Ismét felemelkedett a Zeppelin zsarolóvírus

Már azt gondolhattuk, hogy a tavaly is sok problémát okozó, Zeppelin nevű zsarolóvírus végleg eltűnt a színről. Sajnos ez nem így történt, ugyanis a károkozó újjászületett.
 

A Zeppelin zsarolóvírus először 2019-ben bukkant fel, és rögtön fájlok titkosításába kezdett. Az általa megfertőzött rendszereken értékes felhasználó állományokat tett tönkre, majd váltságdíjat kezdett követelni. Az akkori vizsgálatok arra derítettek fényt, hogy a kártevő a Vega/VegaLocker nevű zsarolóvírus leszármazottjának tekinthető. Delphi segítségével készült, és a mögötte meghúzódó banda folyamatosan fejlesztette. Aztán tavaly ősszel meglehetősen nagy hírtelenséggel eltűnt, az általa okozott fertőzések visszaszorultak. Hónapokig nem lehetett hallani róla, ezért jó esély volt arra, hogy végleg megszabadultunk tőle. Sajnos azonban nem így történt, ugyanis a károkozó ismét elkezdett terjedni.
 
Az Advanced Intel (AdvIntel) biztonsági cég szerint a Zeppelin idei első nagyobb kiadása március tájékán készült el, majd áprilisban kapott még egy kisebb ráncfelvarrást. Ez azonban nem növelte tovább a kártevő funkcionalitását, ellenben stabilabbá tette a titkosítási mechanizmusait.
 
Terjesztési módszerek
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

  2. 3

    A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  4. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  5. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  6. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  7. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  8. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  9. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  10. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség