Veszélyesen szárnyal a Zeppelin zsarolóvírus

A Zeppelin zsarolóprogram jelenleg egészségügyi intézményeket, valamint informatikai vállalatokat ostromol. A célpontok köre azonban könnyedén módosulhat a közeljövőben.
 

A Zeppelin zsarolóprogram megjelenését egy érdekes folyamat előzte meg. A szálak ugyanis egészen a VegaLocker nevű kártékony programig vezetnek vissza, amely idén májusban Buran néven bukkant fel az interneten. Méghozzá egy RaaS (Ransomware-as-a-Service) szolgáltatás részeként, ami annyit jelentett, hogy az internetes alvilági fórumokon szolgáltatásként lehetett igénybe venni a zsarolóvírust. A Buran készítői akkor úgy hirdették a kártevőjüket, hogy a kizsarolt összeg 75 százaléka marad a zsaroló szolgáltatást igénybe vevő "ügyfélüknél", míg a többi pénz a saját zsebükbe vándorol.
 
A Buran a különféle alvilági üzleti modellek és szolgáltatások ellenére szerencsére nem tudott elterjedni olyan széles körben, mint néhány más zsaroló program. Ebben azonban az is közrejátszott, hogy a szerzemény elsősorban célzott támadásokban jutott szerephez. Ezt a fajta megközelítést pedig a legújabb változata is megörökölte, amely immár Zeppelin néven fertőzi a számítógépeket.
 
jól behatárolt célpontok, egyelőre
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A VMware Tools egy biztonsági frissítést kapott.

  2. 4

    A Google a Chrome-ban két hibát javított, amelyek közül az egyik kritikus, nulladik napi sebezhetőség.

  3. 4

    Az Adobe Photoshop három biztonsági hibajavítást kapott.

  4. 4

    Az Adobe Illustrator kapcsán egy biztonsági hiba javítása vált szükségessé.

  5. 4

    Az Adobe InDesignhoz három frissítés érkezett.

  6. 5

    Az SAP kiadta a májusi biztonsági frissítéseit.

  7. 4

    A Microsoft elérhetővé tette a májusi biztonsági frissítéseket a Windows-hoz.

  8. 4

    Az Office több mint egy tucat biztonsági frissítéssel gyarapodott.

  9. 4

    A Fortinet egy kritikus veszélyességű biztonsági hibáról adott tájékoztatást.

  10. 4

    A Microsoft négy hibajavítást tett letölthetővé a SharePoint Serverhez.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség