Újból lecsapott a PC-ket gyilkoló kártevő

Ismét felütötte a fejét a lemezeket titkosító DiskCryptor, ami teljesen használhatatlanná tudja tenni a számítógépeket.
 

A DiskCryptor program 2016-ban kezdett terjedni szélesebb körben. A leghíresebb támadása San Francisco egyik vasúti rendszerét sújtotta, aminek következtében megbénult a jegy- és fizetéskezelő rendszer (több mint kétezer számítógép fertőződött meg a hálózatban). A rendszer helyreállítása több napot vett igénybe, így egy teljes hétvégén keresztül ingyenesen lehetett utazni az érintett vasútvonalakon.


Forrás: MalwareHunterTeam 
 
A DiskCryptor egy adattitkosító program, amely - sok társától eltérően - nem az egyes fájlokat kódolja, hanem a merevlemez teljes tartalmát. Amikor felkerül egy PC-re, és elindul, akkor rögtön nekilát a titkosításnak, és mindezt egy C:\Users\Public\myLog.txt fájlba naplózza is. A feladatának lezárásaként pedig újraindítja a számítógépet, ami után a Windows már soha többé nem tud betöltődni. Ehelyett a felhasználót egy üzenet fogadja. Ebben egy e-mail cím is megjelenik, amire a zsarolók várják a leveleket, hogy aztán tájékoztatást adhassanak a váltságdíj kifizetésének módjáról.


Forrás: MalwareHunterTeam 
 
A problémás program legnagyobb kockázata, hogy viszonylag egyszerűen integrálható zsaroló programokba. Az említett vasúti támadás során például a Mamba nevű ransomware-be került bele, míg most egy újabb károkozó szerves részévé vált. Ez az új zsaroló program szerencsére nem képes önmaga terjedni, szüksége van arra, hogy a felhasználó, vagy éppen a támadó manuálisan telepítse azt a kiszemelt számítógépre. A MalwareHunterTeam kutatói által elvégzett vizsgálatok szerint arra is van esély, hogy az új kártevő távoli asztali (RDP) kapcsolatokon keresztül jusson fel a rendszerekre. Ha ez bekövetkezik, akkor onnantól kezdve a DiskCryptor kifejti nem éppen áldásos hatását, és használhatatlan PC-t hagy maga után.
 
Mit lehet tenni?
 
A legújabb DiskCryptor ellen egyelőre nincs ellenszer, így a megelőzésre kell a hangsúlyt helyezni. Fontos a naprakész vírusvédelem, a rendszeres biztonsági mentés, és az RDP-kapcsolatok kellő szintű védelme, kontrollja. A csalóknak való behódolás ez esetben sem javasolt. (A biztonsági kutatók most is megpróbálták felvenni a kapcsolatot a zsarolókkal a megadott e-mail címen, de választ mindezidáig nem kaptak.)
 
  1. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  2. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  3. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  4. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  5. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  6. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  7. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  8. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  9. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  10. 3

    A GitLab újabb biztonsági javításokat adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség