Megtalálták a Petya zsaroló program egyik ellenszerét
Egy egyszerű, de az eddigi tesztek szerint működő trükkel ki lehet húzni a kedden gyors terjedésnek indult Petya zsaroló program méregfogát.
A Petya zsaroló program ismételt felbukkanását nagy hírverést övezte. Nem véletlenül, hiszen számos nagyvállalat és intézmény esett áldozatául világszerte, főként Európában. A károkozó megjelenését követően a biztonsági kutatók rögtön nekiláttak az elemzőmunkának, és keresték a program gyenge pontjait. Ezidáig nem sikerült találni olyan csodaszert, amellyel globális szinten lehetne megakadályozni a fertőzéseket (hasonlóan, ahogy az korábban a WannaCry első variánsainak esetében történt). Ugyanakkor most sem teljesen reménytelen a helyzet ebből a szempontból, ugyanis Amit Serper, a Cybereason biztonsági szakértője talált a Petya kapcsán egy olyan jellegzetességet, amivel a fertőzések megakadályozhatók lehetnek.
Serper arra jött rá, hogy a Petya a fertőzés előtt a helyi meghajtón ellenőrzi egyes fájlok meglétét, és ha ezeket megtalálja, akkor nem kezd neki a titkosításnak, azaz a fájlok lerombolásához, és az MBR/MFT bejegyzéseket sem kompromittálja. Ezzel pedig megelőzhetővé válhatnak a károk.
A kártékony program keddi variánsa tulajdonképpen azt ellenőrzi, hogy az adott rendszeren lévő Windows könyvtárban megtalálhatók-e olyan fájlok, amelyek a nevükben a „perfc” kifejezést tartalmazzák. Amennyiben igen, akkor a károkozó leáll. E felfedezést követően már nyilvánvalóvá vált a megoldás: létre kell hozni ilyen fájlokat a Windows mappába. Ehhez már rendelkezésre áll egy batch fájl, illetve manuálisan is meg lehet tenni mindezt. A lényeg, hogy a létrehozott állományokat "csak olvasható" attribútummal kell ellátni.
Prémium előfizetéssel!
-
A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.
-
A GLPI újabb biztonsági frissítést kapott.
-
Hat biztonsági résre derült fény a Zabbix kapcsán.
-
A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.
-
Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.
-
A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.
-
Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.
-
Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.
-
A FreeBSD-hez nyolc patch vált letölthetővé.
-
Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











