Ez a veszélyes vírus már a szomszédban kopogtat

Egy új zsaroló program kezdte ostromolni a számítógépeket. Bevett módszert alkalmaz a fájlok rombolásához és a felhasználóktól való váltságdíj követeléshez.
 

A zsaroló programok továbbra is olyan ütemben jelennek meg, mintha világméretű hiány lenne belőlük. Az eddig detektált, hasonló károkozók már bebizonyították, hogy nagyon komoly kockázatot jelentenek, ezért ennek megfelelő védelem kiépítésére van szükség. Ezt támasztotta alá a legújabb, Spider néven terjedő károkozó is. Az igazán aggasztó, hogy ez a szerzemény úgy tud széles körben terjedni, hogy valójában különösebben új technikát nem alkalmaz. Ez pedig a biztonságtudatosságra sem vet jó fényt.
 
A Spider eddig a legnagyobb pusztítást Szerbiában és Horvátországban okozta. Elektronikus levelek mellékleteként küldözgetett, Word dokumentumok segítségével fertőzi a számítógépeket. Amikor a felhasználó egy ilyen csatolmányt megnyit, akkor a Word először egy figyelmeztetést jelenít meg, amelyben közli, hogy makrók futtatását kéri a dokumentum, ami viszont veszélyeket rejt. Ha ennek ellenére engedélyezi a makrókat a felhasználó, akkor azzal tulajdonképpen saját maga fertőzi meg a rendszerét.
 

A veszélyes dokumentum - Forrás: Netskope 
 
A Spider a makró segítségével elindít egy (Base64 kódolással ellátott) PowerShell scriptet, ami letölti a Spider fő moduljait. Ha ezzel végez, akkor kezdetét veszi a rombolás. A károkozó minden értékes állományt letitkosít, majd a kompromittált fájlok nevét .spider kiterjesztéssel egészíti ki. Kivételt az alábbi mappákban lévő állományokkal tesz:
"tmp, Videos, winnt, Application Data, Spider, PrefLogs, Program Files (x86), Program Files, ProgramData, Temp, Recycle, System Volume Information, Boot, Windows."
 
A Spider érdekessége, hogy a titkosítás során figyelemmel kíséri a folyamatok listáját, és néhány folyamatot blokkol: taskmgr, procexp, msconfig, regedit, cmd, outlook, winword, excel, msaccess. Ezzel nem más a célja, mint hogy a Feladatkezelőből egyszerűen ne legyen leállítható, illetve, hogy a felhasználó a kódolás közben ne nyisson meg dokumentumokat, adatbázisokat, amiket ilyenkor nem tudna felülírni a károkozó.
 
A Spider végül egy angol vagy horvát nyelvű üzenetben tudatja a felhasználóval, hogy mi is történt a számítógépén, és miként tudja visszakapni a fájljait. A követelés összege általában 120 dollárnak megfelelő Bitcoin. A biztonsági szakemberek ez esetben sem javasolják a fizetést.
 
"A zsaroló programok folyamatos fejlődésével a felhasználók biztonságtudatossági képzésének is lépést kellene tartania. Tisztában kell lennünk azzal, hogy milyen hatásai vannak egy-egy ransomware károkozónak. Emellett a szervezeteknek rendszeres biztonsági mentésekkel kellene védeniük a kritikus adataikat. A makrók futtatását pedig minden esetben tiltani kell, és a felhasználók csak akkor engedélyezhetik mindezt, ha teljes bizonyossággal meggyőződtek arról, hogy a dokumentum megbízható helyről származik, és a benne lévő makró ártalmatlan" - nyilatkozta Amit Malik, a Netskope biztonsági szakértője. (Persze ez utóbbi óvintézkedéshez sem árt szakember segítségét igénybe venni.)
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség