Stratégiát vált a Nemty zsarolóvírus
A Nemty zsarolóvírus mögött álló kiberbűnözők úgy döntöttek, hogy ezentúl nem kínálják szolgáltatásként a szerzeményüket a netes feketepiacon. Ettől azonban még veszélyesebbé válhat a kártékony program.
A fájlokat titkosító Nemty zsarolóprogram már eddig is számtalanszor hívta fel magára a figyelmet, és került a biztonsági hírek élére. A károkozó világszerte pusztított, de leginkább arról híresült el, hogy szolgáltatás formájában is elérhetővé vált. Azaz a terjesztői nem kizárólag olyan módon igyekeztek anyagi haszonra szert tenni a szerzeményükből, hogy azzal saját maguk számítógépeket fertőztek, majd zsarolták a felhasználókat, hanem egyéb bevétel után is néztek. RaaS (Ransomware-as-a-Service) szolgáltatásként tették elérhetővé a kártevőjüket. Az "előfizetők" pedig nem kizárólag a Nemtyhez jutottak hozzá, hanem még támogatást is kaptak a károkozásokhoz. A befolyó pénzből nyilván a vírusírók is részesedtek: egyes hírek szerint eseténként 30 százalékot kaptak az áldozatoktól kizsarolt összegekből.
Vitali Kremez biztonsági kutató hosszabb ideje követi nyomon a Nemty terjedését. Legutóbbi információi szerint az internetes alvilág berkein belül a Nemty mögött lévő kibercsoport bejelentette, hogy megszünteti az RaaS-szolgáltatását. Ez alapvetően jó hír, de sajnos egyúttal az is kiderült, hogy ettől a csoport még nem hagy fel a tevékenységével. Ezentúl saját kezűleg hajt végre támadásokat. Vagyis sokkal célzottabbá válhat a Nemty terjedése, ami az ellene folytatott védekezést tovább nehezítheti. Ettől kezdve ugyanis a kártevő akár támadásonként más-más "testet" ölthet.
További kérdés, hogy mi lesz azokkal az áldozatokkal, akiknek a számítógépe a Nemty valamely eddigi variánsával fertőződött meg. Amennyiben ugyanis a kibercsoport visszavonulót fúj, akkor a dekódoláshoz szükséges privát kulcsok többé nem lesznek elérhetők, így hiába fizet bárki is - ami persze nem javasolt -, akkor sem fogja tudni helyreállítani a kártevő által titkosított állományait.
Prémium előfizetéssel!
-
A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.
-
A Zabbix több biztonsági hiba miatt kapott frissítést.
-
Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.
-
A Firefox 149-es verziója több tucat biztonsági hibát orvosol.
-
Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.
-
Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.
-
A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.
-
A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.
-
A Citrix XenServer egy biztonsági frissítést kapott.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











