Izmos titkosítással tarol a Babuk vírus

​Egy új zsarolóvírus kezdett terjedni, amely erős titkosítási technikáival hívta fel magára a figyelmet.
 

A zsarolóvírusok esetében a legtöbbször az figyelhető meg, hogy vagy újabb variánsokkal próbálnak károkat okozni, vagy egymásra épülő forráskódok révén születnek meg. A nemrégen felfedezett, Babuk nevű zsaroló program azonban egy teljesen új víruscsaládnak számít, és a kezdeti szárnypróbálgatásai sajnos azt vetítik előre, hogy a közeljövőben egy igencsak komoly problémákat okozó szerzeménnyé nőheti ki magát.
 
Chuong Dong biztonsági kutató szerint a Babuk alapvetően követi az eddigi zsarolóvírusok által kitaposott utat, azaz jól bevált módszerekre alapoz. Fájlokat titkosít a fertőzött rendszereken, majd a helyreállításhoz szükséges kódokért cserébe váltságdíjat követel. Az igazi veszélyét az adja, hogy igen erős titkosítási eljárásokkal operál. A repertoárjában megjelenik egyebek mellett a ChaCha8, az SHA256, valamint az ECDH alapú kulcskezelés is. Ráadásul az eddigi vizsgálatok szerint ezeket a technológiákat és eljárásokat a vírusírók meglehetősen alapos módon implementálták, így mindezidáig nem sikerül fogást találni a víruson.
 
A Babuk elsősorban vállalati felhasználók körében ütötte fel a fejét, és célzott támadásokban kapott szerepet. Fontos tulajdonsága, hogy mindegyik példányának esetében más-más privát kulcsokat használ, ezért ha egy titkosító kulcs ki is tudódik, attól még sajnos nem lesznek helyreállíthatók az összes számítógépen a károk.
 
A zsarolóvírus képes arra, hogy a titkosítás előtt és után törölje az árnyékmásolatokat. Emellett rendelkezik olyan összetevőkkel, amik különféle szolgáltatások és folyamatok leállításával biztosítják, hogy a károkozó zárolt fájlokat is képes legyen térdre kényszeríteni. Erre azért is szükség van, mert a Babuk kifejezett célja, hogy adatbázisokat, biztonsági mentést végző szolgáltatásokat, illetve irodai alkalmazásokhoz tartozó dokumentumokat tegyen használhatatlanná. Alapesetben kizárólag a fertőzött helyi számítógépen titkosít fájlokat, de egy parancssorból megadható paraméter révén a károkozásai a hálózati megosztásokra is kiterjeszthetővé válhatnak.
 
A Babuk által okozott károk megelőzése érdekében fontos a korszerű, többrétegű vírusvédelem, valamint a rendszeres biztonság mentés.
Vélemények
 
  1. 3

    Az osTicket frissítésével két XSS-hiba szüntethető meg.

  2. 3

    A GRUB2-höz számos patch vált letölthetővé, amelyek révén biztonsági hibák is megszüntethetők.

  3. 1

    ​A macOS operációs rendszereket veszélyeztető Slisp.A trójai elsősorban ártalmas weboldalakon keresztül terjed.

 
Partnerhírek
​Felhőalapú biztonsági csomagokkal bővít az ESET

Az új ESET termékcsomagok testreszabható megoldást kínálnak minden cégméretre.

Módosított pályázati kiírás az „Év információvédelmi dolgozata - 2021” cím elnyerésére

A Hétpecsét Információbiztonsági Egyesület 2021 évre is meghirdeti az „Év információvédelmi dolgozata - 2021” címet.

hirdetés
Közösség