Tech hvg.hu 2024. május. 30. 08:03

Itt a legújabb zsarolóvírus, ami éppen a Windows biztonsági funkcióját fordítja a felhasználó ellen

Különleges módszert választott a felhasználók kizárására egy új zsarolóvírus (ransomware), a ShrinkLocker: a Windows beépített titkosítási technológiájával zárolja a rendszert.

A Kaspersky által felfedezett vírus, amint működésbe lép, 100 MB-tal zsugorítja a rendszer azon partícióit, melyek az indításban nem vesznek részt. Ezután létrehoz új rendszerindító partíciókat.

Ekkor fordul a BitLockerhez: az alapvetően védelmi funkciókat szolgáló Windows-funkcióval egyszerűen titkosítja a célpont eszközén lévő fájlokat. Ezeket a visszafejtési kulcs hiányában lehetetlen visszaszerezni, a hatóságoknak sincs könnyű dolguk vele.

A zsarolóvírussal eddig kormányzati szerveket, gyárakat és gyógyszeripari cégeket céloztak meg, derül ki a Kaspersky jelentéséből.

Fontos különbség az is a ShrinkLocker esetében, hogy a felhasználó nem lát egy üzenetet arról, hogy a Windowst zárolták. A zsarolóvírus-támadások esetében bevett gyakorlat, hogy a hozzáférhetetlen rendszer felhasználója egy szöveges vagy képi tájékoztatót lát a számítógépén, melyen a rosszindulatú felek tájékoztatják, mit kell tegyen – és mennyit kell fizessen – azért, hogy a titkosított fájlokat visszafejtsék a gépén. (Természetesen semmi sem garantálja azt, hogy fizetés után meg is kapja valaki a visszafejtő kulcsokat.)

A ShrinkLocker más megközelítést alkalmaz: az újonnan létrehozott rendszerindító partíciók neve maga lesz egy e-mail-cím, bizonyára azzal a céllal, hogy azon keresztül próbáljon a felhasználó – vagy inkább: a rendszergazda – kapcsolatba lépni a támadóval.

Mindössze ennyit lát a felhasználó a rendszer helyett – semmi nem fog betölteni
Kasperksy

A felhasználó, szemben a normál ügymenet szerinti BitLocker-titkosítással, nem kapja meg a visszafejtési kulcsot (nem meglepő módon). Azzal a támadó rendelkezik csak, és felhőn keresztül kapja meg, így kizárva a felhasználót.

A Bleeping Computer megjegyzi: az, hogy a partíció neve lesz az e-mail-cím, megnehezíti azt is, hogy a rendszergazdák kiszúrják azt. Hogy lássák, helyreállítási környezetben kell elindítaniuk a fertőzött gépet, vagy valamilyen diagnosztikai eszköz szükséges hozzá, így könnyen megeshet, hogy nem is veszik észre.

A portál úgy véli: a fentebb részletezett okokból fakadóan a támadók célja nem elsősorban az anyagi haszonszerzés lehet, hanem a károkozás. A titkosított meghajtókon tárolt fájlok ugyanis – a helyreállítási kulcs hiányában – örökre elvesznek.

Kifejezetten Kelet-Európát célozza egy veszélyes új vírus

Veszélyes, korábban nem dokumentált rosszindulatú programot fedeztek fel Kelet-Európát célzó hackertámadásokban.

Arról egyelőre nincs hír, hogy köznapi felhasználókat is céloznának ezzel a módszerrel.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Rácz Gergő 2025. március. 13. 19:48

A kormány akkor tiltja be, amikor már magától is megdögleni látszik a műhús

Könnyen lehet, hogy végnapjait éli a piaci csodának indult mesterséges húspiac: amíg a műhúsoknál továbbra is várat magára az áttörés, a növényi alapú alternatívát gyártó cégeknél rövid időn belül töredékükre estek a részvényárak. A folyamatnak több oka van, a piaci szereplők ezzel együtt optimisták, és a bátor befektetőknek a mostani szintek akár jó belépési pontot is jelenthetnek, ha épp akad elkölteni való pénzük. Lehet, hogy hazai célpontokat nem találnak, mivel a kormány újonnan bejelentett tervei szerint a teljes szegmenst betiltaná.