Offline számítógépekre utazik a Ramsay vírus

Egy olyan számítógépes vírus kezdett terjedni, amely elsősorban azokat a számítógépeket fertőzi, amik nem rendelkeznek internetkapcsolattal.
 

A kártékony programok zöme akkor érzi elemében magát, ha az általuk megfertőzött számítógépekről elérhető az internet. Ennek oka, hogy így tudnak leggyorsabban fertőzni, így képesek tartani a kapcsolatot a vezérlőszervereikkel, és amennyiben adatlopási céllal terjednek, akkor az adatokat is a neten keresztül tudják kiszivárogtatni. Nyilván ekkor is több védelmi vonal állhatja útjukat (víruskeresők, tartalomszűrők, tűzfalak stb.), de mégis nagyobb az esélyük az adatszivárogtatásra, mintha offline rendszerrel lenne dolguk.
 
Az új, Ramsay nevű trójai program azonban nem követi a "hagyományokat", hiszen a készítői pontosan azokra a helyzetekre készítették fel, amikor nem áll rendelkezésre internethozzáférés az adatok eltulajdonításához. Az ESET kutatói által vizsgált szerzeménynek eddig három verziójáról hullt le a lepel. Az első tavaly szeptemberben már fertőzhetett, míg az utóbbi két variáns idén márciusban ütötte fel a fejét. Ezek már több funkcióval rendelkeztek, mint az első kiadás. Mindkettőbe került rejtőzködést szolgáló rootkit komponens, sőt a második variánsban egy önálló terjedést elősegítő, exe fájlok megfertőzésére alkalmas modul is helyet kapott. (Azt egyelőre nem lehet tudni, hogy ez végül miért került ki a harmadik verzióból, de vélhetőleg a vírusterjesztők nem akartak kontrollálatlanul hálózatokat elárasztani, és ezáltal gyorsan leleplezni a károkozójukat.)
 
Így működik
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  2. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

  3. 4

    A Google elérhetővé tette az Android szeptemberi hibajavításait.

  4. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  5. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  6. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  7. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  8. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  9. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  10. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség