Komoly fegyverrel álltak elő a netes zsarolók

A Hello XD zsarolóvírus fájlok titkosítása mellett hátsó kaput is létesít a fertőzött rendszereken.
 

A Hello XD zsarolóvírus tipikus példája annak, amikor egy hírhedt vírus forráskódja elérhetővé válik az interneten, amit aztán a vírusírók felhasználnak a céljaik elérése érdekében. A tavaly novemberben felfedezet Hello XD ugyanis a korábban nagyon komoly károkokat okozó Babuk zsaroló program kiszivárgott forráskódjára épül. Ennél fogva a Babuk minden fontosabb jellemzőjével rendelkezik, így azzal is, hogy többszörös zsarolásra képes. Mindez a gyakorlatban azt jelenti, hogy nem kizárólag fájlok titkosításával okoz károkat, hanem adatszivárogtatással is.
 
A kártékony program a tavalyi megjelenését követően viszonylag állandó funkcionalitással terjedt, azonban a Palo Alto Networks biztonsági kutatói az elmúlt napokban jelentősebb történésekre figyeltek fel a károkozó kapcsán.
 
Kiderült, hogy a kiberbűnözők körében hadra foghatóvá vált a Hello XD 2.0-ás verziója, amely sajnos számos olyan újdonsággal szolgál, amik egyrészt megnehezítik a detektálását és az eltávolítását, másrészt még jelentősebb károkozásokra adnak módot.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  2. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  3. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  4. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  5. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  6. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  7. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  8. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  9. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  10. 3

    Elérhetővé vált a SonicOS idei első frissítése.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség