Vigyázz, hol foglalsz: HP figyelmeztet a „sütis férgekre” a nyári utazások előtt

Egyre trükkösebb módszerekkel támadnak a kiberbűnözők – most hamis utazási weboldalakon keresztül, álcázott cookie-bannerrel terjesztenek kártékony programokat.

A nyári szabadságokat tervezők újabb digitális veszéllyel néznek szembe: a HP Wolf Security legfrissebb fenyegetés-elemző jelentése szerint egyre több hamis utazási weboldal bukkan fel, amelyek megtévesztő sütikérő felugró ablakkal próbálnak hozzáférni az áldozatok eszközeihez. A támadók egy JavaScript fájl segítségével a XWorm nevű távoli hozzáférésű trójait (RAT) telepítik, amely teljes kontrollt ad számukra a fertőzött gép felett.

Így működik a támadás

A jelentés részletei szerint a hamis oldalak a jól ismert booking.com arculatát utánozzák, ám a tartalom szándékosan el van homályosítva. A cél: rávenni a felhasználót, hogy gyorsan kattintson az „Elfogadom” gombra – amely ezúttal nem csak a sütiket aktiválja, hanem egy rejtett, kártékony JavaScript letöltését is.

Ez a fájl telepíti a XWorm kártevőt, amely képes:

  • hozzáférni fájlokhoz, webkamerához, mikrofonhoz,
  • további malware-t letölteni,
  • kikapcsolni a biztonsági eszközöket.

A kampányt először 2025 első negyedévében észlelték – éppen akkor, amikor a legtöbben repjegyek és szállások után kutatnak online. Azóta is aktív, újabb és újabb domaineket regisztrálnak a támadók.

Az automatizmusok kihasználása: „Kattints, aztán gondolkodj”

Patrick Schläpfer, a HP Security Lab vezető kutatója szerint az ilyen támadások sikeressége nem a technológiai bravúrokon, hanem a felhasználók reflexszerű kattintásain múlik.

„A GDPR óta annyira megszoktuk a cookie-értesítéseket, hogy sokan gondolkodás nélkül kattintanak. A támadók pontosan erre építenek: a sürgetés és a megszokás halálos kombináció.”

További trükkök, amikkel érdemes számolni:

📁 Ismerősnek tűnő mappákba rejtett fájlok: A támadók Windows Library fájlokat használnak, amelyeket Dokumentumok vagy Letöltések mappának álcáznak. A felhasználó egy ártatlannak tűnő PDF-re kattint – valójában malware-t indít.

📊 Prezentációs csapda: Egy teljes képernyős PowerPoint fájl mímeli egy mappa megnyitását. Amint a felhasználó kilépne, egy ZIP-archívum töltődik le, amely tartalmaz egy VBS-scriptet és egy futtatható fájlt, amely GitHubról húzza le a fertőző kódot.

⚙️ MSI telepítők újra reflektorfényben: A ChromeLoader kampányok terjedése miatt az MSI kiterjesztés újra a leggyakrabban használt formátumok között van. A támadók érvényes, frissen kibocsátott tanúsítványokat használnak a fájlok aláírásához, ezzel megkerülve a Windows biztonsági figyelmeztetéseit.

Mit tehetünk ellene?

A HP Wolf Security egyedülálló technológiája lehetővé teszi, hogy a gyanús fájlok egy elkülönített, biztonságos környezetben fusson le, így megfigyelhető a viselkedésük anélkül, hogy valódi kárt okoznának. Az eddigi statisztikák szerint több mint 50 milliárd fájlt nyitottak meg az ügyfelek veszteség nélkül.

Dr. Ian Pratt, a HP Inc. biztonsági igazgatója így fogalmaz:

„Nem mindig a kifinomult támadások a legveszélyesebbek, hanem a rutinszerű kattintások. Ha ezeket a magas kockázatú helyzeteket elkülönítjük és biztonságossá tesszük, jelentősen csökkenthetjük a támadási felületet.”

A 2025-ös HP Threat Insights Report jól mutatja, hogy a támadók az emberi figyelmetlenségre és sietségre építenek – főleg akkor, amikor a nyaralás izgalma elhomályosítja az óvatosságot. A trükkösen álcázott cookie-banner, a letöltésekbe rejtett férgek és a megszokásból végrehajtott kattintások ma már a kiberbiztonság frontvonalába tartoznak.

Tanulság: Legyünk résen – még akkor is, amikor csak szállást keresünk.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.01.15.
A Rockstar elindította saját mod piacterét – fontos jel a GTA 6 érkezése előtt
Csendben, de stratégiailag annál fontosabb lépést tett a Rockstar Games: elindult a Cfx…
2026.01.15.
Forza Horizon 6 hamarabb érkezhet, mint gondolnánk – egy furcsa hirdetés szivárogtathatta ki a megjelenést
Meglepetésszerű szivárgás borzolja a kedélyeket a Forza-közösségben. Egyes beszámolók szerint a Forza…
2026.01.14.
A Tesla megszünteti az egyszeri vásárlást – a Full Self-Driving csak előfizetéssel lesz elérhető
Fordulóponthoz érkezett a Tesla Full Self-Driving (Supervised) rendszere.Elon Musk bejelentette, hogy 2026. február 14-től…
2026.01.14.
A YouTube végre lépett – a szülők mostantól blokkolhatják a Shorts videókat a gyerekeknél
A végtelen görgetés problémája eddig leginkább a felnőttek önuralmát tette próbára,…
2026.01.14.
Instagram szerint nem történt adatszivárgás – mégis pánikot keltettek a jelszó-visszaállító e-mailek
Az elmúlt napokban sok Instagram-felhasználó kapott gyanús jelszó-visszaállítási e-mailt, ami gyorsan lavinát…
2026.01.13.
GoPro-logó, új dizájn, új gomb – de a lényeg változatlan maradt az Asus ProArt GoPro Edition PX13-nál
Az Asus a CES 2026 színpadán lerántotta a leplet a ProArt GoPro Edition PX13 modellről. Első ránézésre…
2026.01.13.
Később érkezhet a Samsung Galaxy S26 – itt a dátum, amire most mindenki figyel
Ha eddig fejben februárra tetted a Samsung következő nagy dobását, akkor…
2026.01.12.
Meglepő húzás a Microntól – QLC-s Gen5 SSD érkezett, ami még a Gen4 TLC-t is lehagyja
Furcsa, de annál izgalmasabb időszakát éli az SSD-piac. Alig telt el…