Máshol is támad a vírus!

Ritkán adunk ennyire bulváros címet írásunknak, de manapság egyrészt ez „divatos” (sic!), másrészt a világjárvány miatt erre most mindenki felkapja a fejét. Ez a vírus persze nem az a vírus, de sajnos ez is egyre többször jelenik meg. A különbség annyi, hogy nem a mi szervezetünkben támad, hanem a kapcsolattartásra alkalmas elektronikai eszközeinkben, számítógépeken, laptopokon, stb.

Igen, miközben a Covid-19 miatt az iskolák és iskolások áttérni kényszerültek a kibertérbe és így próbálják ezt az oktatásnak cseppet sem nevezhető alakzatot fenntartani – és hagyjuk is, hogy ez mekkora áldozatokkal jár a pedagógusok, gyerekek és a szülők részéről -, addig kevésbé jól fésült, mondjuk ki: szemét, csaló, tolvaj gazemberek, azaz bűnözők kiemelt célpontjává váltak ezek az ártatlan felhasználók!

A Kaspersky kiberbiztonsági vállalat közleménye szerint a tavalyi második félévben, az ő tudomásuk szerint 270 171 felhasználót értek olyan különféle fenyegetések, amelyeket népszerű oktatóplatformok álcája alatt terjesztettek. Hogy ezt hogy tudják ennyire pontosan mérni, illetve hogy ez a szám milyen földrajzi területre vonatkozik, azt nem tudjuk. A jelentés mindenesetre arról szól, hogy az egész világon csaknem egymilliárd gyerek és a hozzájuk tartozó pedagógus tért át on-line oktatásra, amihez nyilvánvalóan, amint azt később látni fogjuk, a vállalkozások internet kapcsolatra szoruló alkalmazottainak száma is hozzájön. Nos, ha ezt vesszük alapul, akkor a támadások száma igencsak elenyésző. Ha viszont onnan közelítjük meg a kérdést, hogy a támadások száma az első félévihez képest 60 százalékos növekedést mutat, ami 2019-hez képest újabb 20 százalékos növekedést produkál, akkor eléggé elrémisztő ez a szám.

Ráadásul ha egy is van, az is sok! Nem sok ennél mocskosabb és aljasabb húzás létezik a világon, és szemmel láthatóan nem sok mindent tud kezdeni a világ a kiberbűnözéssel.

Ami miatt mi is foglalkozunk ezzel a témával, hogy természetesen nem csak az iskolásokat érinti, érintheti a támadás, mivel a népszerű online oktatóplatformok/videókonferencia-alkalmazások álcája alatt terjesztve a felnőttképzésbe és a vállalti csatornákba is benyomul.

Zoom, Moodle, Meet, Clasroom

A Kaspersky kimutatása szerint a legnépszerűbb csali a Zoom volt. Ez egyáltalán nem meglepő annak fényében, hogy a Zoom a virtuális találkozók legnépszerűbb platformja: naponta több mint 300 millióan vesznek részt benne. A második legnépszerűbb támadóhelynek a Moodle bizonyult, míg a harmadik helyet a Google Meet szerezte meg. A népszerű online oktató-/videókonferencia-platformok álcája alatt fenyegetéseket kapó felhasználók száma egy kivételével minden platformon nőtt – ez az egy kivétel a Google Classroom volt.

A fenyegetések mintegy 98 százaléka nem vírus volt, hanem riskware és adware. Az adware kéretlen hirdetésekkel bombázza a felhasználókat, a riskware pedig olyan különféle fájlokat tartalmaz – böngészősávoktól és letöltés-kezelőktől a táv-rendszergazdai eszközökig –, amelyek különféle műveleteket hajthatnak végre a számítógépen a felhasználó hozzájárulása nélkül. Az észlelt fenyegetéseknek mintegy 1 százaléka volt trójai vírus.

A népszerű videókonferencia-alkalmazások és online oktatóplatformok álcája alatt terjesztett fenyegetésekkel a felhasználók általában hamis alkalmazástelepítők formájában szembesülnek. Ilyenekkel eredeti platformoknak kinéző nem hivatalos weboldalakon, vagy a platformról érkező különleges ajánlatoknak vagy értesítéseknek álcázott e-mailek formájában találkozhatnak.

A számítógéphez képzetlen srácok és az átlagos felhasználó is rutinból rányom a kapott linkre vagy anyagra, anélkül, hogy meggyőződött volna annak valódi forrásáról. Ez persze iszonyú nehéz felfedezni, különösen akkor, ha nem kaptak erről oktatást a gyerekek (bezzeg a differenciálszámításról!!!), akik sokszor jobb felhasználói képességekkel bírnak, mint a tanáraik…

Ezért a Kaspersky a következőket javasolja addig is, amíg vissza nem tér mindenki, de különös képen az iskolások a hagyományos iskolapadba, ami majd persze a bűnözői szándék kisebb mértékű visszaszorulását is hozza majd:

  • ne töltse le ezen alkalmazások/platformok nem hivatalos verzióit vagy módosításait. Keressen információkat a fejlesztőről, és válassza a hivatalos alkalmazás áruházakat,
  • minden fiókjához más és más, erős jelszót használjon,
  • mielőtt bármit is letöltene az eszközére, mindig ellenőrizze, hogy az adott cég hivatalos weboldalán jár-e. A hamis weboldalak pont úgy tudnak kinézni, mint az igaziak, ezért mindig kétszer is ellenőrizze az URL formátumát és a cégnév helyesírását, avagy a bal aló sarokban a link előremutató útját, mielőtt bármit is letöltene,
  • használjon megbízható biztonsági megoldást.

A kiberbűnözés már sosem fog eltűnni, együtt kell élnünk velük, de igyekezzünk ne áldozatok lenni figyeljünk oda, és figyeljünk arra, hogy gyerekeink is tudjanak a veszélyről