Így javítanak hibát a vírusírók

​Az Avaddon nevű zsarolóvírus készítői rekord gyorsasággal javították ki a szerzeményükben lévő hibát, sőt még pénzügyi kedvezményeket is tettek.
 

Azt már megszokhattuk, hogy a szoftverfejlesztő cégek rendszeresen adnak ki hibajavításokat biztonsági vagy éppen funkcionális okok miatt. Ezek a frissítések azonban nem minden esetben érkeznek gyorsan, például egy-egy biztonsági rés felfedezését követően. Ugyanakkor nem kizárólag a legális szoftverek fejlesztői véthetnek hibát, hanem a vírusírók is. Ez történt az Avaddon nevű zsarolóprogram készítőivel is. 

Az Avaddon azon zsarolóvírusok közé tartozik, amelyek fájlok titkosításával okoznak károkat. A fertőzött számítógépeken az értékes állományokat kódolja, és ehhez AES-256 támogatást biztosító algoritmust használ. 

Javier Yuste, a Rey Juan Carlos Egyetem hallgatója arra jött rá, hogy a károkozó ezeket a titkosító kulcsokat nem megfelelően törli a memóriából, miután végzett a feladatával. Ezért aztán Yuste egy olyan kis programot tudott kifejleszteni, amely a memóriából kinyeri azt a kulcsot, amivel a kompromittált állományok helyreállíthatóvá válnak. Ezt szoftverét nyílt forráskódúvá tette, és megosztotta a GitHubon. (A dekódolás csak abban az esetben végezhető el a programmal, ha a fertőzést követően a felhasználó nem indítja újra a Windows-t.)

Az örömhírre azonban az Avaddon fejlesztői is felfigyeltek, és egy napon belül javították a hibájukat, azaz megtalálták a módját annak, hogy helyreállíthatatlanul töröljék a helyi, fertőzött PC-kről a dekódoláshoz használható kulcsokat. Az Avaddon új variánsát már ki is adták. 

Mivel ez a zsarolóvírus is azon kártevők közé tartozik, amelyeket a készítői szolgáltatás formájában elérhetővé tettek az internetes feketepiacon, ezért a "vásárlók" nem nézték jó szemmel, hogy egy fizetős vírus ilyen hibát rejt. Így aztán az Avaddon mögött lévő kibercsoport úgy határozott, hogy pénzügyi kompenzációt ad a többi csaló számára. Mindez azt jelenti, hogy ezentúl az Avaddonhoz köthető, váltságdíjakból származó bevételből "csak" 20 százalékban részesülnek a vírusírók, míg a 80 százalék azon zsarolók zsebében marad, akik a vírust ténylegesen terjesztik. (Ez a 80 százalékos arány korábban 65-75 százalék volt.)

Az Avaddon-féle eset számos biztonsági szakértő szerint azt mutatja, hogy a kiberbűnözők is naprakészek, és folyamatosan figyelik a károkozóikkal kapcsolatban megjelenő híreket. Véleményük szerint ezért megfontolandó lenne, hogy a biztonsági cégek, biztonsági kutatók által felfedezett, vírusokban rejlő biztonsági rések ne kerüljenek rögtön nyilvánosságra, hanem csak azok tudnának a hibákról, akik a felhasználók számára kifejlesztik a (legtöbbször ingyenesen közzétett) dekódoló alkalmazásokat. Mások szerint erősen kérdéses, hogy ez a titkolózás mennyiben segítene abban, hogy az amúgy is roppant gyorsan változó károkozók ellen hatásosabban lehessen fellépni. 
 
  1. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

  2. 4

    A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.

  3. 4

    Az Oracle öt biztonsági javítással bővítette a Java SE-t.

  4. 3

    Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.

  5. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  6. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  7. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  8. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

  9. 3

    A TYPO3 újabb biztonsági frissítést kapott.

  10. 4

    Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség