eur:
400.2
usd:
366.78
bux:
89731.32
2025. április 3. csütörtök Buda, Richárd
Nyitókép: Pixabay

Súlyos a zsarolóvírus-helyzet: figyelmeztetést adott ki az FBI

Azért, hogy világos legyen, mire kell figyelni, és hogyan ismerhetők fel a hírhedt Hive zsarolóvíruscsoporttól érkező támadás jelei.

A különböző zsarolóvírus-bandák bizonyos iparágakat vesznek célba, és váltságdíjat követelnek a szolgáltatások megszakításának feloldására. A cég elleni támadások gyakran az egyéni felhasználókon keresztül valósulnak meg, egy e-mailben érkező, ártalmatlannak tűnő dokumentum vagy link megnyitásával.

Az egészségügyre specializálódott Hive zsarolóvírus-banda idén már több támadást is végrehajtott, ami az érintett intézmények számára egy valódi rémálom – írja a computerworld.hu. Például augusztus 15-én egy nagy amerikai egészségügyi szolgáltatót, a Memorial Health Systemet támadta meg a zsarolóvírus csoport, aminek következtében egy időre le kellett mondaniuk a műtéteket és el kellett terelniük a betegeket. Azt pedig az Infostart is megírta, hogy hasonló módszerrel a magyar egészségügyben is volt már zsarolóvírusos támadás.

A helyzet súlyosságára való tekintettel az egyesült államokbeli Szövetségi Nyomozó Iroda, tehát az FBI is nyilvános figyelmeztetést adott ki, amelyben technikai információkat közölt a Hive nevű zsarolóvírusról, hogy világos legyen, mire kell figyelni, és hogyan ismerhetők fel a támadás jelei.

  • Egy e-mailben csatolt rosszindulatú fájlra lehet számítani.
  • A fájl ártalmatlannak tűnhet, de ha rajta keresztül a zsarolóprogram bejut a megtámadott szervezet rendszerébe, a hozzáférés után azonnal működni kezd.
  • A Hive ransomware a rendszert a biztonsági mentésekhez, antivírus védelemhez, bármilyen más biztonsághoz és védelemhez kapcsolódó műveleteket szkenneli és a fájlok másolásával kapcsolatos folyamatokat is ellenőrzi.
  • Ha ezzel megvan, akkor megszünteti az összes ilyen folyamatot, hogy megbénítsa a védelmi mechanizmusokat.
  • Miután megfertőzte a rendszert, titkosítja a benne lévő fájlokat, és váltságdíjat követel egy figyelmeztetéssel együtt, hogy kiszivárogtatja a fájlokat a "HiveLeaks" portáljára, amely csak a Tor böngészőn keresztül érhető el, ezért lekövethetetlen a folyamat.

Mindez a felhasználó értesítése nélkül történik, vagyis azt hiheti a mailben érkezett dokumentumot vagy fájlt megnyitó gyanútlan felhasználó, hogy nincs is semmi baj – csak a "lakatolás" végeztével derül ki, mit művelt a vírus a háttérben.

Mi lehet a megoldás?

A computerworld.hu cikkében mások mellett az is olvasható, hogy a Hive ransomware az adathalász e-mailekre támaszkodik a felhasználók megtévesztése érdekben. A „gonosz kód” olyan legitim szoftverek álcája mögé igyekszik bújni, amelyek nélkülözhetetlenek lehetnek egy vállalkozás számára. Például arra ösztönözhetik, hogy töltsön le egy 7zip futtatható fájlt (legális szoftver), és a zsarolóprogram ezzel megfertőzheti a rendszert. A támadók látszólag olyan fájlmegosztó szolgáltatásokat is használnak, mint a MEGA, a SendSpace és hasonlók, miközben a fájllinket ártalmatlannak és megbízhatónak tüntetik fel.

Ezért nyitva tartott szemmel érdemes a gyanús linkekre tekinteni – hangsúlyozzák. A valós veszély miatt van szükség bármilyen futtatható fájl ellenőrizésére és legális forrásának megerősítésére, mielőtt letöltenénk a számítógépünkre. Az FBI tanácsa szerint ne kattintsunk semmire, amiben nem vagyunk 100 százalékig biztosak. Ezen túlmenően pedig, a váltságdíj kifizetésének elkerülése érdekében érdemes felhőt vagy egy különálló (a hálózathoz nem csatlakozó) tárolómeghajtót használni az összes kritikus adat biztonsági mentéséhez.


VIDEÓAJÁNLÓ
Címlapról ajánljuk
Minden importra vámot jelentett be Donald Trump, az EU 20 százalékosat kapott
tudósítónktól

Minden importra vámot jelentett be Donald Trump, az EU 20 százalékosat kapott

Bemutatta a világnak védővámjait Donald Trump. Az amerikai elnök minden, külföldről érkező termékre minimum 10 százalékos vámot vetett ki, még közeli szövetségeseire is, és további 25 százalékot az import autókra. Ez egy kereskedelmi háború nyitánya lehet. Cikkünkben összeszedtük a vámmal sújtott országok listáját.
VIDEÓ
inforadio
ARÉNA
2025.04.03. csütörtök, 18:00
Sótonyi Péter
az Állatorvostudományi Egyetem rektora
Találkozott egymással Putyin és Trump megbízottja, lezuhant egy orosz stratégiai bombázó – Háborús híreink csütörtökön

Találkozott egymással Putyin és Trump megbízottja, lezuhant egy orosz stratégiai bombázó – Háborús híreink csütörtökön

Washingtonban tett látogatást Vlagyimir Putyin orosz elnök amerikai kapcsolattartással megbízott küldötte, Kirill Dmitrijev, aki Donald Trump amerikai elnök közel-keleti különmegbízottjával, Steve Witkoff-fal találkozott. Az ukrajnai háború kirobbanása óta nem járt ilyen magas rangú orosz politikus az Egyesült Államokban hivatalos úton. Lezuhant egy orosz Tu-22M3 stratégiai bombázó Szibériában, a hivatalos tájékoztatás szerint műszaki hiba miatt. A baleset során a négyfős személyzet egyik tagja életét vesztette, a többieknek sikerült katapultálniuk. Cikkünk folyamatosan frissül az ukrajnai háború aktualitásaival.

EZT OLVASTA MÁR?
×
×
×
×
×