Bedurvult a Thanos zsarolóprogram
A Thanos zsarolóprogram egyre komolyabb fenyegetést jelent a számítógépekre, sőt akár teljes hálózatokra. A károkozó sokat fejlődött az elmúlt hónapokban.
A Thanos zsarolóvírus először 2019 októberében tűnt fel, de akkor még nem terjedt széles körben, inkább csak a szárnyait próbálgatta. A kiberbűnözők tesztjei azonban hamar éles támadásokká alakultak át, és idén januárban már komolyabb károkozások vették kezdetüket a Thanos közreműködésével. A kártékony program azóta szolgáltatás alapon is elérhetővé vált a netes alvilág berkein belül, ami a terjedéséhez sajnos jelentős mértékben hozzájárul. Ráadásul az eddigi vizsgálatok szerint a kártevő napjainkban már az egyik legfejlettebb zsarolóprogramnak számít, így a védekezés sem egyszerű ellene.
A Recorded Future vállalat biztonsági kutatói által elemzett Thanos legújabb variánsa alapvetően két feladat elvégzésére alkalmas. Egyrészt fájlokat titkosít, majd megzsarolja az áldozatokat. Másrészt a titkosítás elvégzése előtt fájlok kiszivárogtatására is képes. Ezáltal nem kizárólag bizalmas információkhoz juttatja a terjesztőit, hanem egy újabb alapot teremt további zsarolások számára. Ugyanis, ha az áldozat nem fizet a dekódoláshoz szükséges kulcsokért, akkor a támadók kezében még mindig ott vannak a lopott adatok, amikkel követelőzhetnek.
A Thanos több olyan módszert is alkalmaz, amelyek révén megpróbálja megkerülni a védelmi vonalakat. Az egyik ilyen a nem túl régen napvilágra került RIPlace technika, amely a fájlok átnevezésére figyelő biztonsági eljárásokat képes átejteni. A RIPlace ellen a biztonsági cégek már elkezdtek óvintézkedéseket tenni, így már csak ezért is fontos a védelmi megoldások naprakészen tartása.

Forrás: Recorded Future
A Raas (Ransomware-as-a-Service) szolgáltatásként elérhető Thanos egy olyan felülettel rendelkezik, amelyen a szolgáltatást igénybe vevő támadók testre szabhatják a kártevő működését, és kiválaszthatják, hogy mely fájltípusokat akarják kompromittálni, illetve kiszivárogtatni. A károkozó alapesetben minden értékes felhasználói dokumentumot, multimédiás állományt, adatbázist stb. titkosít. Emellett a .docx, az .xlsx, a .pdf, valamint a .csv kiterjesztésű állományokat szivárogtatja ki. A fájlok eltulajdonítása során FTP-t használ.
Prémium előfizetéssel!
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











