Egy zsaroló és egy adatlopó trójaira figyelmeztet az ESET

Az ESET biztonság kutatói két kártékony program terjedésére hívták fel a figyelmet. Ezek közül az egyik androidos telefonokon zsarol.
 

Az ESET kutatói az elmúlt időszakban két nagyobb horderejű eseményt is alaposan kielemeztek. Az egyik a LockerPIN néven ismert új, agresszív, androidos zsarolóvírus felbukkanása, míg a másik a már milliós veszteségekért felelős Carbanak trójai visszatérése volt.

Zsarolás okostelefonokon

A LockerPIN eddig nagyrészt Észak-Amerikában szedett áldozatokat. Működési elve, hogy megváltoztatja a készülékek PIN-kódját, lezárja az eszköz képernyőjét, és 500 dollár váltságdíjat kér az áldozatoktól. A biztonsági cég statisztikái alapján a legtöbb fertőzött androidos mobil (az összes fertőzött készülék 75 százaléka) az Egyesült Államokban található. Jól megfigyelhető, hogy a mobilvírusok készítői kezdenek áttérni az orosz és ukrán felhasználókról az amerikaiakra. Ennek pedig az az oka, hogy az USA-ban végrehajtott támadások nagyobb profittal kecsegtetnek számukra.

Az ESET rávilágított arra, hogy jelenleg nem lehet visszaállítani a PIN kódot a korábban fertőzött készüléken, még akkor sem, ha magát a trójai programot sikerül eltávolítani egy védelemmel nem rendelkező, nem rootolt eszközön. A helyzeten sajnos egyelőre csak a gyári állapotra történő visszaállítás segíthet, ez viszont komoly adatvesztéssel járhat. Fontos tudni, hogy ha a felhasználó esetleg a fizetés mellett dönt, a támadók akkor sem tudják helyreállítani a készüléket, mivel a PIN-kódot véletlenszerűen generálják.

A LockerPIN ellenőrizetlen külső piactereken, warez fórumokon, illetve torrenten keresztül terjed. A sikeres telepítés után a trójai megpróbál root jogosultságokat szerezni, miközben saját ablakával egy frissítés telepítésének ("Update patch installation") álcázza magát. 

A nagy visszatérő

A már többször elhíresült Carbanak trójainak is újabb variánsai láttak napvilágot az elmúlt időszakban. Az ESET jelenleg is vizsgálja azokat a vírusmintákat, amelyeket a Carbanakot felhasználó, célzott pénzügyi támadásokra specializálódott csoport alkalmaz. Ez a csoport eddig több millió dollár, valamint rengeteg hitelkártyaadat eltulajdonításáért volt felelős.

Augusztus végén az ESET telemetriai rendszere észlelte a Carbanak tevékenységét. Az újabb támadások ezúttal is főleg az Egyesült Államokban, Németországban, az Egyesült Arab Emirátusokban, valamint az Egyesült Királyságban működő pénzügyi cégeket, intézményeket sújtják.
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség