Virtuális gépről támad a Maze zsarolóvírus

​A Maze zsarolóprogram egy újabb trükköt vetett be. Ezúttal egy komplett virtuális gépet hoz létre, amelyen keresztül elkezdi titkosítani az értékes fájlokat.
 

A virtualizáció nem kizárólag az informatikai rendszerek üzemeltetőinek figyelmére tart számot, hanem a kiberbűnözők is folyamatosan keresik azokat a lehetőségeket, amik révén a virtuális megoldásokat saját javukra tudják fordítani. Ennek egyik ékes példáját idén májusban a Ragnar Locker nevű zsarolóprogram szolgáltatta, amely egy VirtualBox alapokon nyugvó virtuális gépet hozott létre, majd a hoszt rendszer meghajtóinak felcsatolását követően elkezdte a fájlok titkosítását. 

Úgy tűnik, hogy a Ragnar Locker trükkjét a Maze zsarolóvírus készítői is megirigyelték, ugyanis hasonló módszerekkel kezdték terjeszteni a károkozójuk legújabb variánsát. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  2. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  3. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  4. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  5. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  6. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  7. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  8. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  9. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  10. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség