Kiberbiztonság, Penetrációs teszt, Sérülékenység vizsgálat

Etikus hacker

Etikus hacker

Így lopják a kriptovalutád

Ne válj te is áldozattá

2018. január 10. - nagy.zsombor

binary-2170630_1280.jpg

Az elmúlt években a kriptovaluták robbanásszerű növekedést értek el, így az egyre növekvő értékük felkeltette a kiberbűnözők érdeklődését is. A dark neten már lassan 10 éve használt valuták kiléptek az egyszerű anonim fizetőeszköz szerepéből és sokkal inkább vagyontárgyakként funkcionálnak. A kriptopénz legnagyobb előnye egyben hátránya is, ugyanis anonim és visszavonhatatlan. Ha valaki tehát pénzt küld egy másik walletbe, többet nem fogja tudni visszavonni. Ha ellopják, szinte biztos, hogy többet nem kerül elő.

Tovább

Hogyan nyomozzuk le a feladót?

Az email feladó lenyomozása

pexels-photo-265651.jpegNapjainkban sokszor kapunk olyan emaileket, amiknél nem lehetünk biztosak a feladó személyazonosságában. A spammelők gyakran nyilvános SMTP szervereket használnak, így más domain címét használhatják. Nézzük meg, hogy hogyan tudjuk kideríteni, hogy milyen IP címről érkezett a levél és kihez tartozik.

Minden email rendelkezik egy fejléccel, amit a levelezőprogramok elrejtenek, mert rontanák a felhasználói élményt, ennek ellenére szinte minden kliensből el lehet érni őket. Ez a fejléc tartalmazza azokat a fontos információkat, aminek segítségével be lehet azonosítani, hogy ki küldte a levelet és kinek (mint a postai címzés).

Tovább

Anonimitás és biztonság az Interneten

Nemcsak a nagy testvér figyel

2000px-tor-logo-2011-flat_svg.png

Lehet hogy azt gondolod, nincs mit rejtegetned és nem zavar ha megfigyelnek, de arra gondoltál már hogy nem mindegy ki figyel meg? Amíg a nemzet biztonságát védő szervek csinálják, addig nem is lenne gond, hiszen nekik az a munkájuk, hogy vigyázzanak az állampolgáraikra. Amikor viszont az Internetszolgáltatód, a pénzéhes cégek, az adathalászok vagy a hackerek szaglásznak utánad, akkor már nem mindegy, hogy mit csinálsz. Könnyen áldozattá válhatsz egy manipulácóban, adatlopásban, vagy egyszerűen csak felhasználnak egy botnet létrehozásához.

A biztonságos és anonim internetezés szabadsága mindenkit megillet, ehhez fogok néhány megoldást ajánlani.

Tovább

WanaCry - Védekezés a zsarolóvírus ellen

A WanaCry zsarolóvírus járvány óta egyre többen kérdeznek, hogy mit lehet tenni egy esetleges fertőzés megelőzésének érdekében és egyáltalán kik vannak veszélyben.

ransomware-2320941_640.jpg

A zsarolóvírus nem más mint egy malware (rosszidulatú szoftver), ami a gépünkre bejutva titkosítja a fájlokat.
A WanaCry féreg az EternalBlue szoftverhibát használja ki hogy bejusson a nem frissített Windows-t futtató rendszerbe. Az EternalBlue szoftverhibát a The Shadow Brokers nevű hacker csapat, akik feltehetőleg az NSA-t is meghackelték, fedezte fel és hozta nyilvánosságra. Miután a féreg bejutott a gépre, feltelepíti a DoublePulsar nevű szoftvert, ami egy hátsó kaput nyit a hackereknek, majd a DoublePulsar -on keresztül feltelepíti a WanaCry -t. Ezután a szoftver titkosítja a fájljainkat és 300-600 USD váltságdíjat követel Bitcoin-ban. Ha az áldozatok a váltságdíjat nem fizetik ki, mindent letöröl 7 nap után.
Egy másik veszélyes tulajdonsága, hogy gyorsan terjed, helyi hálózaton és az interneten keresztül megtámadva minden védtelen rendszert.

Tovább
süti beállítások módosítása