Ingyenes szolgáltatás indult zsarolóvírusok ellen
A zsarolóvírusok által titkosított fájlok dekódolását segítő White Phoenix eszköz online formában is elérhetővé vált. Csodákra azonban ez esetben sem szabad számítani.
A CyberArk már korábban elérhetővé tett egy olyan nyílt forráskódú eszközt, amelynek célja nem más, mint hogy egyes zsarolóvírusok által kompromittált állományokat a lehetőségekhez mérten segítsen helyreállítani. A White Phoenix nevű megoldás alapvetően azt igyekszik kihasználni, hogy bizonyos zsarolóprogramok - elsősorban a károkozás felgyorsítása érdekében - nem titkosítják a teljes fájlokat, hanem azoknak csak bizonyos szegmenseit kódolják. Így működik egyebek mellett a Blackcat/ALPHV, a Play, a Qilin/Agenda, a BianLian és a DarkBit zsarolóvírus is. Ugyanakkor a helyreállítás sikeressége nagymértékben függ attól, hogy milyen típusú fájlokat, milyen arányban és az állományok mely részén titkosítanak a kártevők, illetve az sem mindegy, hogy mekkora fájlméretről van szó.
A CyberArk úgy határozott, hogy az eddigi Python alapú megoldását átülteti egy online szolgáltatásra annak érdekében, hogy azoknak is legyen lehetőségük kipróbálni a megoldást, akik kevésbé járatosak a Python kódok kezelésében.
Az új szolgáltatás ingyenes, de vannak bizonyos korlátjai. Egyszerre csak egy-egy fájlt lehet feltölteni, amelyek mérete nem haladhatja meg a 10 MB-ot. Emellett csak a következő fájltípusok támogatottak: PDF, Word, Excel, ZIP, PowerPoint.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











