhatják az értékes információhoz vezető útvonalat egy gépről vagy egy hálózatról. (Beleértve a Mimikatzet, illetve a Mimidogz és Mimikittenz nevű változatait, utóbbiakat arra tervezték, hogy elkerüljék az endpoint biztonsági megoldás által való felfedezést.)
A szkriptek és exploit eszközök egy részét közvetlenül a Github repositorykból másolták le. Az eszközök egy része ingyenesen beszerezhető Windows segédprogram, mint például az Amplia Security Windows Credential Editorja.
Továbbá a következőket is megtalálták:
- a Microsoft SysInternals PsTools csomag egy majdnem teljes gyűjteményét,
- az NLBrute egy másolatát (amely brute-force módszerrel próbálja feltörni a jelszavakat),
- a kereskedelmi forgalomban kapható TeamViewer és AnyDesk távoli kisegítő eszközeinek telepítőit,
- és számos olyan eszközt, melyet a végpontok biztosításával foglalkozó cégek hoztak létre abból a célból, hogy eltávolítsák a saját (vagy más cégek) endpoint biztonsági megoldásait és vírusirtóit a számítógépről.
A betörés részleteinek felderítése
„Nem teljesen egyértelmű, hogy a kampány mögött álló bűnözők hogyan vetik meg a lábukat az általuk célzott hálózaton, azonban a nyomok arra utalnak, hogy a gyakran használt, elavult szerverszoftverek (például a Tomcat vagy Weblogic) jól ismert, részletesen ismertetett gyengeségeit vagy a gyenge RDP jelszavakat használják ki.”
– mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.
Az NLBrute nevű brute-force eszközt is megtalálta a Sophos. Az eszköz konfigurációs fájljai azt mutatják, hogy egy előre megadott felhasználónevekből és jelszavakból álló gyűjtemény használatára állították be, melyekkel olyan számítógépek feltörését kísérelték meg, ahol engedélyezték a távoli asztal használatát. Az NLBrute használható olyan támadásokban, melyek célja a hálózatra való behatolás kívülről vagy arra is, hogy laterális hozzáférést szerezzenek más számítógépekhez, miután megvetették a lábukat a hálózaton.
Miután bejutottak az áldozatuk hálózatára, a támadók a jelek szerint a SoftPerfect Network Scannerét használták arra, hogy azonosítsák a nyitott SMB portokkal rendelkező számítógépeket és célpontlistát készítsenek róluk. Később a Mimikatzet, a Mimidogzot vagy a Mimikittenzt használhatták arra, hogy megszerezzék hozzájuk a hozzáférési adatokat.
A megtalált fájlok a bűnözők preferált exploitjainak gyűjteményét is megmutatták. Ezek között a következők szerepeltek:
- az EternalDarkness SMBv3 exploit variánsai (CVE-2020-0796),
- a CVE-2019-1458 lokális jogosultság exploit Windows ellen,
- a CVE-2017-0213 Windows COM jogosultság-növelő exploit, melyet a Google Security Github fiókján publikáltak,
- a CVE-2015-1701 “RussianDoll” jogosultság-növelő exploit.
Továbbá megtalálták a dirtycow sebezhetőség ellen használt pokemon exploit firefart variánsának forráskódját is; ez pedig túl sok nevetséges elnevezés egyetlen Linux jogosultság-szint emelő exploitra. A támadók arra sem vették a fáradtságot, hogy megváltoztassák a firefart alapértelmezés szerint megadott felhasználónév értékét, ám ezt máshol még megtehetik.
Az exploitok és hackelésre használt eszközök mellett a támadók összeszedtek egy színes gyűjteményt is, mely olyan szoftverekből állt, melyeket endpoint biztonsági megoldások és antivírusok Windows számítógépekről való eltávolítására terveztek. A gyűjteményükben található eszközök között megtaláltuk az ESET által közzétett AV Remover és a TrendMicro WorryFree Uninstall programokat is.
A zsarolóvírus terjesztése
A támadók a Netwalker zsarolóvírus-t általában egy reflektív PowerShell betöltő szkript használatával terjesztik, amelyet több rétegnyi kódolás véd az egyszerűbb elemzések ellen. A folyamat végén a Netwalker payload betöltődik és végrehajtódik. A végső kártevő egy DLL vagy egy futtatható fájl. A célszámítógépen lévő fájlok titkosításra kerülnek, a felhasználó pedig egy ilyen jellegű üzenetet talál:
Ha ezt a szöveget valamilyen okból a titkosítás vége előtt olvassa, ezt érthető amiatt, mivel a számítógép lelassult,
a szívverése pedig felgyorsult, mivel nem tudja kikapcsolni,
így azt javasoljuk, hogy távolodjon el a számítógépétől és fogadja el a tényt, hogy kompromittálódott.
Az újraindítás/leállítás miatt el fogja veszíteni a fájlokat a visszaállítás lehetősége nélkül.
Minden egyes alkalommal, amikor új szervezet az áldozat, a támadók a Netwalker DLL egy egyedi buildjét használják. Érdekes módon számos Netwalker DLL ugyanazt a létrehozási dátumot tartalmazza a PE headerben. Sőt, az egyetlen eltérés az encrypted blob store resource numberjében található, mely 1337 vagy 31337 lehet. Valószínűnek tűnik, hogy a legtöbb alkalommal ugyanazt a DLL template-et használják és csak ezt a encrypted blobot változtatják meg.
Gazdaság
Drágulnak a használt autók, mégis nagyobb az érdeklődés irántuk
Havi és éves összehasonlításban is nőtt a használt autók iránti érdeklődés – ezt mutatják a Használtautó.hu legfrissebb, 2025 augusztusára vonatkozó adatai.
A SUV-ok népszerűsége tovább növekszik, egyre inkább háttérbe szorítva a kombikat, viszont a legkeresettebb modellek listája és sorrendje nem változott érdemben.
A nyár végének közeledtével ismét fellendül a használt autók piaca. 2025 augusztusában mintegy 11 százalékkal több érdeklődés érkezett a Használtautó.hu-n, mint júliusban, és 5%-kal többen fontolgatják az autóvásárlást, mint az elmúlt év azonos időszakában. Egy kicsivel, 3%-kal nőtt a hirdetések száma, és felfelé tolódtak a vételárak is: míg tavaly ilyenkor átlagosan 4,7 millió forintért, a múlt hónapban pedig átlagosan 5,1 millióért kínáltak járműveket eladásra, most már 5,3 millió forint az átlagár. Ezzel együtt viszont ha nem is sokkal, de valamivel csökkent az átlagéletkor és a futásteljesítmény: 13,04 helyett 12,89 éves autók közül válogathatunk, és 178 ezer kilométer helyett 176 ezer kilométert tettek meg az eladó kocsik átlagosan.
Továbbra is a benzines autók iránt érdeklődnek a legtöbben, ezt a dízel, az elektromos, majd a hibrid megoldások követik. Éves összehasonlításban egyedül a dízelek iránti érdeklődés csökkent, minden más nőtt, az elmúlt hónaphoz képest pedig egységesen 10-15 százalék körüli növekedés látható minden kategóriában.
A kivitelek versenyében továbbra is magabiztosan vezet a ferdehátú, de a városi terepjárók (SUV-ok) júliusi előretörése kitartott: már többen (kb. 79000-en) vennének ilyet, mint kombi autókat (kb. 69000 érdeklődő). Az átlagárak minden kivitel esetében növekedtek mind az elmúlt hónapot, mind 2024 augusztusát nézve. Ferdehátú autókat átlagosan 2,6 millióért, kombikat 4,8 millióért, SUV-okat 8,9 millióért, szedánokat pedig 5,6 millióért vehetünk. Életkor és futásteljesítmény tekintetében elhanyagolható a különbség.
Az Opel Astra továbbra is a legkeresettebb autó, ahogy utána a Suzuki Swift, a Volkswagen Golf, a Ford Focus, a Volkswagen Passat is tartja a helyét már hosszú ideje. A top 10 második felében volt átrendeződés a tavalyi évhez képest: a BMW 3-as sorozat és az X sorozat is hátrébb csúszott.
„A nyári szünet után újra élénkülés tapasztalható a használtautó-piacon: nőtt az érdeklődések száma, miközben az átlagéletkor és a futásteljesítmény enyhén csökkent. A toplista is változott: a Škoda Octavia és az Opel Corsa előrelépésével a BMW 3-as a 8. helyre szorult vissza. A dobogón azonban nincs meglepetés, továbbra is az Opel Astra, a Suzuki Swift és a Volkswagen Golf vezetik a rangsort a hazai vásárlók körében.”
– mondta Koralewsky Márk, a Használtautó.hu üzletágvezetője.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A pénz pszichológiája – Hogyan gondolkodjunk helyesen a pénzről?
A pénzügyi döntéseinket sokszor nem racionális számítások, hanem érzelmek, beidegződések és társadalmi hatások alakítják. Morgan Housel amerikai pénzügyi író és befektetési szakértő világszerte ismertté vált A pénz pszichológiája című könyvével, amely az utóbbi évek egyik legnagyobb hatású pénzügyi sikerkönyve lett.
A könyv nem tipikus befektetési kézikönyv: Housel nem bonyolult tőzsdei stratégiákat vagy gyors meggazdagodási tanácsokat oszt meg, hanem azt vizsgálja, hogyan viszonyulunk a pénzhez – és ez a viszony hogyan határozza meg anyagi jólétünket, biztonságunkat és életminőségünket.
Miről szól a könyv?
Housel 20 fejezeten keresztül mesél el történeteket, anekdotákat és kutatási eredményeket, amelyek rávilágítanak:
-
a pénzügyi döntéseinket sokszor a pszichológia vezérli, nem pedig a matematika,
-
a szerencse és a kockázat szerepe nagyobb, mint gondolnánk,
-
a hosszú távú gondolkodás és a türelem többet ér, mint a legokosabb befektetési trükk,
-
és hogy a pénz valódi értéke a szabadságban rejlik – abban, hogy saját magunk rendelkezhetünk az időnk és életünk felett.
A kötet legnagyobb ereje abban rejlik, hogy közérthetően, mindennapi példákkal mutatja be a pénzügyek világát. Ezáltal a laikus olvasó is könnyedén megérti, miért fontos az érzelmeink és szokásaink tudatos kezelése a pénz kapcsán.
Ki Morgan Housel?
Morgan Housel az Egyesült Államok egyik legismertebb pénzügyi gondolkodója és írója.
-
Korábban a The Motley Fool és a The Wall Street Journal szerzője volt, ahol befektetési és gazdasági témákról írt.
-
Többször elnyerte a Society of American Business Editors and Writers díját gazdasági újságírásért.
-
Jelenleg a Collaborative Fund társtulajdonosa, ahol startupok és innovatív vállalkozások finanszírozásával foglalkozik.
„A pénz pszichológiája” több mint 4 millió példányban kelt el világszerte, és számos nyelvre lefordították, köztük magyarra is.
Kinek ajánlható a könyv?
Ez a könyv mindenkinek szól, aki:
-
szeretné megérteni a saját pénzügyi szokásait,
-
gyakran hoz impulzív vagy érzelmi döntéseket pénzügyekben,
-
hosszú távon szeretne biztonságot és stabilitást teremteni,
-
nem csak gazdagodni akar, hanem felismerni a pénz valódi szerepét az életében.
A „Pénz pszichológiája” nemcsak befektetőknek és pénzügyi szakembereknek nyújt értékes tanulságokat, hanem bárkinek, aki tudatosabban szeretne bánni a pénzzel.
Morgan Housel könyve arra tanít, hogy a pénzügyekben sokszor nem az számít, mennyit tudunk a piacokról, hanem az, hogyan tudjuk kezelni önmagunkat. A jó pénzügyi döntések kulcsa nem a zsenialitás, hanem a türelem, az önkontroll és a tudatos gondolkodás.
Ha szeretnél tisztábban látni saját pénzügyi szokásaidban, és új szemszögből megérteni a pénz szerepét az életedben, érdemes elolvasnod Morgan Housel A pénz pszichológiája című könyvét.
A pénz pszichológiája
A pénz életünk minden területén jelen van, mindannyiunkat befolyásol, és legtöbbünket összezavar. Mindenki kicsit másképpen gondolkodik róla.
Az, hogy mennyire bánsz jól a pénzzel, nem szükségszerűen azon múlik, amit tudsz. Sokkal inkább azon, hogyan viselkedsz. A helyes viselkedés pedig – még az igazán okos embereknek is – nehezen tanítható.
A pénzre – így a befektetésre, a személyes pénzügyekre és az üzleti döntésekre – általában matematikai alapú területként gondolunk, és ekként tanítjuk. Olyan területként, ahol az adatok és a képletek egyértelműen megmondják, mit kell tenni. Ám a valóságban az emberek nem Excel-táblában hozzák meg pénzügyi döntéseiket, hanem a családi asztalnál vagy üzleti tárgyalásokon, ahol személyes történetük, egyedi világnézetük, egójuk, büszkeségük és fura ösztönzők keverednek egymással.
A pénzügyi siker nem egzakt tudomány. Egyfajta szociális készség, amelynél a viselkedésed a tudásodnál is többet számít.
Ezt a készséget nevezi a díjnyertes szerző, Morgan Housel a pénz pszichológiájának. A könyvében megosztott rövid történetekkel rávezeti az olvasót arra, hogy a pénz technikai oldalánál fontosabb az emberi tényező, és időtlen tanításokat olvashatunk vagyonról, mohóságról, boldogságról és az élet egyik legalapvetőbb kellékéről – a pénzről.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Zártkertek menthetnék meg a fiatalokat a lakásdrágulástól
Meglepő ötlet fékezheti meg a lakásárakat
A zártkertek lakóingatlanokká minősítését javasolja a hmhm.hu véleménycikke annak érdekében, hogy a szeptember 1-jén induló Otthon Start 3%-os lakáshitelprogram ne okozzon árrobbanást a lakáspiacon. A portál szerint a mezőgazdasági művelés alól kivont, kihasználatlan zártkertek bevonása jelentősen növelhetné a kínálatot, így fékezhetné az árak emelkedését, sőt akár csökkenést is eredményezhetne. A cikk úgy véli, ez különösen a fiatal vásárlóknak kínálna megfizethető alternatívát. Orbán Viktor korábban a Kossuth rádióban hangsúlyozta: az árplafonokkal és értékhatárokkal a kormány elejét kívánja venni a piaci túlfűtöttségnek.
A szeptember 1-én elindult Otthon Start 3%-os lakáshitellel sokan úgy gondolják, hogy jelentős áremelkedést okozhat a lakáspiacon. Ezzel szemben a miniszterelnök a Kossuth rádió Jó reggelt, Magyarország! című műsorában még korábban ismertette, hogy a program a vásárlókat, a fiatalokat támogatja, ugyanakkor az ingatlanárak elszabadulását korlátozó intézkedéseket is bevezettek, így előzve meg az áremelkedést.
A kormányfő kiemelte: a támogatás nem vonatkozik luxusingatlanokra. A bevezetett korlátok értelmében a támogatással vásárolt lakás ára legfeljebb 100 millió forint, családi ház esetén pedig 150 millió forint lehet. Emellett négyzetméterenként legfeljebb 1,5 millió forintos árat engedélyez a program, függetlenül attól, hogy új vagy használt ingatlanról van szó. A miniszterelnök szerint ezek az árplafonok biztosítják, hogy a konstrukció valóban a családokat és a fiatal vásárlókat segítse, miközben megakadályozzák a mesterséges áremelkedést a lakáspiacon. Úgy fogalmazott: a kormány a gyors indulás után kiegyensúlyozott és fenntartható fejlődésre számít az ingatlanpiacon.
Vele szemben nagyon sok ingatlanpiaci szakértő és egyéb közszereplő is megszólalt, hogy ezek a korlátozások nem elengedőek ahhoz, hogy ne történjen meg egy újabb ingatlan árrobbanás, amelynek köszönhetően idővel nagyon sok magyar honfitársunknak tenné lehetettlenné a lakáshoz jutást. Ezzel kapcsolatban nagyon sokan hangoztatják kormányellenes negatív álláspontjukat – köztük többek között Magyar Péter is -, de senki sem képes olyan megoldási javaslattal előállni, mint a Kormány, amivel a kritika helyett inkább a honfitársait támogatná.
A hmhm.hu szerint mindig mindenre meg van megfelelő megoldás, többek között erre – a kritikusok által sokat jelzett – lakáspiaci problémára is, amit ez a kedvezményes lakáshitel program idehaza okozna. Ha esetleg a kritikusoknak mégis igazuk lenne, akkor annak igen komoly politikai- és társadalmi következményei lennének.
Belterületi ár töredékéért juthatnának saját házhoz
Annak érdekében, hogy a plusz kereslet tényleg ne okozzon árfelhajtó hatást, valójában plusz kínálatot kellene bevonni az ingatlanpiacra. A portál szerint az egyik ilyen megoldás lehetne, ha megfelelő törvénymódosítással a kormányzat lehetővé tenné a zártkertek bevonását is a kedvezményes lakáshitel programba. Ezzel a lépéssel olyan jóval kisebb értékű ingatlanokra is lehetne kedvezményes hitelt felvenni, ami szinte mindenhol megtalálható és sok esetben a települések mellett szinte semmire sincsen használva, mivel már jó rég óta sajnos nem folyik rajta semmilyen művelés.
Ezzel a lépéssel egy csapással rengeteg olyan kisebb értékű ingatlan kerülne be a lehetséges lakóingatlanok közé, amelyeket a fiatalok a kedvezményes lakáshitel program segítségével meg tudnának vásárolni – véli a hmhm.hu cikke. Köztudott, hogy egy ilyen ingatlan a belterületi ingatlanhoz képest a töredékébe kerül, ami elég komoly vonzerő lenne a fiataloknak. Arról nem is beszélve, hogy így az ideköltözőknek végre lenne lehetőségük akár saját maguk számára is megtermelni – a házuk mellett – a zöldségeket és gyümölcsöket.
Ha a zártkertek lakóingatlanok közé történő bevonása megvalósulna, akkor a szerző szerint el lehetne kerülni a kritikusok által sokat emlegetett súlyos problémát és így a frissen indult kedvezményes lakáshitel program semmilyen áremelkedést nem okozna, hiszen a lakáspiacra történő zártkertek bevonása olyan nagy számban okozna plusz kínálatot, ami akár még árcsökkenést is eredményezhetne a magyar piacon.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Otthon Start hitel: ezért lehet életveszélyes már most lefoglalózni bizonyos ingatlanokat
-
Gazdaság2 hét ago
Több milliós megtakarítás: még ingatlanár-robbanáskor is verhetetlen lesz a 3 százalékos lakáshitel
-
Gazdaság1 hét ago
Jelentős megtakarítás az önkormányzatoknál ‒ a tudatos településeknek áll a zászló
-
Tippek2 hét ago
Adni Öröm! – Országos összefogás az iskolakezdéshez
-
Mozgásban2 hét ago
Kátyúk, hőség, teli csomagtartó: Így tegye rendbe autóját a nyári stresszteszt után
-
Ipar2 hét ago
Mesterséges intelligencia térképezi fel a városok energiaéhségét – magyar fejlesztés az EU élvonalában
-
Okoseszközök2 hét ago
Úszás után mobilozás: duplájára nőtt a hívásforgalom a Balaton-átúszáson
-
Okoseszközök1 hét ago
A jövő képe: a vivo új Mixed Reality headsetet és képalkotási víziót mutatott be