Ott rombol egy új zsarolóvírus, ahol a legjobban fáj

​A Prinz Eugen zsarolóvírus több olyan sajátossággal is rendelkezik, amelyek révén a szokásosnál fájóbb támadásokat hajthat végre.
 

A Malwarebytes védelmi hálóin egy olyan újabb kártékony program akadt fenn, amelynek alapos vizsgálata során számos érdekességre derült fény.
 
A Prinz Eugen névre keresztelt zsarolóvírus alapvetően fájlok titkosítására specializálódott. Mindezt meglehetősen kifinomult módszerekkel végzi annak érdekében, hogy minél jelentősebb károkat idézhessen elő az áldozatául eső rendszereken.
 
A Prinz Eugent használó támadók jelenleg elsősorban nem megfelelően védett, távoli asztali (RDP) kapcsolatokon keresztül hatolnak be a kiszemelt IT-infrastruktúrákba, majd manuálisan töltik le a kártékony programot. Ez az esetek többségében egy servertool.exe nevű állományt jelent. Ennek elindítását követően a zsarolóvírus azonnal nekilát a fájlok kompromittálásának, amit nem véletlenszerűen végez, mivel a titkosítási sorrendet a fájlok utolsó módosítási dátuma szerint állítja fel. A könyvtárstruktúrát teljes körűen "bejárja", és a felhasználó által legutóbb módosított állományok lekódolásával kezd. Ezzel biztosítja, hogy első körben azok a fájlok váljanak használhatatlanná, amelyeket a felhasználó az utóbbi időszakban megnyitott és szerkesztett, azaz biztosan szüksége van azokra.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Fortinet fontos biztonsági javítást adott ki a FortiSandboxhoz.

  2. 4

    A Fortinet számos biztonsági rést foltozott be a FortiOS-en.

  3. 4

    A Zoom fejlesztői veszélyes sebezhetőséget szüntettek meg.

  4. 4

    A Mozilla két biztonsági hiba miatt frissítette a Firefox webböngészőt.

  5. 4

    Az Adobe Illustrator fontos biztonsági frissítést kapott.

  6. 4

    13 biztonsági javítás vált elérhetővé az Adobe e-kereskedelmi alkalmazásaihoz.

  7. 4

    Az Adobe Premiere kapcsán négy biztonsági hibára derült fény.

  8. 4

    Az Adobe After Effects három kritikus biztonsági rés miatt kapott frissítést.

  9. 4

    Az SAP júliusban összesen 16 biztonsági hibáról számolt be.

  10. 4

    A Microsoft jelentős mennyiségű biztonsági frissítést adott ki a Windows operációs rendszerhez.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség