Izmos titkosítással tarol a Babuk vírus
Egy új zsarolóvírus kezdett terjedni, amely erős titkosítási technikáival hívta fel magára a figyelmet.
A zsarolóvírusok esetében a legtöbbször az figyelhető meg, hogy vagy újabb variánsokkal próbálnak károkat okozni, vagy egymásra épülő forráskódok révén születnek meg. A nemrégen felfedezett, Babuk nevű zsaroló program azonban egy teljesen új víruscsaládnak számít, és a kezdeti szárnypróbálgatásai sajnos azt vetítik előre, hogy a közeljövőben egy igencsak komoly problémákat okozó szerzeménnyé nőheti ki magát.
Chuong Dong biztonsági kutató szerint a Babuk alapvetően követi az eddigi zsarolóvírusok által kitaposott utat, azaz jól bevált módszerekre alapoz. Fájlokat titkosít a fertőzött rendszereken, majd a helyreállításhoz szükséges kódokért cserébe váltságdíjat követel. Az igazi veszélyét az adja, hogy igen erős titkosítási eljárásokkal operál. A repertoárjában megjelenik egyebek mellett a ChaCha8, az SHA256, valamint az ECDH alapú kulcskezelés is. Ráadásul az eddigi vizsgálatok szerint ezeket a technológiákat és eljárásokat a vírusírók meglehetősen alapos módon implementálták, így mindezidáig nem sikerül fogást találni a víruson.
A Babuk elsősorban vállalati felhasználók körében ütötte fel a fejét, és célzott támadásokban kapott szerepet. Fontos tulajdonsága, hogy mindegyik példányának esetében más-más privát kulcsokat használ, ezért ha egy titkosító kulcs ki is tudódik, attól még sajnos nem lesznek helyreállíthatók az összes számítógépen a károk.
Prémium előfizetéssel!
-
A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.
-
Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.
-
A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.
-
Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.
-
Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.
-
Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.
-
Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.
-
A Microsoft letölthetővé tette a Windows novemberi biztonsági hibajavításait.
-
A Microsoft Office összesen tizenhárom biztonsági hibajavítást kapott.
-
A SharePoint Serverhez egy biztonsági hibajavítás vált letölthetővé.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










