Az ESET kutatói egy új zsarolóvírust fedeztek fel, amely a BlackEnergy csoport által használt - a 2015-ös nagy ukrán áramkimaradást okozó - energiaszektort érintő támadásban érintett szoftver közeli rokona.
A vírus egyaránt támadja a Windowsokat és a Linux alapú operációs rendszereket is, és a 222 bitcoin (nagyságrendileg 50-55 millió forint) váltságdíjért cserébe nem ad semmit. Míg a linuxos verziónál az ESET szekártői látnak esélyt az adatok visszanyerésére, az eltérő titkosítási módszerek miatt a Windows tulajdonosoknak nincsen erre lehetőségük.
A vírus - mint azt a fenti képen is látható - a GRUB felületén "üzen", és ezzel egy időben a rendszerindítást is ellehetetleníti.
A vírus nem tárolja a titkosítókulcsot sem lokálisan, sem egy távoli C&C szerveren, így az összeg kifizetése teljesen felesleges. Sajnos azt ESET szakértői eddig nem voltak túl bőbeszédűek a vírussal kapcsolatban, viszont abból kiindulva, hogy a fájlrendszer mely részét titkosítja (gyakorlatilag az egészet, 17 alkönyvtárig), valószínűleg egy felelőtlenül kiadott su vagy sudo parancs szükséges a futásához.
A megoldás? A fontos adatainkról biztonsági mentést készíteni, amit nem a számítógépünkön tárolunk.
Hozzászólások
RE: Új zsarolóvírus tűnt fel
Beküldte csuhas32 -
Értékelés:
@#0 Azzal, hogy a fontos adatainkról készítsünk biztonsági mentést, melyet nem a számítógépünkön tárolunk, maximálisan egyetértek. Még annyival fejelném meg a dolgot, hogy a Linux Mintre is telepíthető a Systemback és ezzel az alkalmazással, akár a felhasználói adatokat is belevéve a mentésbe, készíthetünk úgynevezett Live rendszert, melyet alkalmunk nyílik pendrive-ra kiírni. Erről a pendrive-ra kiírt Live rendszerről néhány perc alatt visszamásolhatjuk a gépünkre az ilyen módon mentett rendszerünket, az általad említett adatmentésből pedig az adatainkat.
RE:RE: Új zsarolóvírus tűnt fel
Beküldte Kabika -
Értékelés:
Teljesen igaz, jár az öt pont (meg a keksz...)
Hihetetlen, hogy Linuxon is
Beküldte IG -
Értékelés:
Hihetetlen, hogy Linuxon is működnek már
ilyenvírusok. :(RE:Hihetetlen, hogy Linuxon is
Beküldte Kabika -
Értékelés:
Egyáltalán nem hihetetlen, tökéletes rendszer nincs. Az ilyen - és hasonló - rosszindulató programok a felhasználó figyelmetlenségét használják ki. Csak míg Windowson elég leokézni a futtatást, Linuxon emelt szintű jogokkal kell futtatni, ezért nem szabad automatikusan sudozni/suzni :)
RE: Új zsarolóvírus tűnt fel
Beküldte topric -
Értékelés:
Biztosan véletlenül került a hírek közé a rémviccek kategóriába illő bejegyzés. Vagy a rémisztés lenne a cél?
250 000 dollárér vehetek egy komplett számítógép központot adminisztrátorokkal együtt :)
RE:RE: Új zsarolóvírus tűnt fel
Beküldte kimarite -
Értékelés:
Full Circle
Beküldte IG -
Értékelés:
A legújabb számban van egy kis vírustörténet, érdemes elolvasni.
Van Linux vonzata is. :)
http://ubuntu.hu/node/42840
RE:Full Circle
Beküldte kimarite -
Értékelés: