Kitárulkozott a VanHelsing zsarolóvírus

​Kikerült az internetre a VanHelsing zsarolóvírus forráskódja, ami további kockázatokat vet fel.
 

A VanHelsing zsarolóvírus idén tavasszal vált ismertté, amikor a készítői elindították a saját RaaS (ransomware-as-a-service) szolgáltatásukat. Vagyis a kártékony programot nem közvetlenül használták fel károkozásokhoz, hanem szolgáltatás formájában adtak lehetőséget mások számára a szerzeményük támadásokba történő bevonására. A hírek szerint azóta számos incidenshez járult hozzá a Windows, Linux, BSD, ARM, valamint VMware ESXi rendszerek kompromittálására is alkalmas VanHelsing.
 
Már nem titok a forráskód
 
A napokban az egyik alvilági fórumon egy olyan bejegyzés jelent meg, amely azt állította, hogy 10 ezer dollár fejében megvásárolható a VanHelsing forráskódja, beleértve a Windows-os és a linuxos kiadásokat, illetve a webes felület összetevőit is.
 
A fórumbejegyzés láttán a VanHelsing kiberbanda úgy döntött, hogy kiszúr a forráskódot áruba bocsátó egyik korábbi fejlesztőjével, és saját kezűleg teszi ingyenesen letölthetővé a zsarolóprogram kódját.
 
Azt egyelőre nem lehet tudni, hogy a hatóságok, illetve a biztonsági cégek milyen mértékben tudják majd felhasználni a nyilvánosságra került forráskódokat, annál is inkább, mivel kiderült, hogy azért nem teljes körű "kitárulkozásról" van szó a kiberbanda részéről. Annak viszont sajnos nagy az esélye, hogy alvilági szereplők ihletet merítenek majd a forráskódokból.
 
A VanHelsing banda jelezte, hogy hamarosan előrukkol a 2.0-ás verzióval, amely kifinomultabb támadásokat tesz majd lehetővé. Vagyis sajnos a történetnek még nincs vége, mivel a kibercsoport korántsem fejezte be a ténykedését.
 
  1. 4

    A Tenable Network Monitor jelentős biztonsági frissítést kapott.

  2. 4

    A Firefox fejlesztői négy sebezhetőséget orvosoltak.

  3. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  4. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  5. 3

    A TYPO3 több biztonsági frissítést is kapott.

  6. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

  7. 3

    A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.

  8. 4

    Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.

  9. 4

    Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.

  10. 4

    A PyTorch egy veszélyes sérülékenységet tartalmaz.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség