Connect with us

technokrata

Itt a legújabb zsarolóvírus, ami senkit sem kímél!

Adatvédelem

Itt a legújabb zsarolóvírus, ami senkit sem kímél!

Itt a legújabb zsarolóvírus, ami senkit sem kímél!

ExPetr-hez hasonló támadás fertőz az orosz média felületein keresztül

A Kaspersky Lab adatai szerint a támadások által érintett áldozatok többsége Oroszországban található. Hasonló, de kevesebb támadást láttak Ukrajnában, Törökországban és Németországban is.

A Bad Rabbitnek nevezett zsarolóvírus az orosz média felületein keresztül fertőzi meg a készülékeket. Az elsődleges vizsgálatok alapján ez egy célzott támadásnak tűnik vállalati hálózatok ellen, hasonlóan az ExPetr támadás során alkalmazott módszerekkel. Egyelőre a kibertanácsadó cég nem tudja megerősíteni, hogy a Bad Rabbit az ExPetr-hez kapcsolódik, a nyomozás folyamatban van.

A Kaspersky Lab termékei sikeresen észlelték az alábbi neveken a támadást:

  • UDS: DangerousObject.Multi.Generic (a Kaspersky Security Network által észlelték),
  • PDM: Trojan.Win32.Generic (a System Watcher detektálta) és
  • Trojan-Ransom.Win32.Gen.ftl.

„Vállalati ügyfeleinknek javasoljuk, hogy az összes informatikai védelmi programot az ajánlott módon aktiválják; valamint a KSN és a System Watcher programokat (amelyek alapértelmezés szerint engedélyezve vannak) sem tiltsák le. Azoknak a vállalatoknak, amelyek nem használják a Kaspersky Lab biztonsági megoldásait, azt tanácsoljuk, hogy korlátozzák a c:\windows\infpub.dat és a C:\Windows\cscc.dat elérési útvonalakat a rendszeradminisztrátor jogosultságaival.”

– mondta Vyacheslav Zakorzhevsky, a Kaspersky Lab Anti-Malware Research Team részlegének vezetője.

További Adatvédelem

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés