Nyomtatás

Új zsarolóvírus terjed megállíthatatlanul

2019-12-11 1380

A Snatch ransomware csökkentett módban indítja újra a PC-ket, hogy megkerülje a végpontvédelmet, vagyis a biztonsági szoftvereket is kijátszva tud fertőzni. Eddig nem látott trükköt vetettek be a Snatch nevű zsarolóvírus készítői. A ransomware a fertőzött gépeket egyszerűen újraindítja csökkentett módban, majd így megkerüli a végpontvédelmet, és észrevétlenül titkosítja az áldozat fájljait - kezdi cikkét a PC World az új kódról, amelyet a legtöbb antivírus így nem is képes megfogni.

A Snatch megoldása az, hogy egy registry-kulcs bevetésével viszont elérték azt is, hogy a vírus telepíthető legyen csökkentett módban is, ami valójában egy hibakeresési funkció lenne eredendően. Problémát az jelent a vírust is azonosító Sophos Labs szerint, hogy mások is átvehetik ezt a megoldást a zsarolóvírusok gyártásához.

Az otthoni felhasználóknak jó hír, hogy a Snatch alkotói eddig kormányzati intézményeket és vállalkozásokat céloztak. De a jövőben ez könnyen megváltozhat. Korábban a Kaspersky is a gyártók és ellátási láncok ellen indított zsarolóvírusos támadásokat nevezte meg a jövő legnagyobb iparági problémájának.

Forrás: www.napi.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Események

Versenyben

Ingatlanpiac

Üzleti hírszerzés, biztonság