A kétfaktoros azonosítást is átveri az új vírus – így kerülheted el

Olvasási idő kb. 2 perc

Hiába a kétfaktoros azonosítás, azt is átveri az Astaroth nevű új számítógépes vírus. Elég egy rossz linkre kattintani, és utána már semmi sem utal arra, hogy bűnözőknek adjuk meg adatainkat.

A legtöbb emberben az az elképzelés alakulhatott ki, hogy a kétfaktoros azonosítás (2FA) lényegében minden olyan támadás ellen véd, amely során egy hamis weboldalon próbálják megszerezni a felhasználók bejelentkezési adatait. Az Astaroth nevű vírusnak azonban a 2FA sem akadály – a SlashNext figyelmeztetése szerint csak elővigyázatossággal és körültekintéssel lehet védekezni ellene. 

A modern azonosítási módszerek sem védenek a vírus ellen 

Gmail-, Outlook-, Yahoo- és AOL-felhasználókra les az a vírus, amely simán átveri még a kétfaktoros azonosítást is. A kártevő a fertőzött gépeken egy kamu oldalt illeszt be a felhasználó és a valós weboldal közé. Lényegében fölismerhetetlen az átverés, a bejelentkezési azonosítókat kérő oldal a megszólalásig hasonlít az eredetire.

Mivel valós időben rögzíti nemcsak a felhasználói adatokat, hanem a munkamenet egyedi azonosítóit és a sütiket is, rendkívül hatékonyan meg tudja kerülni a kétfaktoros azonosítást is.

Valós időben csípi el a kétfaktoros azonosítás adatait a vírus
Fotó: fizkes / Getty Images Hungary

„A hagyományos adathalász-kártevők jellemzően statikus hamis bejelentkezési oldalakra támaszkodnak, amelyek csak az elsődleges hitelesítő adatokat rögzítik, gyakran érintetlenül hagyva a 2FA réteget” – mondta a SlashNext szakértője. Az Astaroth azonban sokkal fejlettebb ezeknél, ezért nem működnek ellene a hagyományos kártevők ellen kifejlesztett módszerek.

Ahogy a legtöbb kártevő esetében, az Astaroth is csak akkor tudja elvégezni az adatlopást, ha a felhasználó egy nem megbízható linkre kattint. Ebben rejlik a legjobb, és egyelőre egyetlen igazán hatékony védekezés ellene: csak olyan hivatkozásra szabad kattintani, amelyről tudjuk, hogy megbízható. A szakértők szerint így kerülni kell az e-mailen, szöveges üzenetekben vagy közösségi oldalakon kapott linkeket.

 

Dogz fesztivál

Jön a DOGZ Fesztivál: te ott leszel?

Május elsején minden eddiginél nagyobb területen várja a kutyásokat és a leendő kutyásokat a DOGZ Fesztivál a Városligetben: közösségi élményt, szórakoztató és szakmai programokat egyaránt kínál az esemény. Falkaséták, kutyás futás és vándor vurstli is várnak a fesztiválon, amelyre a helyszínen levásárolható, 1000 forintos belépő megváltása mellett léphetsz be. Emellé még ajándék is jár! Ugye találkozunk?

A regisztrációt és a programot ezen a linken találod.

hirdetés

Kálmán Gábor
Kálmán Gábor
Vezető szerkesztő
Kálmán Gábor az ELTE Bölcsészettudományi Karán szerzett diplomát kommunikáció szakon. Újságíróként és szerkesztőként is dolgozott online és print napi-, illetve hetilapoknál, magazinoknál, később tördelőként, grafikusként és művészeti vezetőként szerzett tapasztalatokat. A Kodolányi János Főiskolán online újságírás gyakorlatot vezetett, elvégezte a 4Cut Digitális Műhely Videóvágó, videótechnikus tanfolyamát. 2024 óta dolgozik a Díványnál újságíróként és szerkesztőként. 2026 januárjától vezető szerkesztői feladatokat is ellát.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Világom

Tüzet gyújtana a Holdon a NASA: ezért szükséges a veszélyes kísérlet

A NASA 2026 végén a Flammability of Materials on the Moon (FM2) küldetés keretében kontrollált körülmények közötti tűzgyújtást tervez a Hold felszínén, hogy az űri gravitáció lángokra gyakorolt hatását vizsgálja. A kísérlet célja, hogy megértsék, miként lehet hatékonyan oltani a tüzet az űrben, hogy növelhessék a jövőbeli űrbázisok biztonságát.

Életem

Ezért ugat állandóan a kutyád

A lépcsőházban zengő ugatás vagy a szomszédból órákon át átszűrődő csaholás sokaknak ismerős. Bár a hangadás a kutyák természetes kommunikációs repertoárjának a része, az állandó ugatás nemcsak a környezetet és a gazdit, hanem magát az állatot is megviseli. De vajon mi váltja ki, és hogyan vethetünk véget a zajongásnak?

Mindennapi

Így működik a mentelmi jog: két típusa is létezik

A mentelmi jog azért létezik, hogy a megválasztott képviselők külső nyomástól és megalapozatlan eljárásoktól mentesen, zavartalanul végezhessék munkájukat. Ez a védelem nem egy személyes kiváltság, hanem a választók képviseletének és a törvényhozás függetlenségének alapja. Összegyűjtöttük az ezzel kapcsolatos legfontosabb tudnivalókat.

Mindennapi

Erre az üzenetre sose válaszolj Messengeren

A csalók már Messengeren is keresik áldozataikat, biztos és kockázatmentes befektetést kínálva. Különösen gyanús, ha valaki Paysafecard-kódot kér. Aki megkapja a 16 jegyű PIN-t, az gyakorlatilag azonnal hozzáfér a pénzhez.

Világom

„Fájt a hátam, nem tudtam elbújni” – salátát evett a férfi, miközben Trump ellen merényletet kíséreltek meg

Furcsa reakciókat váltott ki a Donald Trump amerikai elnök ellen megkísérelt merénylet a Fehér Ház sajtóvacsoráján résztvevő vendégekből. Volt, akit egyáltalán nem ijesztettek meg a pillanatok alatt káoszba fulladó események, és nyugodtan ülve ette tovább a vacsoráját, mások pedig az asztalokra kikészített pezsgőket és borokat markolták fel és vitték magukkal.

Mindennapi

Indul az újabb bírsághullám: ezt ellenőrzik a nyaralóhelyeken

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a nyár végéig tartó, átfogó ellenőrzéssorozatot indított a legnépszerűbb hazai turisztikai helyeken, hogy próbavásárlásokkal és helyszíni szemlékkel szűrjék ki a szabálytalan vendéglátósokat és taxisokat. A razzia célja a fogyasztók védelme és a tisztességtelen kereskedelmi gyakorlatok visszaszorítása a főszezon idején.

VIP

Elhunyt Edith Eva Eger

Elhunyt Edith Eva Eger író, klinikai pszichológus, A döntés című könyv szerzője. A magyar származású holokauszt-túlélő 98 éves volt.

Testem

Ezekben az esetekben lehet szükség EMG vizsgálatra

Az EMG-vizsgálat az izmok működését méri, és gyakran idegvezetéses vizsgálattal együtt segít feltárni az idegek, az izmok és a köztük lévő kapcsolat zavarait. Mutatjuk, milyen tünetek esetén lehet rá szükség.