Olaszországra csapott le a Dharma zsarolóprogram

A Dharma zsarolóprogram ismét színre lépett. Hamis számlák mögé rejtőzik, miközben helyreállíthatatlan károkat képes okozni.
 

A Dharma nevű zsarolóprogram több éve ismert a biztonsági cégek előtt. Amikor először megjelent, akkor azzal hívta fel magára a figyelmet, hogy sok mindent ellesett a Crysis zsarolóvírustól, vagyis egy nem teljesen új kártékony programként kezdett terjedni. Az esetek többségében nem a széles körű terjedésre koncentrált, hanem célzott támadások során jutott szerephez. Noha azért kisebb spamkampányokból kivette a részét, inkább nem megfelelően védett, távoli asztali kapcsolatokon keresztül próbált beférkőzni az informatikai infrastruktúrákba. Most azonban ez némileg megváltozott, ugyanis a legújabb variánsa kifejezetten kéretlen elektronikus levelek segítségével fertőz.
 
A TG Soft biztonsági kutatói olyan e-maileket szűrtek ki, amelyek olasz nyelvű üzenettel rendelkeztek. Ebből nyilván az is következik, hogy a támadások jelenleg olasz felhasználókat céloznak. Azonban mindez korántsem jelenti azt, hogy ezek az üzenetek egyik pillanatról a másikra nem változhatnak meg, és nem jelenhetnek meg más nyelven a postafiókokban. Így érdemes szemügyre venni, hogy miként is működik az új Dharma.
 
A zsarolóprogramot terjesztő elektronikus levelek üzenete szerint a felhasználónak a megadott linkre kell kattintania ahhoz, hogy le tudjon tölteni egy számlát. Ha ezt megteszi, akkor egy OneDrive oldal jelenik meg, amelyről egy megosztott, tömörített (zip) fájl töltődik le. Ennek kicsomagolását követően két állomány jelenik meg. Egy VBS kiterjesztésű és egy képfájl. A veszélyt a VBS-fájl jelenti, ugyanis ennek elindításával felkerül a számítógépre a kártékony program, majd rögtön nekilát az állományok titkosításának.
 
A Dharma legújabb variánsa az általa kompromittált fájlok nevét .ROGER kiterjesztéssel egészíti ki, majd megjeleníti a zsaroló üzenetét. Ebben egy e-mail cím található, amelyen keresztül az áldozat kapcsolatba léphet a csalókkal.
 
A legújabb Dharma által titkosított fájlok helyreállításához jelenleg nem érhető el dekódoló eszköz az interneten. Ennek ellenére nem javasolt a zsarolókkal egyezkedni, és teljesíteni a követeléseiket. A legfontosabb a megelőzésre helyezni a hangsúlyt. Ebből a szempontból lényeges a korszerű, naprakész vírusvédelem, a rendszeres biztonsági mentés és az elektronikus levelek körültekintő, megfontolt kezelése.
Vélemények
 
  1. 4

    A Google Chrome webböngésző jelentős mennyiségű biztonsági hibajavítással gyarapodott.

  2. 4

    A Mozilla Firefox legújabb verziója biztonsági hibákat is javít.

  3. 1

    Az Anchor.A trójai elsősorban azzal tud problémákat okozni, hogy egyéb károkozókat juttat fel a számítógépekre.

 
Partnerhírek
667%-kal nőtt a koronavírushoz kapcsolódó támadások száma – az ESET meghosszabbítja ingyenes akcióját

A koronavírus terjedése miatt egyre nagyobb mértékben támaszkodunk digitális megoldásokra a mindennapi életünk során.

Bizalmas katonai adatok leselejtezett számítógépen

A G DATA szakértői többek között egy föld-levegő rakétarendszer felhasználói kézikönyvét is megtalálták a német hadsereg által leselejtezett notebookon, melyet az eBay-en vásároltak meg.

hirdetés
Közösség
1