Itt van minden, amit az Otthon Start programról tudni kell, mielőtt belevágna

Szeptembertől indul az Otthon Start Program, amely akár 50 millió forintos, fix 3 százalékos, államilag támogatott kamatozású hitellel segíti a lakást vásárlókat, építőket – családi állapottól és gyermekszámtól függetlenül, gyermekvállalási kötelezettség nélkül. Összeszedtük a legfontosabb tudnivalókat az igénylés feltételeiről.
Itt van minden, amit az Otthon Start  programról tudni kell, mielőtt  belevágna
4p

Miért állhatott be a Tisza és a Fidesz közötti különbség?
Ki nyerhet az adók körüli politikai viharon?
Mi lesz az átláthatósági törvényből?

Online Klasszis Klub élőben Somogyi Zoltánnal!
Vegyen részt és kérdezze Ön is a neves szociológust!

2025. szeptember 24. 15:30

A részvétel ingyenes, regisztráljon itt!

Új titkosító zsarolóvírust azonosítottak, amely a Windows veszélyes sérülékenységét használja ki.

A Sodin névre keresztelt kártevő egy közelmúltban felfedezett nulladik-napi Windows-sérülékenység kiaknázásával szerez magas szintű jogosultságot a megfertőzött rendszerben, leleplezését pedig a központi feldolgozó egység (CPU) architektúráját kihasználva kerüli el – ez utóbbi egy olyan funkció, amelyet nem gyakran látni a zsarolóvírusoknál. Sőt, bizonyos esetekben a rosszindulatú program még felhasználói interakciót sem igényel, a támadók egyszerűen csak elhelyezik a sérülékeny szervereken– figyelmeztet a Kaspersky kiberbiztonsági vállalat.

A zsarolóvírus, azaz az adatok vagy az eszközök pénzköveteléssel kísért titkosítása vagy zárolása egy tartós kiberfenyegetés, amely a magánszemélyeket és a különféle méretű szervezeteket egyaránt érinti világszerte. A biztonsági megoldások zöme észleli a jól ismert verziókat és a már ismert támadási vektorokat. A kifinomult módszerek azonban – mint például a Windows egy nemrégiben felfedezett nulladik-napi sérülékenységét (CVE-2018-8453) kiaknázva jogosultságokat eszkaláló Sodin által alkalmazott eljárás – képesek lehetnek arra, hogy egy ideig ne keltsenek gyanút.

Egy kiskaput hagytak

A rosszindulatú program a jelek szerint a RAAS (zsarolóvírus mint szolgáltatás) konstrukció része, ami azt jelenti, hogy terjesztői szabadon választhatják meg a titkosító vírus terjesztésének módját. Bizonyos jelek arra utalnak, hogy a rosszindulatú program terjesztése egy partnerprogramon keresztül történik. A rosszindulatú program fejlesztői például egy olyan kiskaput hagytak a program működésében, amelynek segítségével a partnerek tudta nélkül dekódolhatják a fájlokat: egy „mesterkulcsot”, amely nem igényel terjesztői kulcsot a dekódoláshoz (normál esetben a fejlesztői kulcsokkal oldják fel a titkosítást a váltságdíjat kifizető áldozatok fájljairól). E funkció kihasználásával a fejlesztők megszerezhetik az irányítást az áldozat adatainak dekódolása vagy a zsarolóvírus terjesztése felett, például úgy, hogy a rosszindulatú program használhatatlanná tételével kizárnak bizonyos terjesztőket a partnerprogramból.

Emellett a zsarolóvírusok általában valamilyen felhasználói interakciót igényelnek – például egy e-mailben kapott csatolmány megnyitását vagy egy rosszindulatú hivatkozásra való kattintást. A Sodint használó támadóknak nem volt szükségük ilyenfajta segítségre: általában kerestek egy sérülékeny szervert, és parancsot küldtek a „radm.exe” elnevezésű rosszindulatú fájl letöltésére. Ez aztán lokálisan lementette, majd futtatta a zsarolóvírust.

A Sodin zsarolóvírus legtöbb célpontja az ázsiai térségben volt: a támadások 17,6 százalékát Tajvanon, 9,8 százalékát Hongkongban, 8,8 százalékát pedig a Koreai Köztársaságban észlelték. Azonban Európában, Észak-Amerikában és Latin-Amerikában is figyeltek meg támadásokat. A fertőzött számítógépeken hagyott zsarolóvírus-üzenetben 2500 USD értékű Bitcoint követelnek minden áldozattól.

A mennyország kapuja

Ami még nehezebbé teszi a Sodin felfedezését, az az úgynevezett „mennyország kapuja” technika alkalmazása. Ennek segítségével a rosszindulatú program 32 bites futtatási folyamatban futtat egy 64 bites kódot, ami nem általános gyakorlat, és nem gyakran fordul elő a zsarolóvírusoknál.

A szakemberek véleménye szerint a Sodinnál az alábbi két fő ok miatt alkalmazzák a mennyország kapuja technikát:

  • Hogy megnehezítsék a rosszindulatú kód elemzését: nem minden hibakereső program támogatja ezt a technikát, így nem is ismeri fel.
  • Hogy elkerüljék a kód telepített biztonsági megoldások általi észlelését. Ezzel a technikával megkerülhető az emuláció-alapú észlelés, vagyis a korábban ismeretlen fenyegetések feltárására használt módszer, amelynek lényege egy gyanúsan viselkedő kód elindítása egy valódi számítógépet utánzó virtuális környezetben.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Esedékes egy tankolás? Ennyibe kerül most a benzin és a gázolaj
Privátbankár.hu | 2025. szeptember 18. 13:14
Jó hír, hogy nem változik sem a benzin, sem a gázolaj nagykereskedelmi ára pénteken.
Vásárló Legalább rossz hírt nem kaptak a magyar autósok
Privátbankár.hu | 2025. szeptember 11. 12:11
De jót sem.
Vásárló Régi kazetták: felbecsülhetetlen emlék, pontosan meghatározott érték
Márkázott tartalom | 2025. szeptember 9. 11:57
Nem is olyan régen ki gondolta volna, hogy a VHS kazetták csillaga egyszer leáldozik majd. Az ilyen kazettákon őrzött emlékek felbecsülhetetlen értéket képviselnek, de technológiai akadályok miatt egyre nehezebben válnak hozzáférhetővé – ami érthető okokból kétségbeejtő lehet.
Vásárló Miért fontos a hőkamerás vizsgálat házfelújítás előtt?
Márkázott tartalom | 2025. szeptember 8. 14:38
Egy lakás vagy ház felújítása előtt az alapos tervezés nélkülözhetetlen. A hőkamerás vizsgálat az egyik legjobb módszer, amely révén pontosan láthatóvá válnak az épület hőveszteségi pontjai. 
Vásárló A székhelyhasználat jogcímét igazoló okirat jelentősége
Márkázott tartalom | 2025. szeptember 8. 14:27
Gondolt már arra, miért elengedhetetlen, hogy egy vállalkozás a bérbe vett ingatlanra vonatkozó jogviszonyt írásban is igazolni tudja? 
Vásárló Hogyan tüntesd el a nikotin- és beázásfoltokat a falról?
Márkázott tartalom | 2025. szeptember 8. 11:27
Képzeld el, hogy frissen festett falra tekintesz. Minden nagyszerűen néz ki, de néhány nap múlva észreveszed, hogy a régi, makacs foltok újra megjelennek. Az ilyen problémák igazán bosszantóak, hiszen a beázás nyomai, a dohányfüst okozta sárgás elszíneződések vagy egy konyhai baleset után ottmaradt korom foltjai rendre visszatérnek. 
Vásárló Van, ami 50-60 százalékkal drágább, mint tavaly – ennyibe kerül most a családi nagybevásárlás
Gáspár András, Valkai Nikoletta | 2025. szeptember 8. 05:49
Hajszál híján ismét két számjegyű áremelkedést tapasztalt éves szinten a hazai hipermarketekben a Privátbankár Árkosár-felmérése – 38 ezer forintba kerül egy átlagos családi élelmiszer-nagybevásárlás, ez valamivel kevesebb, mint augusztusban. Szélsőséges árváltozásokat találtunk: a frissen meghosszabbított árrésstopos termékek között komolyabb csökkenést is mértünk, más termékeknél viszont 50-60 százalékos éves drágulás is előfordul.
Vásárló A bagel titka és varázsa
Márkázott tartalom | 2025. szeptember 5. 10:33
Gondoltál már arra, honnan származik a bagel, ez a népszerű reggeli finomság? A pékáruk rajongói bizonyára örömmel hallják, hogy a bagel Budapesten is hódít.
Vásárló Költözés lomtalanítással – amikor a múlt hátramarad
Márkázott tartalom | 2025. szeptember 4. 12:26
A költözés mindenki életében nagy feladat. Vegyünk példaként egy olyan esetet, ahol az új életkezdés mellett a régi nyomait is teljesen el kell tüntetni. 
Vásárló Az online vásárlás új aranykora
Márkázott tartalom | 2025. szeptember 3. 14:33
Az online vásárlás mára épp olyan megszokottá vált, mint régen a sarki bolt felkeresése. Az internetes térben böngészve szinte bármit megtalálsz: könyvet egy kellemes délutánra, élelmiszert a hétvégi vacsorához, vagy éppen alapanyagokat a legújabb kézműves hobbidhoz. 
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG