Átkeresztelték a SEXi vírust

Új néven terjed az eddig SEXi-ként ismert zsarolóvírus, amely a névváltás óta sem vesztett semmit a veszélyességéből.
 

Az idén februárban megjelent, SEXi nevű zsarolóvírus onnan kapta a nevét, hogy az általa kompromittált állományok fájlnevét .SEXi kiterjesztéssel egészítette ki, illetve a követeléseit SEXi.txt nevű szöveges fájlok révén közölte az áldozataival. A fájltitkosítással károkat okozó program fontos jellemzője, hogy Windows és VMware ESXi alapú rendszerek esetében is működőképes. A készítői nem agyaltak túl sokat, amikor elkészítették, hiszen alapvetően az internetre korábban kiszivárgott Babuk és LockBit 3 zsarolóvírusok forráskódját használták fel.
 
A SEXi igazán akkor vált ismertté, amikor az egyik legnagobb chilei hosting szolgáltató rendszerébe sikerült beférkőznie, ahol ügyfelek - VMware alapú - virtuális gépeit tette használhatatlanná. Ráadásul a terjesztői a váltságdíjak meghatározásánál sem szívbajosak. Az érintett szolgáltató például korábban már elárulta, hogy a kibertámadást követően az elkövetők két bitcoint követeltek egy-egy ügyfél rendszerének helyreállításához szükséges információkért. Vagyis a váltságdíjak milliós nagyságrendűek.
 
A legutóbbi jelentések szerint a SEXi továbbra is töretlenül fertőz, azonban a legutóbbi támadássorozatokban már új néven tűnt fel. A szerzemény az APT INC nevet kapta. Arra azonban egyelőre nincs magyarázat, hogy mi sarkallhatta a kiberbűnözőket a névváltásra.
 
  1. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  2. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  3. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  4. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  5. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  6. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

  7. 3

    A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.

  8. 4

    A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.

  9. 4

    A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.

  10. 4

    Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség