Bedurvult a Thanos zsarolóprogram

​A Thanos zsarolóprogram egyre komolyabb fenyegetést jelent a számítógépekre, sőt akár teljes hálózatokra. A károkozó sokat fejlődött az elmúlt hónapokban.
 

A Thanos zsarolóvírus először 2019 októberében tűnt fel, de akkor még nem terjedt széles körben, inkább csak a szárnyait próbálgatta. A kiberbűnözők tesztjei azonban hamar éles támadásokká alakultak át, és idén januárban már komolyabb károkozások vették kezdetüket a Thanos közreműködésével. A kártékony program azóta szolgáltatás alapon is elérhetővé vált a netes alvilág berkein belül, ami a terjedéséhez sajnos jelentős mértékben hozzájárul. Ráadásul az eddigi vizsgálatok szerint a kártevő napjainkban már az egyik legfejlettebb zsarolóprogramnak számít, így a védekezés sem egyszerű ellene.
 
A Recorded Future vállalat biztonsági kutatói által elemzett Thanos legújabb variánsa alapvetően két feladat elvégzésére alkalmas. Egyrészt fájlokat titkosít, majd megzsarolja az áldozatokat. Másrészt a titkosítás elvégzése előtt fájlok kiszivárogtatására is képes. Ezáltal nem kizárólag bizalmas információkhoz juttatja a terjesztőit, hanem egy újabb alapot teremt további zsarolások számára. Ugyanis, ha az áldozat nem fizet a dekódoláshoz szükséges kulcsokért, akkor a támadók kezében még mindig ott vannak a lopott adatok, amikkel követelőzhetnek.
 
A Thanos több olyan módszert is alkalmaz, amelyek révén megpróbálja megkerülni a védelmi vonalakat. Az egyik ilyen a nem túl régen napvilágra került RIPlace technika, amely a fájlok átnevezésére figyelő biztonsági eljárásokat képes átejteni. A RIPlace ellen a biztonsági cégek már elkezdtek óvintézkedéseket tenni, így már csak ezért is fontos a védelmi megoldások naprakészen tartása.


Forrás: Recorded Future
 
A Raas (Ransomware-as-a-Service) szolgáltatásként elérhető Thanos egy olyan felülettel rendelkezik, amelyen a szolgáltatást igénybe vevő támadók testre szabhatják a kártevő működését, és kiválaszthatják, hogy mely fájltípusokat akarják kompromittálni, illetve kiszivárogtatni. A károkozó alapesetben minden értékes felhasználói dokumentumot, multimédiás állományt, adatbázist stb. titkosít. Emellett a .docx, az .xlsx, a .pdf, valamint a .csv kiterjesztésű állományokat szivárogtatja ki. A fájlok eltulajdonítása során FTP-t használ.
 
A Thanos alkalmas arra, hogy a helyi hálózatokban több számítógépre is felkerüljön. A terjedése során a GitHubról letölthető SharpExec szoftvert, valamint a Microsoft PSExec-et használja.
 
A Recorded Future információi szerint a Thanos mögött meghúzódó banda elsősorban orosz nyelvű fórumokon próbálja értékesíteni a megoldásait. A szolgáltatás részeként a felhasználók által kifizetett váltságdíjakból is részesül, méghozzá 60-70 százalékos mértékben.
 
A Thanos ellen korszerű, többrétegű védelmi technológiákkal, rendszeres biztonsági mentésekkel és biztonságtudatos számítógéphasználattal lehet a leghatékonyabban védekezni.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség