Német cégeknél pusztított a GermanWiper zsarolóvírus

Eddig német cégeknél okozott fennakadásokat az a zsarolóprogram, amely teljes mértékben képes megsemmisíteni fontos állományokat.
 

A GermanWiper károkozó neve két alapvető tulajdonságáról is árulkodik. Egyrészt, hogy elsősorban Németországban működő számítógépeket vett célba. Másrészt pedig az is kiderül belőle, hogy fájlok „kitakarítására” alkalmas, ami egyben azt is érzékelteti, hogy egy romboló szerzeményről van szó.
 
Támadás több lépésben
 
A MalwareHunterTeam és Michael Gillespie biztonsági kutató által vizsgált kártékony programról hamar kiderült, hogy valójában egy alattomos zsarolóvírus. Fertőzött elektronikus levelekben terjed, amelyek egyebek mellett egy tömörített, ZIP-fájlt is tartalmaznak. Amikor ezt a felhasználó megnyitja, akkor abból egy PDF-fájl is előkerül. Ez azonban nem egy dokumentum, hanem egy álcázott parancsikon, amelyre kattintva egy PowerShell script fut le, ami letölt egy HTA-kiterjesztésű fájlt a helyi számítógépre. A HTA állomány pedig interneten keresztül beszerzi a GermanWiper futtatható állományát, ami aztán a károkozásokat elvégzi.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  2. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  3. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  4. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

  5. 3

    A TYPO3 újabb biztonsági frissítést kapott.

  6. 4

    Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.

  7. 4

    A Discord Client egy biztonsági hibát tartalmaz.

  8. 4

    A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.

  9. 4

    Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.

  10. 4

    A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség