Saját magát is titkosítja a Cactus zsarolóvírus
A Cactus zsarolóvírus már önmagát is titkosítja annak érdekében, hogy minél nagyobb valószínűséggel tudja átejteni a víruskeresőket.
Az sajnos korántsem szokatlan jelenség, hogy napi rendszerességgel jelennek meg különféle zsarolóvírusok, illetve azok variánsai, hogy aztán fájlok titkosításával és/vagy adatszivárogtatással hozzájárulhassanak ahhoz, hogy az internetes csalók pénzt követelhessenek az áldozataiktól. Az azonban már nem megszokott, hogy egy olyan szerzemény bukkan fel, amely nem kizárólag a felhasználók állományait titkosítja, hanem a sajátjait is.
A Kroll vállalat biztonsági kutatói a Cactus nevű zsarolóprogram vizsgálata során derítettek fényt a károkozó trükkjére. Ennek lényege, hogy a kártékony program a saját állományait is titkosítottan kezeli. Egyrészt a futtatásához szükséges fájlja tömörített és titkosított formában jut be az áldozatok hálózataiba. (Ehhez a vírus a teljesen legális és széles körben használatos 7-Zip alkalmazást hívja segítségül.) Ráadásul nem kizárólag a futtatható fájlja kódolt, hanem a működését szabályzó, konfigurációs állomány is, amelyet csak a csalók által ismert dekódoló kulcs birtokában lehet visszafejteni.
Partnerhírek
Hogyan lopják el adatainkat a hackerek?
Egy 2022-es jelentés szerint 24 milliárd felhasználónév és jelszó kombináció kering a kiberbűnözői piacon, ami 65 százalékos növekedést jelent 2020-hoz képest.
A technológiai szektor kevéssé bízik a saját kiberbiztonsági ismereteiben
Miközben a fenyegetés napról napra nagyobb, a kibervédelmi ismeretek hiánya miatt a vállalatok egyre kiszolgáltatottabbá válnak.
Kiemelt hírek
Közösség
Copyright by Isidor - Minden jog fenntartva!