Rombolási céllal terjed az Azov vírus

​Az Azov zsarolóvírus ismert biztonsági szakemberek nevével él vissza, miközben értékes fájlokat tesz tönkre.
 

Az Azov az egyik legújabb zsarolóvírus, amely fájlok titkosításával okoz jelentős károkat. Az utóbbi napokban egyre intenzívebben terjed, elsősorban hamis szoftverek, illetve szoftvertörések révén. A terjedését jelentős mértékben felgyorsította, hogy a károkozó mögött álló - jelenleg ismeretlen kiberbanda - úgy döntött, hogy igénybe veszi a SmokeLoader nevű botnet szolgáltatásait, és azon keresztül próbálja minél több számítógépre feljuttatni a szerzeményét.
 
A SmokeLoader egy meglehetősen jól ismert botnet, amelyet alvilági körökben bérbe lehet venni, és egyebek mellett vírusterjesztési célokra felhasználni. Ez egyben sajnos azt is jelenti, hogy amikor az Azov felkerül egy rendszerre, akkor nagy valószínűséggel egyéb károkozók előtt is megnyílik az út. Ezért egy ilyen fertőzés alkalmával a fájltitkosítás mellett többek között az adatlopás kockázatával is számolni kell.
 
Az Azov önmagában egy viszonylag hagyományosnak mondható zsarolóvírus, hiszen az által kompromittált számítógépek adattárolóin (vagy akár hálózati erőforrásokon) minden számára írható fájlt letitkosít. A tönkretett állományok fájlnevét .azov kiterjesztéssel egészíti ki. A károkozása során kizárólag a .dll, az .exe és az .ini kiterjesztésű fájlokat hagyja érintetlenül, biztosítva ezzel, hogy a rendszer alapszinten működőképes maradjon.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  2. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  3. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  4. 3

    A Xen két biztonsági hibát tartalmaz.

  5. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  6. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  7. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  8. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  9. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  10. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség