# Mi a kártevő?

> A kártevő (malware) olyan szoftver vagy firmware, amelyet szándékosan úgy terveztek vagy módosítottak, hogy jogosulatlan vagy káros műveleteket hajtson végre egy rendszerben.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/malware/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Gyűjtőkategória az adatokat ellopó, szolgáltatásokat zavaró, jogosulatlan irányítást lehetővé tevő vagy más tevékenységet elfedő kódra. A terjesztési mód, a nyelv vagy a fájltípus önmagában nem határozza meg, hogy valami kártevő-e.

A címkék különböző dimenziókat írnak le: a vírusok és férgek sokszorosítják magukat; a trójai faló megtévesztő megjelenést használ; a rootkit a kiemelt jelenlétet rejti; a spyware és a ransomware célokat vagy hatásokat ír le. Egy példány több címkébe is beleférhet, a támadók pedig kártevő telepítése nélkül is visszaélhetnek legitim eszközökkel.

### Legfontosabb pontok

- **Bejutás és végrehajtás:** A kártevő kihasznált szoftveren, megtévesztő üzeneteken, kompromittált frissítéseken, cserélhető adathordozókon, nem biztonságos letöltéseken vagy korábbi hozzáférésen keresztül érkezhet. Egyes kódok interpretereken vagy megbízható rendszersegédprogramokon keresztül futnak.
- **Elemzés:** Vizsgálni kell a viselkedést, a kódot, a konfigurációs változásokat, a perzisztenciát, a kommunikációt és az érintett eszközöket. Az eszköz- és kutatói elnevezések eltérhetnek, ezért a megfigyelt tulajdonságokra kell támaszkodni, nem kizárólag a családnévre.
- **Reagálás:** Fel kell mérni a tevékenység kiterjedését, meg kell őrizni a bizonyítékokat, meg kell fékezni a káros végrehajtást és kommunikációt, el kell távolítani a perzisztenciát, ki kell javítani a bejutási útvonalat, és ismert jó forrásokból kell helyreállítani.
- **Fontos korlát:** A kártevőriasztás nem bizonyítja a támadót, a célt, a kiterjedést vagy a hatást. A tiszta vizsgálat sem igazolja, hogy a rendszer kompromittálatlan; a észlelés a láthatóságtól, a lefedettségtől és az elemzői ismerettől függ.

### Kapcsolódó kifejezések

[Számítógépes vírus](<https://yellowcube.eu/hu/glossary/computer-virus/>) · [Számítógépes féreg](<https://yellowcube.eu/hu/glossary/computer-worm/>) · [Trójai faló](<https://yellowcube.eu/hu/glossary/trojan-horse/>) · [Zsarolóprogram](<https://yellowcube.eu/hu/glossary/ransomware/>) · [Kártevőelemzés](<https://yellowcube.eu/hu/glossary/malware-analysis/>) · [Cryptojacking](<https://yellowcube.eu/hu/glossary/cryptojacking/>) · [Infostealer](<https://yellowcube.eu/hu/glossary/infostealer/>) · [Backdoor](<https://yellowcube.eu/hu/glossary/backdoor/>)

### Források

[NIST szószedet: Malware](https://csrc.nist.gov/glossary/term/malware) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

