Morcosra vette a figurát a HelloKitty zsarolóvírus

​A HelloKitty zsarolóprogram továbbra is szedi az áldozatait. Célzottan csap le elsősorban vállalati felhasználókra.
 

A HelloKitty nevű zsarolóvírus először tavaly novemberben jelent meg, amikor egyes vállalatoknál okozott jelentős károkat. Az egyik pórul járt célpont egy brazíliai energetikai szolgáltató volt. A múlt héten pedig arra derült fény, hogy a CD PROJEKT RED esetében is ez a károkozó okozott fennakadásokat, amikor bejutott annak hálózatába, és több számítógépen elkezdett fájlokat titkosítani. (Az eddigi hírek szerint ez esetben biztonsági mentésekből helyre tudták állítani az IT-üzemeltetők az érintett rendszereket.)
 
A HelloKitty onnan kapta a nevét, hogy amikor elindul egy számítógépen, akkor azon létrehoz egy HelloKittyMutex nevű mutexet annak érdekében, hogy egyszerre csak egy példányban fusson. Ezt követően ütemezetten olyan parancsokat futtat le, amelyek révén különféle alkalmazásokat zár be. Egyebek mellett biztonsági szoftverekhez, adatbáziskezelőkhöz, üzleti alkalmazásokhoz tartozó folyamatokat is leállít. Teszi mindezt azért, hogy e szoftverek által zárolt fájlokat is titkosítani tudja. A kártevő "felkészültségét" jól mutatja, hogy jelenleg több mint 1400 különböző alkalmazás megbénítására alkalmas. (E feladatainak ellátása során egyszerűen a Windows-os taskkill.exe és a net.exe lehetőségeit használja ki.)
 
Nincs új a nap alatt
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  2. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  3. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  4. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  5. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  6. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  7. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  8. 3

    Az Angular három biztonsági hibát tartalmaz.

  9. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  10. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség