Olaszországra csapott le a Dharma zsarolóprogram

A Dharma zsarolóprogram ismét színre lépett. Hamis számlák mögé rejtőzik, miközben helyreállíthatatlan károkat képes okozni.
 

A Dharma nevű zsarolóprogram több éve ismert a biztonsági cégek előtt. Amikor először megjelent, akkor azzal hívta fel magára a figyelmet, hogy sok mindent ellesett a Crysis zsarolóvírustól, vagyis egy nem teljesen új kártékony programként kezdett terjedni. Az esetek többségében nem a széles körű terjedésre koncentrált, hanem célzott támadások során jutott szerephez. Noha azért kisebb spamkampányokból kivette a részét, inkább nem megfelelően védett, távoli asztali kapcsolatokon keresztül próbált beférkőzni az informatikai infrastruktúrákba. Most azonban ez némileg megváltozott, ugyanis a legújabb variánsa kifejezetten kéretlen elektronikus levelek segítségével fertőz.
 
A TG Soft biztonsági kutatói olyan e-maileket szűrtek ki, amelyek olasz nyelvű üzenettel rendelkeztek. Ebből nyilván az is következik, hogy a támadások jelenleg olasz felhasználókat céloznak. Azonban mindez korántsem jelenti azt, hogy ezek az üzenetek egyik pillanatról a másikra nem változhatnak meg, és nem jelenhetnek meg más nyelven a postafiókokban. Így érdemes szemügyre venni, hogy miként is működik az új Dharma.
 
A zsarolóprogramot terjesztő elektronikus levelek üzenete szerint a felhasználónak a megadott linkre kell kattintania ahhoz, hogy le tudjon tölteni egy számlát. Ha ezt megteszi, akkor egy OneDrive oldal jelenik meg, amelyről egy megosztott, tömörített (zip) fájl töltődik le. Ennek kicsomagolását követően két állomány jelenik meg. Egy VBS kiterjesztésű és egy képfájl. A veszélyt a VBS-fájl jelenti, ugyanis ennek elindításával felkerül a számítógépre a kártékony program, majd rögtön nekilát az állományok titkosításának.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Vim esetében egy újabb biztonsági hibára derült fény.

  2. 3

    A Samsung egy Exynos-t érintő biztonsági hibáról számolt be.

  3. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  4. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  5. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  6. 4

    A Linux kernel azonnali frissítésre szorul.

  7. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  8. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  9. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  10. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség