Veszélyesen szárnyal a Zeppelin zsarolóvírus
A Zeppelin zsarolóprogram jelenleg egészségügyi intézményeket, valamint informatikai vállalatokat ostromol. A célpontok köre azonban könnyedén módosulhat a közeljövőben.A Zeppelin zsarolóprogram megjelenését egy érdekes folyamat előzte meg. A szálak ugyanis egészen a VegaLocker nevű kártékony programig vezetnek vissza, amely idén májusban Buran néven bukkant fel az interneten. Méghozzá egy RaaS (Ransomware-as-a-Service) szolgáltatás részeként, ami annyit jelentett, hogy az internetes alvilági fórumokon szolgáltatásként lehetett igénybe venni a zsarolóvírust. A Buran készítői akkor úgy hirdették a kártevőjüket, hogy a kizsarolt összeg 75 százaléka marad a zsaroló szolgáltatást igénybe vevő "ügyfélüknél", míg a többi pénz a saját zsebükbe vándorol.
A Buran a különféle alvilági üzleti modellek és szolgáltatások ellenére szerencsére nem tudott elterjedni olyan széles körben, mint néhány más zsaroló program. Ebben azonban az is közrejátszott, hogy a szerzemény elsősorban célzott támadásokban jutott szerephez. Ezt a fajta megközelítést pedig a legújabb változata is megörökölte, amely immár Zeppelin néven fertőzi a számítógépeket.
jól behatárolt célpontok, egyelőre
A Zeppelin eddig elsősorban az Egyesült Államokban és Európában okozott károkat. Többnyire egészségügyi intézményeket és cégeket állított célkeresztbe, de az áldozatok között informatikai vállalatok is feltűntek már. Főleg olyanok, amelyek menedzselt szolgáltatások nyújtásával is foglalkoznak. Ez utóbbi azért érdekes, mert a károkozó elemzését végző BlackBerry Cylance biztonsági kutatói szerint nem elképzelhetetlen, hogy MSP-ken (Managed Service Provider) keresztül próbáltak további áldozatokat szedni a vírusterjesztők.
A kártékony program terjedési mechanizmusa egyelőre nem pontosan ismert, de a legfontosabb támadási felületének a nem megfelelően védett távoli asztali kapcsolatok számítanak, különösen azok, amelyek az internet felől szabadon elérhetők.
A Zeppelin érdekessége, hogy – sok zsarolóvírustól eltérően - nem nevezi át a letitkosított fájlokat, hanem azokat kódszinten jelöli meg egy "Zeppelin" kifejezés beszúrásával. Majd szöveges fájlok révén értesíti a felhasználót a történtekről. A zsarolók ezúttal is felajánlják, hogy egy fájlt ingyenesen helyreállítanak, de ettől még korántsem célszerű teljesíteni a követeléseiket.
Így hozható létre a Zeppelin egy segédprogrammal
Forrás: Vitali Kremez
A Zeppelin elleni védekezés során is fontos a naprakészen tartott, korszerű vírusvédelem, a rendszeres biztonsági mentés, és nem utolsó sorban a távoli asztali kapcsolatok szigorú védelme, illetve felügyelete.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.