Olaszországra csapott le a Dharma zsarolóprogram

A Dharma zsarolóprogram ismét színre lépett. Hamis számlák mögé rejtőzik, miközben helyreállíthatatlan károkat képes okozni.
 

A Dharma nevű zsarolóprogram több éve ismert a biztonsági cégek előtt. Amikor először megjelent, akkor azzal hívta fel magára a figyelmet, hogy sok mindent ellesett a Crysis zsarolóvírustól, vagyis egy nem teljesen új kártékony programként kezdett terjedni. Az esetek többségében nem a széles körű terjedésre koncentrált, hanem célzott támadások során jutott szerephez. Noha azért kisebb spamkampányokból kivette a részét, inkább nem megfelelően védett, távoli asztali kapcsolatokon keresztül próbált beférkőzni az informatikai infrastruktúrákba. Most azonban ez némileg megváltozott, ugyanis a legújabb variánsa kifejezetten kéretlen elektronikus levelek segítségével fertőz.
 
A TG Soft biztonsági kutatói olyan e-maileket szűrtek ki, amelyek olasz nyelvű üzenettel rendelkeztek. Ebből nyilván az is következik, hogy a támadások jelenleg olasz felhasználókat céloznak. Azonban mindez korántsem jelenti azt, hogy ezek az üzenetek egyik pillanatról a másikra nem változhatnak meg, és nem jelenhetnek meg más nyelven a postafiókokban. Így érdemes szemügyre venni, hogy miként is működik az új Dharma.
 
A zsarolóprogramot terjesztő elektronikus levelek üzenete szerint a felhasználónak a megadott linkre kell kattintania ahhoz, hogy le tudjon tölteni egy számlát. Ha ezt megteszi, akkor egy OneDrive oldal jelenik meg, amelyről egy megosztott, tömörített (zip) fájl töltődik le. Ennek kicsomagolását követően két állomány jelenik meg. Egy VBS kiterjesztésű és egy képfájl. A veszélyt a VBS-fájl jelenti, ugyanis ennek elindításával felkerül a számítógépre a kártékony program, majd rögtön nekilát az állományok titkosításának.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  2. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  3. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

  4. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  5. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  6. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  7. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  8. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

  9. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  10. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség