Nem válogatós a Nevada zsarolóvírus

​A Nevada zsarolóvírusnak mindegy, hogy Windows, Linux vagy VMware alapú rendszerre kerül fel, mivel mindegyiken komoly károkat képes okozni.
 

Nem példa nélküli, hogy a vírusírók olyan módon fejlesztik ki a károkozóikat, hogy azok ne csak a leggyakrabban célkeresztbe állított, Windows-os rendszereken legyenek életképesek. A Resecurity biztonsági kutatói által felfedezett Nevada zsarolóvírus is ezen kártékony programok közé sorolható, hiszen Windows, Linux és VMware ESXi kompatibilitással is rendelkezik.
 
Élet Windows alatt
 
A Nevada Windows alatt már-már hagyományosnak mondható folyamatok mentén hajtja végre a károkozásait. A Windows rendszerállományainak és a futtatható fájlok kivételével szinte minden olyan felhasználói állományt tönkretesz, amelyek mérete 512 KB-nál nagyobb. Nem kivételezik a fertőzött számítógépekhez csatlakoztatott cserélhető és hálózati meghajtókkal sem. Ugyanakkor nem fertőzi meg azon számítógépeket, amelyek területi beállításuk alapján orosz gyökerekkel rendelkeznek. A biztonsági kutatók szerint az újabb variánsok kivétellistájára felkerült már Albánia, Vietnám, Malajzia, Törökország és Irán mellett Magyaroroszág is. Ennek a kivételezésnek az oka azonban jelenleg nem ismert.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Cisco egy biztonsági hibajavítást adott ki.

  2. 3

    33 biztonsági javítás érkezett az iOS és az iPadOS operációs rendszerekhez.

  3. 4

    Ötven sebezhetőségtől vált meg a macOS operációs rendszer.

  4. 3

    A Django egy újabb biztonsági javítást kapott.

  5. 4

    A Red Hat OpenShift Container Platformhoz négy biztonsági javítás érkezett.

  6. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  7. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  8. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  9. 4

    A Commvault egy biztonsági frissítést adott ki.

  10. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség