Átkeresztelték a SEXi vírust
Új néven terjed az eddig SEXi-ként ismert zsarolóvírus, amely a névváltás óta sem vesztett semmit a veszélyességéből.
Az idén februárban megjelent, SEXi nevű zsarolóvírus onnan kapta a nevét, hogy az általa kompromittált állományok fájlnevét .SEXi kiterjesztéssel egészítette ki, illetve a követeléseit SEXi.txt nevű szöveges fájlok révén közölte az áldozataival. A fájltitkosítással károkat okozó program fontos jellemzője, hogy Windows és VMware ESXi alapú rendszerek esetében is működőképes. A készítői nem agyaltak túl sokat, amikor elkészítették, hiszen alapvetően az internetre korábban kiszivárgott Babuk és LockBit 3 zsarolóvírusok forráskódját használták fel.
A SEXi igazán akkor vált ismertté, amikor az egyik legnagobb chilei hosting szolgáltató rendszerébe sikerült beférkőznie, ahol ügyfelek - VMware alapú - virtuális gépeit tette használhatatlanná. Ráadásul a terjesztői a váltságdíjak meghatározásánál sem szívbajosak. Az érintett szolgáltató például korábban már elárulta, hogy a kibertámadást követően az elkövetők két bitcoint követeltek egy-egy ügyfél rendszerének helyreállításához szükséges információkért. Vagyis a váltságdíjak milliós nagyságrendűek.
A legutóbbi jelentések szerint a SEXi továbbra is töretlenül fertőz, azonban a legutóbbi támadássorozatokban már új néven tűnt fel. A szerzemény az APT INC nevet kapta. Arra azonban egyelőre nincs magyarázat, hogy mi sarkallhatta a kiberbűnözőket a névváltásra.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









