Discord fiókokra is lecsap az AXLocker vírus

​Az AXLocker minden számítógépen komoly pusztítást képes végezni, de a Discord felhasználók körében még egy további alattomos húzása is van.
 

Az utóbbi időben a zsarolóvírusokat fejlesztő és terjesztő csoportok mind mohóbbá váltak, és a fájlok titkosítása mellett egyre gyakrabban vetik be a szerzeményeiket egyéb károkozásokhoz, például adatlopáshoz is. Így egy-egy fertőzés alkalmával a kockázatok jelentősen növekednek.
 
A Cyble biztonsági kutatói által lefülelt AxLocker nevű zsarolóvírus is azon kártékony programok közé sorolható, amelyek többféle módon képesek károkat okozni.
 
Az AxLocker az alkalmazott technikáit tekintve nem tekinthető egy nagyon kifinomult vírusnak, de ettől függetlenül komoly károkokat képes okozni. Az elsődleges feladata, hogy fájlokat tegyen tönkre azáltal, hogy AES alapú titkosításnak veti alá a felhasználó legértékesebb állományait, köztük dokumentumokat, képeket, videókat is. A károkozó ugyanakkor érintetlenül hagyja a Windows rendszerkönyvtárait elsősorban azért, hogy a fertőzött számítógép továbbra is használható maradjon, és a felhasználó fel tudja venni a kapcsolatot a csalókkal. A titkosítási folyamat érdekessége, hogy a károkozó ez esetben nem változtatja meg a kompromittált állományok nevét, azokhoz nem fűz hozzá új kiterjesztést.
 
Van más is
 
Az új zsarolóvírus a fájltitkosítás mellett még egy nemkívánatos műveletet is elvégez. Jelesül feltérképezi a fertőzött számítógépen található Discord adatokat, és kiszivárogtatja a népszerű szolgáltatáshoz tartozó, felhasználói hitelesítő tokeneket. Ezek birtokában a csalók a felhasználó nevében be tudnak jelentkezni az érintett Discord fiókba, amely felett átvehetik az irányítást, és további visszaéléseket követhetnek el.
 
A zsarolók a pórul járt felhasználó számára 48 órát adnak arra, hogy teljesítse a követeléseket, mielőtt végleg törlik azt a privát kulcsot, amivel a fájlok helyreállíthatóvá válhatnak. Ettől függetlenül a szakemberek ezúttal sem javasolják a követelések teljesítését.
 
A Cyble felhívta a figyelmet arra, hogy az AxLocker fertőzése után mindenképpen célszerű megváltoztatni az adatszivárgással esetlegesen érintett Discord fiókok jelszavát.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség