Egy friss kibertámadási módszerrel a hackerek képesek teljesen kiiktatni a Windows alapértelmezett vírusvédelmét, és zsarolóvírust telepíteni a számítógépekre.

Nagyon sok felhasználó ma már nem telepít extra védelmet számítógépére vagy laptopjára, mivel a Windows operációs rendszer saját megoldása teljesen jó megoldásnak bizonyult. A Windows Defender egy ingyenes vírusvédelmi program, a Microsoft saját fejlesztése. Ez az első számú védelem a számítógéped számára a vírusok, zsarolóvírusok és más rosszindulatú programok ellen.
A gond az, hogy most ezt a rendszert sikerült megkerülni, ami fokozott figyelmet igényel most tőled is.
A módszer lényege, hogy a támadók egy teljesen legitim, Intel CPU-k tuningolására használt drivert (rwdrv.sys) használnak kapuként. Ezzel egy második, kártékony drivert (hlpdrv.sys) telepítenek a rendszerre, amely leállítja a Windows Defender működését. A felhasználó ebből semmit sem érzékel, de a gép innentől nyitott célponttá válik, és a zsarolóvírus szabadon titkosíthatja a fájlokat.
🧠 Miről is van szó pontosan?
Zsarolóvírus (ransomware): Olyan kártékony program, amely titkosítja az áldozat adatait, majd váltságdíjat követel a visszaállításukért.
Driver: Olyan szoftver, amely a hardver és az operációs rendszer közötti kommunikációt biztosítja. Ha sérülékeny, a támadók jogosulatlan hozzáférést nyerhetnek a rendszerhez.
Windows Defender: A Microsoft ingyenes, beépített vírusvédelme Windows rendszerekhez. Alapvető védelmet nyújt, de célzott támadások ellen nem mindig elég.
Ha ezt teljesen laikusnak (esetleg gyermekünknek) szeretnénk elmagyarázni, akkor a lényeg az, hogy a számítógépünk rendszere a ház, a Windows Defender a biztonsági zár az ajtón. A most felfedezett trükk viszont olyan, mintha a betörők egy teljesen legális, kulcsmásoláshoz használt eszközt szereznének meg (ez a bizonyos „rwdrv.sys” driver), amivel kinyitják az ajtót anélkül, hogy a riasztó észrevenné. Ezután bevisznek egy saját eszközt (a „hlpdrv.sys” drivert), ami kikapcsolja a riasztót, így már semmi nem állítja meg őket.
Bár 2025-ben a Defender már jelentős fejlődésen ment keresztül, valós idejű védelme észleli a rosszindulatú programokat, mégis vannak olyan speciális támadások, mint a zsarolóvírusok, amelyek ellen nem nyújt teljes védelmet. A zsarolóvírusok egyre gyakoribbak és veszélyesebbek, ezért a Microsoft különféle eszközökkel és szolgáltatásokkal igyekszik védeni az üzleti és otthoni felhasználókat, például a Microsoft Defender XDR-rel vagy a felhőalapú védelemmel, de ezek sem minden esetben akadályozzák meg a támadásokat.
Otthonainkban a számítógép sokszor a család központi eszköze: rajta tároljuk a családi fotókat, hivatalos dokumentumokat, munkáinkat, iskolai anyagokat. Egy sikeres zsarolóvírus-támadás nemcsak anyagi kárt okozhat, hanem pótolhatatlan emlékeket is végleg eltüntethet. Az érzékeny dokumentumokat, fényképeket vagy jelszavakat kiszivárogtathatják az internetre, vagy eladhatják a feketepiacon. Ez különösen veszélyes lehet, ha a gépen iskolai rendszerekhez, közösségi fiókokhoz, online bankoláshoz tartozó belépési adatok is vannak, hiszen ezekkel a támadók további visszaéléseket követhetnek el.
Összességében a legfontosabb, hogy ne csak a programokra bízzuk a védelmet, hanem mindig tudatosan és óvatosan használjuk a számítógépet, figyeljünk oda a gyanús jelekre, és rendszeresen frissítsük a rendszert és a programokat. Így tudjuk a legjobban megvédeni családunk digitális biztonságát, és elkerülni a veszélyeket.