Virtuális gépeket taglóz le a HelloKitty vírus
A HelloKitty zsarolóprogram egyre durvább módszerek alkalmazásával igyekszik minden korábbinál jelentősebb károkat okozni a vállalatok, intézmények számára.
A HelloKity zsarolóprogram 2020 novembere óta ismert a víruskutatók számára. A kártékony program azóta folyamatosan fejlődik, de szerencsére eddig nem terjedt olyan széles körben, mint más, automatizált módszerekkel terjesztett zsarolóvírusok. Ennek ellenére nagyon is számolni kell a létezésével, amit egyebek mellett a CD Projekt Red elleni akciója is alátámaszt. Az akkori károkozása során nem kizárólag rendszereket titkosított, hanem forráskódokat is lopott. Vagyis a szerzemény alkalmas többszörös zsarolások kivitelezésére.
Irány a Linux, majd a VMware
Az utóbbi időben egyes biztonsági cégek és kutatók mind többször figyelmeztettek arra, hogy a zsarolóvírusok elmozdultak a Linux irányába. Ezt pedig részben azért tették, hogy VMware ESXi alapú kiszolgálókon is károkat tudjanak előidézni. A múlt hónapban a REvil nevű zsarolóprogramról derült ki, hogy alkalmassá vált virtuális gépek tönkretételére. Most pedig már a HelloKityről is bebizonyosodott, hogy sajnos jól érzi magát a VMware alapú környezetekben.
Prémium előfizetéssel!
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
-
A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.
-
Az IBM Db2 kapcsán három sebezhetőség merült fel.
-
Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












