Virtuális gépeket ostromol a RegretLocker vírus

​A napokban felfedezett RegretLocker zsarolóprogram legújabb variánsa a virtuális gépekre is komoly veszélyt jelent.
 

A zsarolóvírusok idei térhódítása során számos új technika jelent meg, amelyek mind azt a célt szolgálták, hogy a károkozók minél nagyobb valószínűséggel juthassanak át a védelmi vonalakon, és a kiszemelt rendszereken minél komolyabb - lehetőleg helyreállíthatatlan - károkat okozzanak. Sajnos sok esetben ezek a károkozók el is érték a céljukat, és jelentős pusztításokat hajtottak végre.
 
A legújabb technikát a RegretLocker zsarolóprogram mutatta be, amely első ránézésre egy teljesen szokványosnak mondható zsarolóvírusnak látszik. Miután titkosítja a fájlokat, azt követően egy egyszerű - szöveges fájlban elhelyezett - üzenetet jelenít meg, és e-mailes kapcsolatfelvételre ösztökéli a felhasználót. Tehát még csak Tor alapú megközelítést sem használ az anonimitás fokozása érdekében.
 
Az ördög azonban ezúttal is a részletekben rejlik. Amikor Vitali Kremez, az Intel biztonsági kutatója alaposabban is szemügyre vette a RegretLockert, akkor egy nagyon érdekes jellemzőre lett figyelmes. A kártékony program ugyanis elkezdett virtuális gépekhez tartozó fájlokat titkosítani. Mindezt pedig nem a szokásos módon tette.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség