Olaszországra csapott le a Dharma zsarolóprogram

A Dharma zsarolóprogram ismét színre lépett. Hamis számlák mögé rejtőzik, miközben helyreállíthatatlan károkat képes okozni.
 

A Dharma nevű zsarolóprogram több éve ismert a biztonsági cégek előtt. Amikor először megjelent, akkor azzal hívta fel magára a figyelmet, hogy sok mindent ellesett a Crysis zsarolóvírustól, vagyis egy nem teljesen új kártékony programként kezdett terjedni. Az esetek többségében nem a széles körű terjedésre koncentrált, hanem célzott támadások során jutott szerephez. Noha azért kisebb spamkampányokból kivette a részét, inkább nem megfelelően védett, távoli asztali kapcsolatokon keresztül próbált beférkőzni az informatikai infrastruktúrákba. Most azonban ez némileg megváltozott, ugyanis a legújabb variánsa kifejezetten kéretlen elektronikus levelek segítségével fertőz.
 
A TG Soft biztonsági kutatói olyan e-maileket szűrtek ki, amelyek olasz nyelvű üzenettel rendelkeztek. Ebből nyilván az is következik, hogy a támadások jelenleg olasz felhasználókat céloznak. Azonban mindez korántsem jelenti azt, hogy ezek az üzenetek egyik pillanatról a másikra nem változhatnak meg, és nem jelenhetnek meg más nyelven a postafiókokban. Így érdemes szemügyre venni, hogy miként is működik az új Dharma.
 
A zsarolóprogramot terjesztő elektronikus levelek üzenete szerint a felhasználónak a megadott linkre kell kattintania ahhoz, hogy le tudjon tölteni egy számlát. Ha ezt megteszi, akkor egy OneDrive oldal jelenik meg, amelyről egy megosztott, tömörített (zip) fájl töltődik le. Ennek kicsomagolását követően két állomány jelenik meg. Egy VBS kiterjesztésű és egy képfájl. A veszélyt a VBS-fájl jelenti, ugyanis ennek elindításával felkerül a számítógépre a kártékony program, majd rögtön nekilát az állományok titkosításának.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  2. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  3. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  4. 4

    A GIMP egy fontos biztonsági javítást kapott.

  5. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  6. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  7. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  8. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  9. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  10. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség