Virtuális gépekre éhes a Playde zsarolóvírus
A Playde zsarolóvírus a VMware alapú virtuális környezetekben érzi elemében magát, ahol nagyon komoly károkat képes előidézni.
A Playde zsarolóvírus legfontosabb ismertetője, hogy kifejezetten a VMware ESXi alapú rendszerek kompromittálására alkalmas. Ennek megfelelően amikor elindul, akkor első dolga, hogy ellenőrzi az ESXi meglétét. Amennyiben nem ilyen környezetbe kerül, akkor leállítja a saját működését. Ellenkező esetben a futó virtuális gépeket állítja le, majd elkezdi az azokhoz tartozó állományok titkosítását, beleértve a virtuális diszkeket és a konfigurációs állományokat is. A kódolt fájlok nevét .PLAY kiterjesztéssel egészíti ki.
A kártékony program a fertőzött rendszer gyökérkönyvtárába bemásolt, PLAY_Readme.txt nevű szöveges fájl révén közli a követeléseit.
A Playde terjesztését egyéb kártékony programok segítik, de nem zárható ki, hogy a károkozó kártékony weboldalakon is megjelenik.
-
Az Apple egy nulladik napi biztonsági hibáról számolt be az iOS és az iPadOS kapcsán.
-
A Google ChromeOS két biztonsági javítással bővült.
-
A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.
-
A cURL-hez három biztonsági hibajavítás vált letölthetővé.
-
A Discourse számos biztonsági rés miatt kapott újabb frissítést.
-
A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.
-
A Mozilla egy tucat biztonsági frissítéssel látta el Firefox webböngészőt.
-
A Mozilla legújabb verziója egy tucat biztonsági hibát javít.
-
A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.
-
A Google 48 biztonsági rést foltozott be az Androidon.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?