Galád társat talált magának a Petya vírus

A Petya zsaroló program készítői nem nézték jó szemmel, hogy a szerzeményük sok esetben hatástalan. Így aztán egy másik kártékony programmal erősítettek.
 

A Petya zsaroló program először márciusban ütötte fel a fejét. A célja az volt, hogy a felhasználóktól váltságdíjat követeljen azáltal, hogy használhatatlanná tette a számítógépeket. Sok más társától eltérően nem a fájlok egyenkénti titkosításával okozott károkat, hanem azzal, hogy a merevlemezen a fájlrendszer manipulálásával ellehetetlenítette a Windows betöltődését. Ez esetekben a felhasználó az operációs rendszer helyett egy olyan üzenettel találta magát szemben, amelyen 0,99 bitcoint követeltek tőle azért, hogy a PC-je újra elindíthatóvá váljon.
 
A Petya azonban több gyenge pontot is tartalmazott, amelyeket a víruskutatók ki tudtak használni ahhoz, hogy védelmi megoldásokat, illetve helyreállító eszközöket fejlesszenek ki. A károkozó térhódítását az is gátolta, hogy a fertőzés kezdetekor a felhasználónak emelt szintű jogosultságokat kellett adnia a programnak, ami a gyakorlatban azt jelentette, hogy megjelent az UAC dialógusablak. Amennyiben ezt a felhasználó jóváhagyta (vagy a felhasználói fiókok felügyeletét korábban kikapcsolta), akkor a kártevő előtt szabaddá vált az út. Ellenkező esetben azonban nem tudott fertőzni, ami nyilvánvalóan bevételkiesést okozott a zsarolók számára. Aztán megérkezett a megújult Petya...
 
A "B"-terv

A Petya legújabb variánsa elsősorban abból a szempontból fejlődött, hogy nincs szüksége emelt szintű jogosultságokra ahhoz, hogy komoly károkat idézzen elő. Noha az eredeti funkcionalitással rendelkező Petya kód továbbra is jelen van, és még mindig megjeleníti az UAC-figyelmeztetést, de akkor sem esik kétségbe, ha a felhasználó nem engedélyezi a futását. Ekkor ugyanis tovább folytatódik a fertőzési folyamat a Mischa nevű zsaroló program bevonásával. Vagyis a Petya egy másik károkozót is hordoz, amely B-tervként szolgál.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Telepíthetők a Windows április frissítései.

  2. 4

    Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.

  3. 4

    Az SAP 19 biztonsági rést foltozott be.

  4. 4

    A Microsoft az SQL Serverhez három biztonsági javítást adott ki.

  5. 4

    A Microsoft két hibajavítást adott ki a SharePoint Serverhez.

  6. 4

    A Botan kriptográfiai csomag három biztonsági hibát tartalmaz.

  7. 4

    A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.

  8. 4

    Az OpenSSL-ben nyolc biztonsági hibát kell javítani.

  9. 3

    A Juniper két biztonsági frissítést adott ki a Junos OS-hez.

  10. 4

    Az Adobe Acrobat és Reader alkalmazások kapcsán egy nulladik napi hibát kell megszüntetni.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség