Megfontoltan rombol a Fog zsarolóvírus

A Fog zsarolóvírus gondosan ügyel arra, hogy az általa megfertőzött rendszerek minimális szinten működőképesek maradjanak, miközben óriási károkat okoz.
 

A Fog.C zsarolóvírus fájlok titkosításával képes károkozásra. Ez a szerzemény is olyan módon hajtja végre az állományok kódolását, hogy aközben a rendszerfájlok érintetlenek legyenek, így az operációs rendszer és az alapvető szoftverek továbbra is működőképesek maradnak. Teszi mindezt azért, hogy az áldozat szembesülni tudjon a károkkal, és fel tudja venni a kapcsolatot a zsarolókkal. Ehhez a vírus minden kompromittált mappába elhelyez egy szöveges állományt, amelyben közli a követeléseket.
 
A Fog zsarolóvírus "C" variánsa a tönkretett állományok nevéhez egy ".flocked" kiterjesztést fűz hozzá.
 
A kártevő fontos jellemzője, hogy képes különféle folyamatok leállítására. Így például minden olyan szolgáltatást és folyamatot megbénít, amelyek nevében szerepel az "sql" kifejezés. Ezzel azt igyekszik elérni, hogy a célkeresztbe állított számítógépen esetlegesen futó adatbázisszerverek ne zárolják az adatbázis fájlokat, így azok is titkosíthatóvá válnak.

 
  a
 
  1. 4

    Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.

  2. 3

    A cPanelen négy biztonsági rés vált befoltozhatóvá.

  3. 3

    A Splunk Enterprise tizenegy biztonsági hibajavítással gyarapodott.

  4. 3

    Az IBM WebSphere Application Serverhez egy biztonsági hibajavítás vált letölthetővé.

  5. 3

    A VirtualBox frissítése öt biztonsági hibára nyújt megoldást.

  6. 4

    Az Oracle 45 biztonsági rést foltozott be a MySQL-en.

  7. 3

    Az Oracle Database Server ezúttal közepes veszélyességű hibáktól vált meg.

  8. 4

    A Google Chrome több mint egy tucatnyi sebezhetőség miatt kapott javításokat.

  9. 3

    A Moodle újabb biztonsági frissítést kapott.

  10. 3

    Az Apache Solr fejlesztői két biztonsági hibáról számoltak be.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség