Titkosít, majd zsarol a Ransomlock trójai

A Ransomlock.AC trójai titkosítja a felhasználói fájlokat, majd egy program megvásárlására igyekszik rákényszeríteni az áldozatául esett számítógép tulajdonosát.
 

A Ransomlock.AC trójai nagyon komoly károkat képes előidézni az általa kiszemelt rendszereken. Amennyiben azokon elindul - például nem megfelelően felkészített vírusvédelem hiányában -, akkor sok bosszúságot is okozhat. Ennek oka, hogy rengeteg, különféle típusú fájlt titkosít le, amelyek ezt követően használhatatlanná válhatnak. A kártékony program nem kíméli a dokumentumokat és a multimédiás állományokat sem.

Az Isidor Biztonsági Központ jelentéséből kiderült, hogy a Ransomlock.AC - a zsaroló károkozókhoz hűen - a titkosítási tevékenységének befejezését követően  egy üzenetablakot jelenít meg, amelyben közli a felhasználóval, hogy a számítógépe egy kártékony program áldozatává vált, és a fájljai (1024 bites RSA titkosítási eljárással) lekódolásra kerültek. Ahhoz pedig, hogy az állományok helyreállíthatók legyenek, egy fizetős programot kell letölteni egy, a trójai által megadott weboldalról. Ezt követően nyomatékosítja, hogy ha a felhasználó saját maga próbálja elvégezni a dekódolást, akkor a fájljai végérvényesen sérülhetnek. 

A Ransomlock.AC további jellemzője, hogy a működéséhez szükség van PowerShellre. Amennyiben ezt nem talál a károkozó a fertőzött PC-n, akkor egy Dropbox fiókból letölti a szükséges állományokat.

A zsaroló trójai programok elleni védekezés során a megelőzésre kell koncentrálni, amelynek részét kell képeznie a naprakész vírusvédelemnek valamint a rendszeresen elvégzett biztonsági mentéseknek is.

 
  1. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  2. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  3. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  4. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  5. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  6. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  7. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  8. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  9. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  10. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség