Ismét felemelkedett a Zeppelin zsarolóvírus
Már azt gondolhattuk, hogy a tavaly is sok problémát okozó, Zeppelin nevű zsarolóvírus végleg eltűnt a színről. Sajnos ez nem így történt, ugyanis a károkozó újjászületett.
A Zeppelin zsarolóvírus először 2019-ben bukkant fel, és rögtön fájlok titkosításába kezdett. Az általa megfertőzött rendszereken értékes felhasználó állományokat tett tönkre, majd váltságdíjat kezdett követelni. Az akkori vizsgálatok arra derítettek fényt, hogy a kártevő a Vega/VegaLocker nevű zsarolóvírus leszármazottjának tekinthető. Delphi segítségével készült, és a mögötte meghúzódó banda folyamatosan fejlesztette. Aztán tavaly ősszel meglehetősen nagy hírtelenséggel eltűnt, az általa okozott fertőzések visszaszorultak. Hónapokig nem lehetett hallani róla, ezért jó esély volt arra, hogy végleg megszabadultunk tőle. Sajnos azonban nem így történt, ugyanis a károkozó ismét elkezdett terjedni.
Az Advanced Intel (AdvIntel) biztonsági cég szerint a Zeppelin idei első nagyobb kiadása március tájékán készült el, majd áprilisban kapott még egy kisebb ráncfelvarrást. Ez azonban nem növelte tovább a kártevő funkcionalitását, ellenben stabilabbá tette a titkosítási mechanizmusait.
Terjesztési módszerek
Prémium előfizetéssel!
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
-
Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.
-
Az IBM Security SOAR jelentős biztonsági frissítést kapott.
-
A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.
-
A VeraCrypt két biztonsági hibát tartalmaz.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











