Gyógyír a Key Group zsarolóvírusra
Elérhetővé vált egy olyan ingyenes eszköz, amely a Key Group zsarolóvírus által tönkretett fájlok helyreállításában nyújt segítséget.
A Key Group zsarolóvírus az év elején jelent meg, és azóta folyamatosan terjed. Amikor felkerül egy Windows-os számítógépre, akkor azon törli az árnyékmásolatokat, kikapcsol egyes helyreállítási funkciókat, valamint törli a (Windows Server Backup eszközzel készített) biztonsági mentéseket. Emellett megakadályozza egyes védelmi alkalmazások frissítését, köztük Avast, ESET és Kaspersky szoftverekét is. Ezt követően nekilát a fájlok titkosításának, majd váltságdíjat követel.
A Key Group készítője a zsaroló üzenetében azt állítja, hogy a kompromittált állományokat katonai szintű titkosítással látta el, és csak speciális helyreállító eszközzel lehet azokat megmenteni. Szerencsére azonban ez nincs teljesen így, aminek ékes bizonyítékát adták az EclecticIQ kutatói. Sikerült ugyanis egy olyan Python alapú scriptet kifejleszteniük, aminek a segítségével a Key Group által titkosított állományok dekódolhatóvá válhatnak, igaz nem minden esetben.
Az EclecticIQ szerint a megoldásával azok az állományok válhatnak helyreállíthatóvá, amelyek a fertőzés során .keygroup777tg kiterjesztést kaptak, és olyan Key Group példány végezte a titkosítást, amelyet a vírusírók augusztus 3. után adtak ki. Ezek esetében van ugyanis egy olyan kriptográfiai eljárásokat érintő gyengeség, amely kihasználhatóvá vált a dekódoláshoz. Vagyis sajnos a siker korántsem garantált. Ráadásul várhatóan az EclecticIQ bejelentésére a vírusírók hamar fognak reagálni, és úgy módosítják a károkozójukat, hogy a dekódoló eszköz hatástalanná váljon. Ezért a naprakész vírusvédelem és a biztonsági mentések készítése továbbra sem szorulhat háttérbe.
-
A BIND-hoz három biztonsági javítás vált elérhetővé.
-
A FortiADC egy fontos biztonsági frissítést kapott.
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










