Kérdőívekkel zsarol egy új vírus

A Shadowlock trójai program arra kényszeríti a felhasználókat, hogy töltsenek ki egy online kérdőívet. A károkozó nem rombol, de nagyon bosszantó.
 

A felhasználókat zsaroló kártékony programok közös jellemzője, hogy az általuk megfertőzött számítógépeket teljesen használhatatlanná tudják tenni. Egyes változataik pénzt követlenek azért, hogy egy "bezárhatatlan" ablak eltűnjön, más kiadásaik hatóságok és jól ismert szervezetek nevében lépnek fel, és bírság megfizetésére szólítanak fel. Ugyanakkor vannak olyan zsaroló kártevők is, amelyek titkosítással tesznek hasznavehetetlenné különféle állományokat. A Symantec kutatói által nemrég felfedezett Shadowlock trójai nem folyamodik ilyen drasztikus módszerekhez, de a jelenléte mindenképpen komoly bosszúság forrása lehet.

A Shadowlock eddigi vizsgálata azt támasztotta alá, hogy a kártékony program egy - szokásos módon nem bezárható - dialógusablakot jelenít meg a képernyőn, és közli, hogy csak akkor lehet újra használni a számítógépet, ha a felhasználó kitölt egy online kérdőívet. A webes felmérést követően lehet hozzájutni ahhoz az állítólagos kódhoz, amelynek segítségével feloldható a zárolás.


Forrás: Symantec

Ha a felhasználó rákattint a Site feliratú gombra, akkor az alapértelmezett böngészőben egy weblap jelenik meg. Ezen több kérdőív közül lehet választani. Ha azonban a számítógép tulajdonosa ezt a tortúrát nem akarja végigjátszani, akkor természetesen megpróbálhatja bezárni a trójai dialógusablakát, viszont ez nem egy egyszerű feladat. A károkozó ugyanis blokkolja az ablak eltüntetésére tett kísérleteket, és minden olyan alkalmazás elindítását megakadályozza, amelyek a bosszantó ablak bezárását lehetővé tennék. Így például elérhetetlenné teszi a Feladatkezelőt, a parancssori ablakot, a PowerShell-t, a regisztrációs adatbázis szerkesztőjét, valamint a Windows Rendszerkonfigurációs segédeszközét (msconfig) is.

A feloldó kulcs találgatásos módszerrel történő megfejtése sem gyerekjáték, ugyanis három hibás kísérlet után a trójai egész egyszerűen leállítja a számítógépet. Amikor a fertőzött PC újraindul, akkor a felhasználónak maximum 20 másodperce van arra, hogy leállítsa a trójaihoz tartozó folyamatot mielőtt még az ablak megjelenne.


Forrás: Symantec

Kihasználatlan funkciók

A Symantec kutatói jelezték, hogy a Shadowlock .Net keretrendszer nélkül nem működőképes. A károkozónak legalább a .Net Framework 2.0-ás verziójára szüksége van, e nélkül nem képes elindulni. A trójai kódjának mélyreható vizsgálata azonban nemcsak erre derített fényt. Kiderült ugyanis, hogy a kártevő rengeteg olyan funkcióval rendelkezik, amelyek a jelenlegi variánsában még nem kerültek bevetésre. A kihasználatlan lehetőségek között egyebek mellett megtalálhatók a következők:
- webböngészők leállítása
- a Windows beépített tűzfalának hatástalanítása
- az egér gombjainak felcserélése
- a CD/DVD-meghajtó tálcájának kinyitása.

A biztonsági kutatók úgy látják, hogy a trójai még ki nem aknázott képességeinek megléte két szempontból érdekes. Egyrészt elképzelhető a készítői egyszerűen több kódot emeltek be a szerzeményükbe, mint ahogy azt eredetileg akarták. A másik lehetőség, hogy ezek a funkciók a trójai következő variánsaiban már szerephez jutnak, és a mostani, online kérdőíves trükk csak szárnypróbálgatás. Egyesek szerint a vírusterjesztők a webes felmérésekből látszólag nem juthatnak nagy pénzekhez, viszont ha a nemkívánatos tevékenységüket széles körben végzik, akkor összességében mégis jókora összeg vándorolhat a zsebükbe.

A zsaroló programok elleni védekezés legfontosabb eszközének a naprakészen tartott víruskeresők számítanak, de éppúgy szükség van a rendszeres biztonsági mentésekre valamint a megfontolt internetezésre is.
 
  1. 4

    A Django egy biztonsági frissítést kapott.

  2. 3

    Két biztonsági javítás érkezett a Nettyhez.

  3. 3

    A D-Link DIR-szériás routerek egy súlyos, javítatlan sebezhetőséget tartalmaznak.

  4. 3

    A Cisco Webex Meetings két biztonsági frissítéssel bővült.

  5. 3

    A Next.js kapcsán két biztonsági hiba javítására nyílt lehetőség

  6. 4

    A Google elérhetővé tette az Android szeptemberi biztonsági frissítéseit.

  7. 4

    Jelentős mennyiségű frissítést adott ki a QNAP.

  8. 4

    A több mint 10 ezer weboldalon működő WordPress Memberships Plugin egy súlyos biztonsági hibát tartalmaz.

  9. 4

    A Lenovo frissítette a korábbi biztonsági közleményét az egyes táblagépeit érintő sebezhetőségekkel kapcsolatban.

  10. 4

    Fontos frissítés érkezett a WhatsApp alkalmazáshoz.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség