Rendszergazda szolgáltatás
  • Főoldal
  • Rólunk
    • Munkatársaink
    • Történetünk
  • Referenciák
  • Kapcsolat
  • Menu Menu

A frissített RAA zsarolóvírus cégeket támad és adatlopó vírust telepít

2019.04.15./in Informatika hírek: felhő, mobil és minden más/by DoIT rendszergazda

Gyorsan fertőz, és még kapcsolat sem kell neki a titkosítást végző C&C (command and control) szerverrel.

Frissítették a RAA zsarolóvírust, amely adatlopó trójai programot is tartalmaz. Annak az új technikának köszönhetően, hogy internetcsatlakozás nélkül is telepíteni tudja a kártevőt és titkosítani a gépet, hatékonyabban gyűjti üzleti áldozatait.

Az RAA zsarolóvírus júniusban jelent meg, de ez a fajta kártevő gyorsan fertőz, idén kifejezetten beindult, és a Kaspersky Lab cyberbiztonsági kutatói azóta felfedezték egy új változatát is.

Az előző verzióhoz hasonlóan emailen terjed, de ezúttal a fertőző kód egy jelszóval védett zip csatolmányban rejtőzik, így a vírusirtók nehezen ismerik fel (a védett archív fileokat a biztonsági programok nehezebben tudják jól átvizsgálni).

Az RAA változtatott a kiszemelt prédáin is: vállalati felhasználókat szemel ki, feltehetően a magasabb követelhető összeg miatt. Az email a csatolmányról azt írja, hogy lejárt számlatartozásról szóló információt tartalmaz, és „biztonsági okokból” védik jelszóval – ez a plusz biztonsági utalás elegendő lehet ahhoz, hogy a felhasználó bedőljön a trükknek és elkezdje az RAA telepítését.

A fertőzés a korábbiakhoz hasonlóan megy végbe: a zsarolóvírus akkor telepítődik, amikor az áldozat lefuttatja a kártevő .js fájlt. A zsaroló üzenet megjelenése és a .locked kiterjesztéssel való fájltitkosítás előtt figyelemelterelés céljából egy összevissza karaktereket tartalmazó szövegdokumentum jön fel.

Az új RAA verzió attól lett még hatékonyabb, hogy nem kell kommunikálnia a C&C szerverrel a fájltitkosítás elvégzéséhez. Nem szükséges már hozzá központi kód, mert a trójai program saját kódokat generál a fertőzőtt gépen, így az online mellett offline gépek is áldozatul esnek.

Ha az nem lenne elég rossz, hogy egy céget kizárnak saját fájljaiból, a vírus a „Pony” adatlopó trójai programot is telepíti, amely belépőkódokat is képes ellopni – tulajdonképpen a BetaBot fordítottját csinálja, amely adatokat lop és aztán zsarolóvírussal is fertőzi áldozatát.

A vállalati jelszavak megszerzése a hackerek számára javítja a zsarolóvírus rendszerének hatékonyságát: hiteles üzleti felhasználókkal terjesztheti a trójai programot a kontaktjaik körében, így célzott támadásokat képes véghez vinni. Továbbá el is tudják adni ezeket a jelszókat más hackereknek az internet sötét oldalán.

A többi zsarolóvírushoz hasonlóan a hackerek pénzt követelnek a fájlok feloldásáért cserébe. Bár a kártevő jelenleg többnyire orosz nyelvű felhasználókat érint, a siker nyomán elég hamar globális méretűre hízhat.

Egyre inkább üzleti hálózatokat céloz, mivel jóval jövedelmezőbbek lehetnek – ezt mutatta a Hollywood kórház elleni támadás, amely során a cyberbűnözők 17.000 dollár (azaz kb. 4.7 millió Ft) értékű bitcoint tettek zsebre.

A cybertámadások növekvő fenyegetettsége ellenére a Juniper Research kutatócég legújabb adatai szerint a vállalatok még mindig nem fogják fel a cyberbiztonság jelentőségét; háromnegyedük azt hiszi, hogy teljesen védett, annak ellenére, hogy minden második elszenvedett már valamilyen támadást.

A kutatás arra is rámutat, hogy vállalatok alig egyharmada figyeli adathalászati kísérletek kiszűrése céljából aktívan az emaileket, pedig ez a kártékony szoftverek és zsarolóvírusok leggyakoribb támadási technikája és némi alap cyberbiztonsági technikával viszonylag könnyen elkerülhetők lennének.

 

Forrás: ZDNet.

 

További érdekességekért keresse fel rendszergazda blogunkat!

Tags: adatlopó vírus, RAA zsarolóvírus, számítógép vírus, trójai program
Bejegyzés megosztása
  • Megosztás Facebook
  • Megosztás Twitter
  • Share on WhatsApp
  • Megosztás LinkedIn
  • Megosztás Vk
  • Megosztás Reddit
  • Megosztás emailben
https://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/security_2016_cybercrime.jpg 413 620 DoIT rendszergazda https://www.doit.hu/rendszergazda/wp-content/uploads/2023/10/doit-logo-v4.png DoIT rendszergazda2019-04-15 12:42:092019-04-15 12:42:09A frissített RAA zsarolóvírus cégeket támad és adatlopó vírust telepít
Ez is érdekelheti
A Microsoft figyelmeztet: Windows kék halál csalók által készített vírustól
”Locky” váltságdíj-vírus, legyünk óvatosak az e-mail mellékletekkel

Search

Categories

  • Hardver hírek
  • Hogyan kell
  • Informatika hírek: felhő, mobil és minden más
  • IT biztonság – információbiztonság
  • Ügykezelő

Friss bejegyzéseink

  • Hogyan kell használni a Microsoft Edge új PDF olvasó funkcióit?2024.10.07. - 14:00
  • Egy ablak, több fül: Hatékonyabb munka a windows intézővel!2024.09.02. - 13:51
  • Mik azok a Windows Widgetek (vezérlők)?2024.06.28. - 08:46
  • Miről ismerhetjük fel a jó rendszergazda szakembert?2023.10.21. - 01:26
  • Anyagnyilvántartási modul2023.10.20. - 12:30

DoIT a Facebookon

Értékesítés/kapcsolatfelvétel: +36 20 4245071

rendszergazda-szolgaltatas2@doit.hu

Siti Marianna
Értékesítési manager

doit
  • Link to Facebook
  • Link to LinkedIn

Adatkezelési nyilatkozat

A Microsoft a beszédfelismerés világbajnoka? A Windows 10 évfordulós frissítése november elejéig is eltarthat
Scroll to top