Kórházakat látogat a Philadelphia zsaroló program

A Philadelphia zsaroló program elsősorban egészségügyi intézményeket vett célba, de semmi korlátja nincs, hogy akár vállalati vagy otthoni számítógépeken is károkat okozzon.
 

A Forcepoint biztonsági kutatói által felfedezett, és alaposan szemügyre vett Philadelphia programról hamar kiderült, hogy nem egy előzmények nélküli szerzemény. Az ugyanis a Stampado nevű kártékony program egyik leszármazottja. A Stampado elsősorban arról híresült el még a múlt évben, hogy meglehetősen olcsón tudtak hozzájutni a kiberbűnözők az internetes feketepiacon. Egyes esetekben már 39 dollárért meg lehetett vásárolni a mindenféle időbeli korlátozástól mentes változatát.
 
A Philadelphia jellegzetessége, hogy elsősorban egészségügyi intézményeket állított célkeresztbe. Megtévesztő elektronikus levelek révén terjed, amelyekbe egy dokumentum kap helyet. Ez az állomány egyebek mellett az adott intézmény logóját és alapadatait is tartalmazhatja. A trükk pedig már több esetben bevált a csalók számára, hiszen az egyik oregoni, illetve egy washingtoni kórház is az áldoztatok listáján szerepel.  
 
A biztonsági kutatók szerint a Philadelphia működésében egy JavaScript kód is szerepet játszik, amely az ártalmas összetevők letöltéséért felel. Amikor pedig ezek betöltődnek, akkor a számítógépen lévő értékes fájlok zöme erős, AES-256 alapú titkosítás révén használhatatlanná válik. A zsarolók pedig általában 0,3 Bitcoint követelnek a helyreállításhoz szükséges információkért.


Forrás: Forcepoint
 
A Philadelphia eddig elsősorban célzott támadásokban jutott szerephez, de sajnos ez nem jelenti azt, hogy ne okozhatna szélesebb körű problémákat, különösen akkor, ha ez a károkozó is felkapottá válik a kiberbűnözők körében.
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség