Tech HVG 2024. július. 09. 11:03

Veszélyes új kibertámadás terjed, az őrületbe kergetik az áldozatokat a zsarolók

Látszólag szokványos zsarolóvírus-támadásnak indul a Volcano Demon módszere, mely azonban a sikeres titkosítás után letér a megszokott útról: addig zaklatják telefonhívásokkal az áldozatukat, amíg azok nem fizetnek.

Már számos támadást tudhat maga mögött a Volcano Demon nevű rosszindulatú csoport, mely zsarolóvírus-támadásokban (ransomware) utazik, és egy rendkívül egyszerű, ám annál idegőrlőbb módszert alkalmaz.

Sikeres támadás esetén ugyanis addig zaklatják telefonon az áldozatokat, amíg nem fizetnek.

Mint a PCWorld írja, a támadás első lépése, hogy a rosszindulatú fél utat talál a célpont hálózatába, melyet feltérképez, és annyi érzékeny, bizalmas fájlt zsákmányol, amennyit csak tud. Ezt követően telepíti a titkosítót (LukaLocker), amely az egész rendszert lezárja, ideértve a fájlokat is.

A támadó ezután kriptovalutában követel egy komolyabb váltságdíjat a titkosítást feloldó kulcsért, és azért, hogy a zsákmányolt érzékeny fájlokat ne hozza nyilvánosságra. A támadást Windows és Linux rendszert futtató eszközökön egyaránt végre lehet hajtani, és a titkosító egész jól el tudja rejteni a nyomait is a célpont eszközén – még a kiberbiztonsági szakértők sem pontosan tudják kiismerni a működését, mert a felhasználás előtt egyszerűen törli a naplókat.

Minden irányból önre utaznak, de a legtöbb esetben kivédheti őket – mutatjuk a módszereiket

Adathalászat, zsarolóvírusok, elavult operációs rendszerek biztonsági rései és még sok más – gyakorlatilag minden irányból veszélyben vannak a felhasználók adatai, de némi odafigyeléssel a legtöbb veszély kivédhető.

További szemrevaló – és aggasztó – képessége, hogy képes letiltani a vírusirtókat, mielőtt a felhasználó észbe kapna. A legfontosabb jellemzője azonban, hogy honlap helyett telefonon keresik fel az áldozatokat fenyegető hangnemben, így „tárgyalnak” a fizetési követeléseikről. Jellemzően ezt addig folytatják, amíg célt nem érnek.

A jellegzetességeiből fakadóan a megelőzés nem egyszerű, de az erős védelmi megoldások, a többlépcsős azonosítás bekapcsolása sokat segíthet.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszai Balázs 2024. december. 02. 15:00

Orosz olajtermékek az EU-ban: napokon belül lejárhat a szankció alóli felmentés, piacot veszthet a Mol

Tilos az unión belül orosz olajból finomított áruval kereskedni, kivéve, ha a Mol szlovák leánycége vagy, és Csehországnak adsz el. Ennek a felmentésnek viszont december ötödikén vége, hacsak meg nem hosszabbítják. Mennek már a tárgyalások, de már a felállás sem világos: Szlovákia és a Mol nagyon akarja az újabb egy évnyi mentességet, Csehország viszont hallgat.