Letölthető a TargetCompany zsarolóvírus ellenszere
Az Avast biztonsági kutatóinak sikerült egy olyan megoldást kidolgozniuk, amivel a TargetCompany zsarolóvírus okozta károk válhatnak felszámolhatóvá.
A TargetCompany zsarolóvírus tavaly nyár óta terjed, és azon kártékony programok közé tartozik, amelyek fájlok titkosítását követően megzsarolják a felhasználókat. A szerzemény elsősorban onnan ismerhető fel, hogy az általa kompromittált állományok nevét .mallox, .exploit, .architek vagy .brg kiterjesztéssel egészíti ki. Vállalati környezetekben fokozott veszélyt jelent, mivel MySQL, Oracle és SQL Server adatbázisok tönkretételére is alkalmas.
Az Avast szekértőinek sikerült egy olyan módszert találniuk, aminek segítségével a TargetCompany által titkosított fájlok dekódolhatóvá válhatnak. A kifejlesztett, ingyenesen elérhető szoftver használata egyszerű, egy varázsló vezeti végig a felhasználót az egyes lépéseken.
Sajnos azonban ez esetben sem minden fenékig tejfel. A biztonsági cég ugyanis jelezte, hogy a dekódolási folyamat viszonylag hosszú időt vehet igénybe, akár több 10 órát is. Ez idő alatt a számítógép processzorának szinten minden erőforrását leköti az új szoftver annak érdekében, hogy a titkosításhoz használt kulcsot visszafejtse. Jó hír viszont, hogy a szoftver megjegyzi, hogy éppen hol tart a dekódolásban, így ha a folyamat megszakad, akkor nem kell mindent elölről kezdeni.
Prémium előfizetéssel!
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











