Előfutárral fertőz a Ymir zsarolóvírus

​A Ymir nevű zsarolóvírus többnyire olyan számítógépeken rombol, amelyeket korábban egy adatlopásra alkalmas trójai program már megfertőzött.
 

A zsarolóvírusokkal végrehajtott támadások egyre nagyobb hányada dupla zsarolásra épül, ami azt jelenti, hogy az elkövetők nem kizárólag fájlok titkosításával okoznak károkat, hanem adatszivárogtatással is igyekeznek sakkban tartani az áldozataikat, és rávenni őket a követelt váltságdíj kifizetésére. Az ilyen támadások során azonban általában ugyanazon károkozó végzi a titkosítást és az adatlopást is. A Ymir ransomware azonban ennél "kényelmesebb" módját választotta a károkozásnak.

A Ymir vizsgálatát a Kaspersky biztonsági kutatói végezték el, és megállapították, hogy a károkozó már több országban is felütötte a fejét. Az igazán érdekes az, hogy az esetek többségében a Ymir fertőzése előtt néhány nappal az érintett rendszereket már megfertőzte a RustyStealer nevű trójai, amely kifejezetten adatlopásra termett. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  2. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  3. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  4. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  5. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  6. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  7. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  8. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  9. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  10. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség