Izmos titkosítással tarol a Babuk vírus
Egy új zsarolóvírus kezdett terjedni, amely erős titkosítási technikáival hívta fel magára a figyelmet.
A zsarolóvírusok esetében a legtöbbször az figyelhető meg, hogy vagy újabb variánsokkal próbálnak károkat okozni, vagy egymásra épülő forráskódok révén születnek meg. A nemrégen felfedezett, Babuk nevű zsaroló program azonban egy teljesen új víruscsaládnak számít, és a kezdeti szárnypróbálgatásai sajnos azt vetítik előre, hogy a közeljövőben egy igencsak komoly problémákat okozó szerzeménnyé nőheti ki magát.
Chuong Dong biztonsági kutató szerint a Babuk alapvetően követi az eddigi zsarolóvírusok által kitaposott utat, azaz jól bevált módszerekre alapoz. Fájlokat titkosít a fertőzött rendszereken, majd a helyreállításhoz szükséges kódokért cserébe váltságdíjat követel. Az igazi veszélyét az adja, hogy igen erős titkosítási eljárásokkal operál. A repertoárjában megjelenik egyebek mellett a ChaCha8, az SHA256, valamint az ECDH alapú kulcskezelés is. Ráadásul az eddigi vizsgálatok szerint ezeket a technológiákat és eljárásokat a vírusírók meglehetősen alapos módon implementálták, így mindezidáig nem sikerül fogást találni a víruson.
A Babuk elsősorban vállalati felhasználók körében ütötte fel a fejét, és célzott támadásokban kapott szerepet. Fontos tulajdonsága, hogy mindegyik példányának esetében más-más privát kulcsokat használ, ezért ha egy titkosító kulcs ki is tudódik, attól még sajnos nem lesznek helyreállíthatók az összes számítógépen a károk.
Prémium előfizetéssel!
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











