Megtalálták a Petya zsaroló program egyik ellenszerét
Egy egyszerű, de az eddigi tesztek szerint működő trükkel ki lehet húzni a kedden gyors terjedésnek indult Petya zsaroló program méregfogát.A Petya zsaroló program ismételt felbukkanását nagy hírverést övezte. Nem véletlenül, hiszen számos nagyvállalat és intézmény esett áldozatául világszerte, főként Európában. A károkozó megjelenését követően a biztonsági kutatók rögtön nekiláttak az elemzőmunkának, és keresték a program gyenge pontjait. Ezidáig nem sikerült találni olyan csodaszert, amellyel globális szinten lehetne megakadályozni a fertőzéseket (hasonlóan, ahogy az korábban a WannaCry első variánsainak esetében történt). Ugyanakkor most sem teljesen reménytelen a helyzet ebből a szempontból, ugyanis Amit Serper, a Cybereason biztonsági szakértője talált a Petya kapcsán egy olyan jellegzetességet, amivel a fertőzések megakadályozhatók lehetnek.
Serper arra jött rá, hogy a Petya a fertőzés előtt a helyi meghajtón ellenőrzi egyes fájlok meglétét, és ha ezeket megtalálja, akkor nem kezd neki a titkosításnak, azaz a fájlok lerombolásához, és az MBR/MFT bejegyzéseket sem kompromittálja. Ezzel pedig megelőzhetővé válhatnak a károk.
A kártékony program keddi variánsa tulajdonképpen azt ellenőrzi, hogy az adott rendszeren lévő Windows könyvtárban megtalálhatók-e olyan fájlok, amelyek a nevükben a „perfc” kifejezést tartalmazzák. Amennyiben igen, akkor a károkozó leáll. E felfedezést követően már nyilvánvalóvá vált a megoldás: létre kell hozni ilyen fájlokat a Windows mappába. Ehhez már rendelkezésre áll egy batch fájl, illetve manuálisan is meg lehet tenni mindezt. A lényeg, hogy a létrehozott állományokat "csak olvasható" attribútummal kell ellátni.
A fenti módszer működőképességét eddig a PT Security, a TrustedSec és az Emsisoft erősítette meg. Ugyanakkor fontos megjegyezni, hogy mindez csak a Petya egy variánsának esetében hatásos, könnyen elképzelhető, hogy az újabb változatok esetében a vírusírók már kiveszik (vagy más fájlnevekre alapozzák) a kártevőben lévő ellenőrző mechanizmust. Ezért ez a módszer csak kiegészítő védelmi óvintézkedésnek tekintendő, nem helyettesíti az egyéb védelmi intézkedéseket (víruskeresőket, biztonsági mentéseket stb.).
-
A Cisco IOS XE-hez több patch vált elérhetővé.
-
A Google ChromeOS két fontos biztonsági javítást kapott.
-
Elérhetővé vált a Google Chrome webböngésző legújabb biztonsági frissítése.
-
Az IBM biztonsági frissítéseket adott ki a Qradar SIEM megoldásához.
-
A cURL fejlesztői négy biztonsági hibáról számoltak be.
-
Az Apple egy veszélyes biztonsági hibát javított az iOS és iPadOS operációs rendszerei kapcsán.
-
A macOS operációs rendszerhez egy fontos biztonsági frissítés vált telepíthető.
-
A Microsoft ezúttal nyolc biztonsági rést foltozott be az Edge webböngészőben.
-
A Mozilla fejlesztői kritikus biztonsági hibákat szüntettek meg a Firefoxban.
-
A IBM Secure Proxy-hoz két tucat biztonsági frissítés vált elérhetővé.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.