Lecsapott a számítógépekre a Cobra

A Cobra zsaroló program készítői mindent elkövetnek azért, hogy a felhasználót rávegyék a követelt váltságdíj kifizetésére. Sajnos egyelőre csak egy ellenszer van: a megelőzés.
 

Először az ID-Ransomware nevű webes szolgáltatás üzemeltetője figyelt fel arra, hogy egy olyan zsaroló programmal titkosított állományt töltöttek fel az oldalra, amely ugyan hasonlított korábbi fertőzésekhez, de mégsem teljesen egyezett meg azokkal. Ekkor derült ki, hogy a Crysis vagy más néven Dharma ransomware ütötte fel a fejét megújult változatban.
 
Az új variánst egyebek mellett Jakub Kroustek biztonsági kutató vette alaposabban is szemügyre, és azt Cobra névvel illette. Ennek pedig az az oka, hogy a zsaroló program az általa tönkretett fájlok kiterjesztésében feltünteti a ".cobra" kifejezést is.
 
A Cobra alapvetően nagyon hasonlóan működik, mint a legtöbb, fájlok titkosítására specializálódott zsaroló program. Először szétnéz a helyi meghajtókon, és a számára kijelölt állományokat lekódolja. Ezzel azonban nem elégszik meg: a hálózatot is felderíti, majd a megosztott mappákban is kompromittálja a fájlokat, legalábbis, ha ehhez kellő szintű jogosultsággal rendelkezik. Fontos, hogy a kártevő nem kizárólag a mappelt meghajtókon pusztít, hanem olyan megosztásokon is, amik a fertőzött számítógépen nem rendelkeznek meghajtó betűjellel. A zsaroló program jelenléte onnan is felismerhető, hogy a tönkretett fájlok neve megváltozik. A szerzemény minden egyes fájl titkosítása után egy egyedi azonosítót, egy e-mail címet, valamint a már említett .cobra kifejezést fűzi hozzá az állományok nevéhez.
 
A Cobra ügyel arra, hogy a Windows újraindítása után automatikusan be tudjon töltődni, és ezáltal képessé váljon az újonnan keletkező fájlok tönkretételére. Eközben pedig eltávolítja a Windows által készített árnyékmásolatokat, hogy ezzel is megnehezítse a helyreállítást. Amikor pedig minden teendőjével végez, akkor egy felbukkanó ablakban tudatja a felhasználóval, hogy mi is történt a PC-n.


Forrás: BleepingComputer
 
A zsarolók arra ösztökélik a felhasználót, hogy írjon egy levelet a megadott e-mail címre. A válaszból pedig ki fog derülni, hogy milyen összeget kell kifizetnie (Bitcoinnal). A zsarolók felajánlják, hogy öt darab fájlt ingyenesen helyreállítanak, bizonyítva ezzel azt, hogy ha a váltságdíj megérkezik hozzájuk, akkor helyre fogják állítani a tönkretett állományokat. Ennek ellenére a biztonsági cégek nem javasolják a követelések teljesítését. Még akkor sem, ha jelenleg nincs olyan ellenszer, amivel a dekódolás elvégezhető lenne. Inkább a következő tanácsokat érdemes megfogadni: 
  • Rendszeresen készítsen biztonsági mentést. A biztonsági mentéseket tárolja elkülönített helyen.
  • Használjon naprakész, korszerű vírusvédelmet
  • Óvatosan bánjon az ismeretlenektől érkező, gyanús e-mailekkel
  • Gyanú esetén érdemes a mellékleteket azok megnyitása előtt ellenőrizni, például a VirusTotal segítéségével.
  • Telepítse a Windows és a különféle alkalmazások frissítéseit.
  • A hálózatban gondosan ügyeljen a hozzáférések szabályozására.
  • A távoli asztali szolgáltatásokat ne tegye közvetlenül elérhetővé az internet felől. Ilyen esetekben használjon VPN-t.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség