<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>adatlopó vírus Archives - Rendszergazda szolgáltatás</title>
	<atom:link href="https://www.doit.hu/rendszergazda/cimke/adatlopo-virus/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.doit.hu/rendszergazda/cimke/adatlopo-virus/</link>
	<description></description>
	<lastBuildDate>Mon, 15 Apr 2019 12:42:09 +0000</lastBuildDate>
	<language>hu</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>A frissített RAA zsarolóvírus cégeket támad és adatlopó vírust telepít</title>
		<link>https://www.doit.hu/rendszergazda/informatika-hirek-felho-mobil-es-minden-mas/329-a-frissitett-raa-zsarolovirus-cegeket-tamad-es-adatlopo-virust-telepit/</link>
		
		<dc:creator><![CDATA[docca]]></dc:creator>
		<pubDate>Mon, 15 Apr 2019 12:42:09 +0000</pubDate>
				<category><![CDATA[Informatika hírek: felhő, mobil és minden más]]></category>
		<category><![CDATA[adatlopó vírus]]></category>
		<category><![CDATA[RAA zsarolóvírus]]></category>
		<category><![CDATA[számítógép vírus]]></category>
		<category><![CDATA[trójai program]]></category>
		<guid isPermaLink="false">http://www.doit.hu/rendszergazda/?p=806</guid>

					<description><![CDATA[<p>Gyorsan fertőz, és még kapcsolat sem kell neki a titkosítást végző C&#38;C (command and control) szerverrel. Frissítették a RAA zsarolóvírust, amely adatlopó trójai programot is tartalmaz. Annak az új technikának köszönhetően, hogy internetcsatlakozás nélkül is telepíteni tudja a kártevőt és titkosítani a gépet, hatékonyabban gyűjti üzleti áldozatait. Az RAA zsarolóvírus júniusban jelent meg, de ez [&#8230;]</p>
<p>The post <a href="https://www.doit.hu/rendszergazda/informatika-hirek-felho-mobil-es-minden-mas/329-a-frissitett-raa-zsarolovirus-cegeket-tamad-es-adatlopo-virust-telepit/">A frissített RAA zsarolóvírus cégeket támad és adatlopó vírust telepít</a> appeared first on <a href="https://www.doit.hu/rendszergazda">Rendszergazda szolgáltatás</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Gyorsan fertőz, és még kapcsolat sem kell neki a titkosítást végző C&amp;C (command and control) szerverrel.</strong><span id="more-806"></span></p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-807 aligncenter" src="http://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/security_2016_cybercrime.jpg" alt="" width="620" height="413" srcset="https://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/security_2016_cybercrime.jpg 620w, https://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/security_2016_cybercrime-300x200.jpg 300w, https://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/security_2016_cybercrime-450x300.jpg 450w" sizes="(max-width: 620px) 100vw, 620px" /></p>
<p>Frissítették a RAA zsarolóvírust, amely adatlopó trójai programot is tartalmaz. Annak az új technikának köszönhetően, hogy internetcsatlakozás nélkül is telepíteni tudja a kártevőt és titkosítani a gépet, hatékonyabban gyűjti üzleti áldozatait.</p>
<p>Az RAA zsarolóvírus júniusban jelent meg, de ez a fajta kártevő gyorsan fertőz, idén kifejezetten beindult, és a Kaspersky Lab cyberbiztonsági kutatói azóta felfedezték egy új változatát is.</p>
<p>Az előző verzióhoz hasonlóan emailen terjed, de ezúttal a fertőző kód egy jelszóval védett zip csatolmányban rejtőzik, így a vírusirtók nehezen ismerik fel (a védett archív fileokat a biztonsági programok nehezebben tudják jól átvizsgálni).</p>
<p>Az RAA változtatott a kiszemelt prédáin is: vállalati felhasználókat szemel ki, feltehetően a magasabb követelhető összeg miatt. Az email a csatolmányról azt írja, hogy lejárt számlatartozásról szóló információt tartalmaz, és „biztonsági okokból” védik jelszóval – ez a plusz biztonsági utalás elegendő lehet ahhoz, hogy a felhasználó bedőljön a trükknek és elkezdje az RAA telepítését.</p>
<p>A fertőzés a korábbiakhoz hasonlóan megy végbe: a zsarolóvírus akkor telepítődik, amikor az áldozat lefuttatja a kártevő .js fájlt. A zsaroló üzenet megjelenése és a .locked kiterjesztéssel való fájltitkosítás előtt figyelemelterelés céljából egy összevissza karaktereket tartalmazó szövegdokumentum jön fel.</p>
<p>Az új RAA verzió attól lett még hatékonyabb, hogy nem kell kommunikálnia a C&amp;C szerverrel a fájltitkosítás elvégzéséhez. Nem szükséges már hozzá központi kód, mert a trójai program saját kódokat generál a fertőzőtt gépen, így az online mellett offline gépek is áldozatul esnek.</p>
<p>Ha az nem lenne elég rossz, hogy egy céget kizárnak saját fájljaiból, a vírus a „Pony” adatlopó trójai programot is telepíti, amely belépőkódokat is képes ellopni – tulajdonképpen a BetaBot fordítottját csinálja, amely adatokat lop és aztán zsarolóvírussal is fertőzi áldozatát.</p>
<p>A vállalati jelszavak megszerzése a hackerek számára javítja a zsarolóvírus rendszerének hatékonyságát: hiteles üzleti felhasználókkal terjesztheti a trójai programot a kontaktjaik körében, így célzott támadásokat képes véghez vinni. Továbbá el is tudják adni ezeket a jelszókat más hackereknek az internet sötét oldalán.</p>
<p>A többi zsarolóvírushoz hasonlóan a hackerek pénzt követelnek a fájlok feloldásáért cserébe. Bár a kártevő jelenleg többnyire orosz nyelvű felhasználókat érint, a siker nyomán elég hamar globális méretűre hízhat.</p>
<p>Egyre inkább üzleti hálózatokat céloz, mivel jóval jövedelmezőbbek lehetnek – ezt mutatta a Hollywood kórház elleni támadás, amely során a cyberbűnözők 17.000 dollár (azaz kb. 4.7 millió Ft) értékű bitcoint tettek zsebre.</p>
<p>A cybertámadások növekvő fenyegetettsége ellenére a Juniper Research kutatócég legújabb adatai szerint a vállalatok még mindig nem fogják fel a cyberbiztonság jelentőségét; háromnegyedük azt hiszi, hogy teljesen védett, annak ellenére, hogy minden második elszenvedett már valamilyen támadást.</p>
<p>A kutatás arra is rámutat, hogy vállalatok alig egyharmada figyeli adathalászati kísérletek kiszűrése céljából aktívan az emaileket, pedig ez a kártékony szoftverek és zsarolóvírusok leggyakoribb támadási technikája és némi alap cyberbiztonsági technikával viszonylag könnyen elkerülhetők lennének.</p>
<p>&nbsp;</p>
<p>Forrás: <a href="http://www.zdnet.com/article/raa-ransomware-now-targets-businesses-installs-data-stealing-pony-malware/?ftag=TRE3e6936e&amp;bhid=25388616453624388980928144427822">ZDNet</a>.</p>
<p>&nbsp;</p>
<p style="text-align: center;">További érdekességekért keresse fel <strong><a href="https://www.doit.hu/rendszergazda/index.php/informatika-hirek-felho-mobil-es-minden-mas">rendszergazda blogunkat</a></strong>!</p>
<p>The post <a href="https://www.doit.hu/rendszergazda/informatika-hirek-felho-mobil-es-minden-mas/329-a-frissitett-raa-zsarolovirus-cegeket-tamad-es-adatlopo-virust-telepit/">A frissített RAA zsarolóvírus cégeket támad és adatlopó vírust telepít</a> appeared first on <a href="https://www.doit.hu/rendszergazda">Rendszergazda szolgáltatás</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
