Vehemensen törli a naplókat az ArCrypt zsarolóvírus

Az ArCrypt zsarolóvírus számos módon próbálja leplezni önmagát, de amit maga mögött hagy, abban nincs köszönet.
 

Az ArCrypt néhány fájl létrehozását követően elkezdi feltérképezni a kiszemelt rendszeren futó folyamatokat. Ezek közül leállítja azokat, amelyek olyan fájlokat zárolhatnak, amiket a későbbiekben titkosítania kell. Ebből a szempontból különös figyelmet fordít az adatbáziskezelőkre. Egyebek mellett a Microsoft SQL Server, az Oracle és a MySQL kiszolgálókat is képes megbénítani. 

A kártékony program ellehetetleníti az árnyékmásolatok készítését, majd nekilát a fájlok (kivétel a rendszerállományok) titkosításának. 

Az ArCrypt a nyomait egyrészt a naplóállományának titkosítás utáni törlésével, valamint a Windows Eseménynaplójának kiürítésével igyekszik eltüntetni. Ezzel a célja nem más, mint hogy nehezebbé tegye a károkozások utáni beazonosítását és vizsgálatát. 

 
  a
 
  1. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  2. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  3. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  4. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  5. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  6. 4

    Az SAP 14 biztonsági hibáról számolt be.

  7. 4

    A januári hibajavító kedden a Windows újabb jelentős biztonsági frissítést kapott.

  8. 4

    A Microsoft Office januári frissítésével több mint egy tucat sebezhetőség szüntethető meg.

  9. 4

    A Microsoft három SharePoint Servert érintő biztonsági résről számolt be.

  10. 4

    A WordPress File Upload bővítményét két biztonsági hiba veszélyezteti.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség