Vigyázz, hol foglalsz: HP figyelmeztet a „sütis férgekre” a nyári utazások előtt

Egyre trükkösebb módszerekkel támadnak a kiberbűnözők – most hamis utazási weboldalakon keresztül, álcázott cookie-bannerrel terjesztenek kártékony programokat.

A nyári szabadságokat tervezők újabb digitális veszéllyel néznek szembe: a HP Wolf Security legfrissebb fenyegetés-elemző jelentése szerint egyre több hamis utazási weboldal bukkan fel, amelyek megtévesztő sütikérő felugró ablakkal próbálnak hozzáférni az áldozatok eszközeihez. A támadók egy JavaScript fájl segítségével a XWorm nevű távoli hozzáférésű trójait (RAT) telepítik, amely teljes kontrollt ad számukra a fertőzött gép felett.

Így működik a támadás

A jelentés részletei szerint a hamis oldalak a jól ismert booking.com arculatát utánozzák, ám a tartalom szándékosan el van homályosítva. A cél: rávenni a felhasználót, hogy gyorsan kattintson az „Elfogadom” gombra – amely ezúttal nem csak a sütiket aktiválja, hanem egy rejtett, kártékony JavaScript letöltését is.

Ez a fájl telepíti a XWorm kártevőt, amely képes:

  • hozzáférni fájlokhoz, webkamerához, mikrofonhoz,
  • további malware-t letölteni,
  • kikapcsolni a biztonsági eszközöket.

A kampányt először 2025 első negyedévében észlelték – éppen akkor, amikor a legtöbben repjegyek és szállások után kutatnak online. Azóta is aktív, újabb és újabb domaineket regisztrálnak a támadók.

Az automatizmusok kihasználása: „Kattints, aztán gondolkodj”

Patrick Schläpfer, a HP Security Lab vezető kutatója szerint az ilyen támadások sikeressége nem a technológiai bravúrokon, hanem a felhasználók reflexszerű kattintásain múlik.

„A GDPR óta annyira megszoktuk a cookie-értesítéseket, hogy sokan gondolkodás nélkül kattintanak. A támadók pontosan erre építenek: a sürgetés és a megszokás halálos kombináció.”

További trükkök, amikkel érdemes számolni:

📁 Ismerősnek tűnő mappákba rejtett fájlok: A támadók Windows Library fájlokat használnak, amelyeket Dokumentumok vagy Letöltések mappának álcáznak. A felhasználó egy ártatlannak tűnő PDF-re kattint – valójában malware-t indít.

📊 Prezentációs csapda: Egy teljes képernyős PowerPoint fájl mímeli egy mappa megnyitását. Amint a felhasználó kilépne, egy ZIP-archívum töltődik le, amely tartalmaz egy VBS-scriptet és egy futtatható fájlt, amely GitHubról húzza le a fertőző kódot.

⚙️ MSI telepítők újra reflektorfényben: A ChromeLoader kampányok terjedése miatt az MSI kiterjesztés újra a leggyakrabban használt formátumok között van. A támadók érvényes, frissen kibocsátott tanúsítványokat használnak a fájlok aláírásához, ezzel megkerülve a Windows biztonsági figyelmeztetéseit.

Mit tehetünk ellene?

A HP Wolf Security egyedülálló technológiája lehetővé teszi, hogy a gyanús fájlok egy elkülönített, biztonságos környezetben fusson le, így megfigyelhető a viselkedésük anélkül, hogy valódi kárt okoznának. Az eddigi statisztikák szerint több mint 50 milliárd fájlt nyitottak meg az ügyfelek veszteség nélkül.

Dr. Ian Pratt, a HP Inc. biztonsági igazgatója így fogalmaz:

„Nem mindig a kifinomult támadások a legveszélyesebbek, hanem a rutinszerű kattintások. Ha ezeket a magas kockázatú helyzeteket elkülönítjük és biztonságossá tesszük, jelentősen csökkenthetjük a támadási felületet.”

A 2025-ös HP Threat Insights Report jól mutatja, hogy a támadók az emberi figyelmetlenségre és sietségre építenek – főleg akkor, amikor a nyaralás izgalma elhomályosítja az óvatosságot. A trükkösen álcázott cookie-banner, a letöltésekbe rejtett férgek és a megszokásból végrehajtott kattintások ma már a kiberbiztonság frontvonalába tartoznak.

Tanulság: Legyünk résen – még akkor is, amikor csak szállást keresünk.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Xbox szolgáltatáskimaradás: Microsoft elmagyarázza a hibát
Kép: Neowin
2026.08.11.
Xbox szolgáltatáskimaradás: Microsoft elmagyarázza a hibát
A Microsoft Xbox-technikai igazgatója részletezte a két hete történt nagy kimaradás…
Windows-licencdíj emelkedik: drágulnak a laptopok
Kép: Windows Central
2026.08.11.
Windows-licencdíj emelkedik: drágulnak a laptopok
A Microsoft 7–10%-kal emeli a Windows OEM-licencdíjait – ez jóval nagyobb…
Microsoft Edge: Apple ID-val is be lehet majd jelentkezni
Kép: Neowin
2026.08.11.
Microsoft Edge: Apple ID-val is be lehet majd jelentkezni
A Microsoft Edge hamarosan Apple ID-val is szinkronizálható lesz – a…
MAI-Image-2.6: a Microsoft képgenerátora már csak a GPT-Image-2 mögött
Kép: Neowin
2026.08.11.
MAI-Image-2.6: a Microsoft képgenerátora már csak a GPT-Image-2 mögött
A Microsoft bemutatta MAI-Image-2.6 modelljét, amely az Arena ranglistán a második…
Acer Aspire Go 15: Snapdragon C-s MacBook-vetélytárs
Kép: Wccftech
2026.08.10.
Acer Aspire Go 15: Snapdragon C-s MacBook-vetélytárs
Az Acer csendben megnyitotta az előrendelést az Aspire Go 15 laptophoz:…
Synology DiskStation neo+: négy új NAS, olcsóbban
Kép: TechRadar
2026.08.10.
Synology DiskStation neo+: négy új NAS, olcsóbban
A Synology bemutatta a DiskStation neo+ sorozatot: négy új NAS-eszköz ugyanazon…
OneDrive Photos: eltávolítási lehetőség jön a tiltakozás után
Kép: Neowin
2026.08.10.
OneDrive Photos: eltávolítási lehetőség jön a tiltakozás után
A Microsoft reagált a kritikákra: hamarosan adminisztrátori vezérlők és önálló eltávolítási…
Microsoft Planner megújult felülete: mikor jön?
Illusztráció: AI-generált kép
2026.08.10.
Microsoft Planner megújult felülete: mikor jön?
A Microsoft megerősítette: a Planner teljesen megújult felhasználói felülete 2026 szeptemberétől…