Kórházakat látogat a Philadelphia zsaroló program

A Philadelphia zsaroló program elsősorban egészségügyi intézményeket vett célba, de semmi korlátja nincs, hogy akár vállalati vagy otthoni számítógépeken is károkat okozzon.
 

A Forcepoint biztonsági kutatói által felfedezett, és alaposan szemügyre vett Philadelphia programról hamar kiderült, hogy nem egy előzmények nélküli szerzemény. Az ugyanis a Stampado nevű kártékony program egyik leszármazottja. A Stampado elsősorban arról híresült el még a múlt évben, hogy meglehetősen olcsón tudtak hozzájutni a kiberbűnözők az internetes feketepiacon. Egyes esetekben már 39 dollárért meg lehetett vásárolni a mindenféle időbeli korlátozástól mentes változatát.
 
A Philadelphia jellegzetessége, hogy elsősorban egészségügyi intézményeket állított célkeresztbe. Megtévesztő elektronikus levelek révén terjed, amelyekbe egy dokumentum kap helyet. Ez az állomány egyebek mellett az adott intézmény logóját és alapadatait is tartalmazhatja. A trükk pedig már több esetben bevált a csalók számára, hiszen az egyik oregoni, illetve egy washingtoni kórház is az áldoztatok listáján szerepel.  
 
A biztonsági kutatók szerint a Philadelphia működésében egy JavaScript kód is szerepet játszik, amely az ártalmas összetevők letöltéséért felel. Amikor pedig ezek betöltődnek, akkor a számítógépen lévő értékes fájlok zöme erős, AES-256 alapú titkosítás révén használhatatlanná válik. A zsarolók pedig általában 0,3 Bitcoint követelnek a helyreállításhoz szükséges információkért.


Forrás: Forcepoint
 
A Philadelphia eddig elsősorban célzott támadásokban jutott szerephez, de sajnos ez nem jelenti azt, hogy ne okozhatna szélesebb körű problémákat, különösen akkor, ha ez a károkozó is felkapottá válik a kiberbűnözők körében.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség