Offline számítógépekre utazik a Ramsay vírus

Egy olyan számítógépes vírus kezdett terjedni, amely elsősorban azokat a számítógépeket fertőzi, amik nem rendelkeznek internetkapcsolattal.
 

A kártékony programok zöme akkor érzi elemében magát, ha az általuk megfertőzött számítógépekről elérhető az internet. Ennek oka, hogy így tudnak leggyorsabban fertőzni, így képesek tartani a kapcsolatot a vezérlőszervereikkel, és amennyiben adatlopási céllal terjednek, akkor az adatokat is a neten keresztül tudják kiszivárogtatni. Nyilván ekkor is több védelmi vonal állhatja útjukat (víruskeresők, tartalomszűrők, tűzfalak stb.), de mégis nagyobb az esélyük az adatszivárogtatásra, mintha offline rendszerrel lenne dolguk.
 
Az új, Ramsay nevű trójai program azonban nem követi a "hagyományokat", hiszen a készítői pontosan azokra a helyzetekre készítették fel, amikor nem áll rendelkezésre internethozzáférés az adatok eltulajdonításához. Az ESET kutatói által vizsgált szerzeménynek eddig három verziójáról hullt le a lepel. Az első tavaly szeptemberben már fertőzhetett, míg az utóbbi két variáns idén márciusban ütötte fel a fejét. Ezek már több funkcióval rendelkeztek, mint az első kiadás. Mindkettőbe került rejtőzködést szolgáló rootkit komponens, sőt a második variánsban egy önálló terjedést elősegítő, exe fájlok megfertőzésére alkalmas modul is helyet kapott. (Azt egyelőre nem lehet tudni, hogy ez végül miért került ki a harmadik verzióból, de vélhetőleg a vírusterjesztők nem akartak kontrollálatlanul hálózatokat elárasztani, és ezáltal gyorsan leleplezni a károkozójukat.)
 
Így működik
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple Xcode két biztonsági javítással gyarapodott.

  2. 3

    A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.

  3. 4

    Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.

  4. 4

    Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.

  5. 4

    Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.

  6. 3

    A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.

  7. 4

    A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.

  8. 4

    21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.

  9. 4

    A Docker Compose egy súlyos sebezhetőséget tartalmaz.

  10. 4

    Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség