Tech HVG 2024. július. 09. 11:03

Veszélyes új kibertámadás terjed, az őrületbe kergetik az áldozatokat a zsarolók

Látszólag szokványos zsarolóvírus-támadásnak indul a Volcano Demon módszere, mely azonban a sikeres titkosítás után letér a megszokott útról: addig zaklatják telefonhívásokkal az áldozatukat, amíg azok nem fizetnek.

Már számos támadást tudhat maga mögött a Volcano Demon nevű rosszindulatú csoport, mely zsarolóvírus-támadásokban (ransomware) utazik, és egy rendkívül egyszerű, ám annál idegőrlőbb módszert alkalmaz.

Sikeres támadás esetén ugyanis addig zaklatják telefonon az áldozatokat, amíg nem fizetnek.

Mint a PCWorld írja, a támadás első lépése, hogy a rosszindulatú fél utat talál a célpont hálózatába, melyet feltérképez, és annyi érzékeny, bizalmas fájlt zsákmányol, amennyit csak tud. Ezt követően telepíti a titkosítót (LukaLocker), amely az egész rendszert lezárja, ideértve a fájlokat is.

A támadó ezután kriptovalutában követel egy komolyabb váltságdíjat a titkosítást feloldó kulcsért, és azért, hogy a zsákmányolt érzékeny fájlokat ne hozza nyilvánosságra. A támadást Windows és Linux rendszert futtató eszközökön egyaránt végre lehet hajtani, és a titkosító egész jól el tudja rejteni a nyomait is a célpont eszközén – még a kiberbiztonsági szakértők sem pontosan tudják kiismerni a működését, mert a felhasználás előtt egyszerűen törli a naplókat.

Minden irányból önre utaznak, de a legtöbb esetben kivédheti őket – mutatjuk a módszereiket

Adathalászat, zsarolóvírusok, elavult operációs rendszerek biztonsági rései és még sok más – gyakorlatilag minden irányból veszélyben vannak a felhasználók adatai, de némi odafigyeléssel a legtöbb veszély kivédhető.

További szemrevaló – és aggasztó – képessége, hogy képes letiltani a vírusirtókat, mielőtt a felhasználó észbe kapna. A legfontosabb jellemzője azonban, hogy honlap helyett telefonon keresik fel az áldozatokat fenyegető hangnemben, így „tárgyalnak” a fizetési követeléseikről. Jellemzően ezt addig folytatják, amíg célt nem érnek.

A jellegzetességeiből fakadóan a megelőzés nem egyszerű, de az erős védelmi megoldások, a többlépcsős azonosítás bekapcsolása sokat segíthet.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.