Nagyon pörög az alvilági víruskereskedelem

​A zsarolóprogramok köré egy komplex alvilági piac épült ki, amelynek szereplőit a minél nagyobb haszon motiválja. Eközben az célpontjaiknál óriási károk keletkeznek.
 

A zsarolóprogramok ökoszisztémájának szereplői általában erre specializálódott darknetes fórumokon kommunikálnak egymással. Ugyanitt hirdetik a portékájukat, vagy éppen nyújtanak technikai támogatást a szerzeményeikhez. Egyes jól ismert csoportok - mint például az előző időszakban egyre több szervezetet megtámadó REvil - rendszeresen tesznek közzé ajánlatokat és híreket partnerprogramjaikon keresztül. E programok keretében a zsarolóvírus készítője 20-40 százalékban részesedik a profitból, míg a maradék 60-80 százalék annál a szereplőnél (partnernél) landol, amely felhasználja a feketepiacon megvásárolt zsarolóprogramot. 

A ransomware-ek készítői az "ügyfeleiket", partnereiket egy gondos folyamat mentén választják ki, és már kezdetben lefektetik az alapszabályokat, a földrajzi korlátozásokat, sőt olykor még az elfogadott politikai nézeteket is. 

A támadások során megszerzett hozzáférési adatok (felhasználónevek és jelszavak) sem vesznek kárba az internet sötét oldalán. Azokat a csalók értékesíthetik vagy aukciós vagy fix áras formában. Az adatokat gyakorta olyanok bocsátják áruba, akik botneteket is üzemeltetnek, és kiterjedt kampányokat folytatnak, hogy nagy tételben tudják árulni a lopott adatokat. 

A Kaspersky kutatói szerint az alvilági fórumokon zsarolóvírusok készítésére alkalmas szoftverek is találhatók, amelyek ára 300-4000 dollár között mozog. Ugyanakkor ilyen kártékony programokat szolgáltatásként is igénybe lehet venni átlagosan havi 120 dollárért.

"A zsarolóprogramok ökoszisztémája komplex. Egy folyton változó piacról van szó, amelyben sok szereplő tevékenykedik: egyesek meglehetősen opportunisták, mások pedig rendkívül profik. Az üzlet ráadásul igencsak jól megy nekik, ezért aztán még jó ideig nem fognak felhagyni ezzel a tevékenységgel"

- fejtette ki Dmitrij Galov, a Kaspersky globális kutató és elemző csapatának biztonsági kutatója. 

A biztonsági cég arra ösztönzi a szervezeteket, hogy az alábbi, legjobb gyakorlatok alkalmazásával védekezzenek a zsarolóvírusokkal szemben:
  • Mindig tartsák naprakészen az operációs rendszereket és a szoftvereket. 
  • Fordítsanak fokozott figyelmet a kimenő adatforgalomra.
  • Készítsenek offline biztonsági másolatokat. 
  • Minden végpontot érintően kapcsoljanak be zsarolóvírusok elleni védelmet.
  • Telepítsenek APT elleni és EDR megoldásokat.
 
  1. 3

    Az ImageMagick legújabb verziója három sérülékenységet javít.

  2. 3

    Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.

  3. 4

    Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.

  4. 4

    A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.

  5. 4

    Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.

  6. 4

    Az Oracle Database Server soron kívüli hibajavítást kapott.

  7. 3

    A Zyxel két biztonsági hibáról számolt be.

  8. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  9. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  10. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség