Nagyon pörög az alvilági víruskereskedelem
A zsarolóprogramok köré egy komplex alvilági piac épült ki, amelynek szereplőit a minél nagyobb haszon motiválja. Eközben az célpontjaiknál óriási károk keletkeznek.
A zsarolóprogramok ökoszisztémájának szereplői általában erre specializálódott darknetes fórumokon kommunikálnak egymással. Ugyanitt hirdetik a portékájukat, vagy éppen nyújtanak technikai támogatást a szerzeményeikhez. Egyes jól ismert csoportok - mint például az előző időszakban egyre több szervezetet megtámadó REvil - rendszeresen tesznek közzé ajánlatokat és híreket partnerprogramjaikon keresztül. E programok keretében a zsarolóvírus készítője 20-40 százalékban részesedik a profitból, míg a maradék 60-80 százalék annál a szereplőnél (partnernél) landol, amely felhasználja a feketepiacon megvásárolt zsarolóprogramot.
A ransomware-ek készítői az "ügyfeleiket", partnereiket egy gondos folyamat mentén választják ki, és már kezdetben lefektetik az alapszabályokat, a földrajzi korlátozásokat, sőt olykor még az elfogadott politikai nézeteket is.
A támadások során megszerzett hozzáférési adatok (felhasználónevek és jelszavak) sem vesznek kárba az internet sötét oldalán. Azokat a csalók értékesíthetik vagy aukciós vagy fix áras formában. Az adatokat gyakorta olyanok bocsátják áruba, akik botneteket is üzemeltetnek, és kiterjedt kampányokat folytatnak, hogy nagy tételben tudják árulni a lopott adatokat.
A Kaspersky kutatói szerint az alvilági fórumokon zsarolóvírusok készítésére alkalmas szoftverek is találhatók, amelyek ára 300-4000 dollár között mozog. Ugyanakkor ilyen kártékony programokat szolgáltatásként is igénybe lehet venni átlagosan havi 120 dollárért.
- fejtette ki Dmitrij Galov, a Kaspersky globális kutató és elemző csapatának biztonsági kutatója."A zsarolóprogramok ökoszisztémája komplex. Egy folyton változó piacról van szó, amelyben sok szereplő tevékenykedik: egyesek meglehetősen opportunisták, mások pedig rendkívül profik. Az üzlet ráadásul igencsak jól megy nekik, ezért aztán még jó ideig nem fognak felhagyni ezzel a tevékenységgel"
A biztonsági cég arra ösztönzi a szervezeteket, hogy az alábbi, legjobb gyakorlatok alkalmazásával védekezzenek a zsarolóvírusokkal szemben:
- Mindig tartsák naprakészen az operációs rendszereket és a szoftvereket.
- Fordítsanak fokozott figyelmet a kimenő adatforgalomra.
- Készítsenek offline biztonsági másolatokat.
- Minden végpontot érintően kapcsoljanak be zsarolóvírusok elleni védelmet.
- Telepítsenek APT elleni és EDR megoldásokat.
-
11 biztonsági hibajavítás érkezett a Firefox webböngészőhöz.
-
A Mozilla Thunderbird frissítésével 10 biztonsági rés foltozható be.
-
Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.
-
A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.
-
Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat