Ismét felemelkedett a Zeppelin zsarolóvírus

Már azt gondolhattuk, hogy a tavaly is sok problémát okozó, Zeppelin nevű zsarolóvírus végleg eltűnt a színről. Sajnos ez nem így történt, ugyanis a károkozó újjászületett.
 

A Zeppelin zsarolóvírus először 2019-ben bukkant fel, és rögtön fájlok titkosításába kezdett. Az általa megfertőzött rendszereken értékes felhasználó állományokat tett tönkre, majd váltságdíjat kezdett követelni. Az akkori vizsgálatok arra derítettek fényt, hogy a kártevő a Vega/VegaLocker nevű zsarolóvírus leszármazottjának tekinthető. Delphi segítségével készült, és a mögötte meghúzódó banda folyamatosan fejlesztette. Aztán tavaly ősszel meglehetősen nagy hírtelenséggel eltűnt, az általa okozott fertőzések visszaszorultak. Hónapokig nem lehetett hallani róla, ezért jó esély volt arra, hogy végleg megszabadultunk tőle. Sajnos azonban nem így történt, ugyanis a károkozó ismét elkezdett terjedni.
 
Az Advanced Intel (AdvIntel) biztonsági cég szerint a Zeppelin idei első nagyobb kiadása március tájékán készült el, majd áprilisban kapott még egy kisebb ráncfelvarrást. Ez azonban nem növelte tovább a kártevő funkcionalitását, ellenben stabilabbá tette a titkosítási mechanizmusait.
 
Terjesztési módszerek
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség