Virtuális gépeket ostromol a RegretLocker vírus
A napokban felfedezett RegretLocker zsarolóprogram legújabb variánsa a virtuális gépekre is komoly veszélyt jelent.
A zsarolóvírusok idei térhódítása során számos új technika jelent meg, amelyek mind azt a célt szolgálták, hogy a károkozók minél nagyobb valószínűséggel juthassanak át a védelmi vonalakon, és a kiszemelt rendszereken minél komolyabb - lehetőleg helyreállíthatatlan - károkat okozzanak. Sajnos sok esetben ezek a károkozók el is érték a céljukat, és jelentős pusztításokat hajtottak végre.
A legújabb technikát a RegretLocker zsarolóprogram mutatta be, amely első ránézésre egy teljesen szokványosnak mondható zsarolóvírusnak látszik. Miután titkosítja a fájlokat, azt követően egy egyszerű - szöveges fájlban elhelyezett - üzenetet jelenít meg, és e-mailes kapcsolatfelvételre ösztökéli a felhasználót. Tehát még csak Tor alapú megközelítést sem használ az anonimitás fokozása érdekében.
Az ördög azonban ezúttal is a részletekben rejlik. Amikor Vitali Kremez, az Intel biztonsági kutatója alaposabban is szemügyre vette a RegretLockert, akkor egy nagyon érdekes jellemzőre lett figyelmes. A kártékony program ugyanis elkezdett virtuális gépekhez tartozó fájlokat titkosítani. Mindezt pedig nem a szokásos módon tette.
Prémium előfizetéssel!
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
-
A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.
-
Az IBM Db2 kapcsán három sebezhetőség merült fel.
-
Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
-
A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












