Veszélyesen szárnyal a Zeppelin zsarolóvírus
A Zeppelin zsarolóprogram jelenleg egészségügyi intézményeket, valamint informatikai vállalatokat ostromol. A célpontok köre azonban könnyedén módosulhat a közeljövőben.
A Zeppelin zsarolóprogram megjelenését egy érdekes folyamat előzte meg. A szálak ugyanis egészen a VegaLocker nevű kártékony programig vezetnek vissza, amely idén májusban Buran néven bukkant fel az interneten. Méghozzá egy RaaS (Ransomware-as-a-Service) szolgáltatás részeként, ami annyit jelentett, hogy az internetes alvilági fórumokon szolgáltatásként lehetett igénybe venni a zsarolóvírust. A Buran készítői akkor úgy hirdették a kártevőjüket, hogy a kizsarolt összeg 75 százaléka marad a zsaroló szolgáltatást igénybe vevő "ügyfélüknél", míg a többi pénz a saját zsebükbe vándorol.
A Buran a különféle alvilági üzleti modellek és szolgáltatások ellenére szerencsére nem tudott elterjedni olyan széles körben, mint néhány más zsaroló program. Ebben azonban az is közrejátszott, hogy a szerzemény elsősorban célzott támadásokban jutott szerephez. Ezt a fajta megközelítést pedig a legújabb változata is megörökölte, amely immár Zeppelin néven fertőzi a számítógépeket.
jól behatárolt célpontok, egyelőre
Prémium előfizetéssel!
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
-
A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












