A Sophos, kiberbiztonsági vállalat legújabb elemzése arra mutat rá, hogy a digitális bűnözők hogyan használtak fel egy legitim harmadik féltől származó sebezhetőséget a biztonsági szoftverek törléséhez, mielőtt a RobbinHood zsarolóvírussal támadásba lendültek volna - derül ki a cég közleményéből.
A RobbinHood zsarolóvírus tartalmaz egy sebezhető, valamint egy ártó célú drivert, az előbbit érvényes digitális aláírása miatt az operációs rendszerbe telepíthető az illesztőprogramnak álcázott vírus. Ez ugyanis megnyit egy kiskaput, lekapcsolja a számítógépek védelmi rendszereit.
Tehát még ha a Windows rendszere teljes mértékben frissítve is van és nincsenek ismert sebezhetőségei, a RobbinHood biztosít egy kiskaput a támadók számára, amelyen keresztül megszüntethetik a védelmi intézkedéseket a zsarolóvírus támadás megelőzően - figyelmeztet a Sophos, melynek szakértője, Szappanos Gábor szerint első alkalommal látható, hogy egy ártó kód annyira kifinomult, hogy kikerüli azokat a funkciókat, melyeket arra terveztek, hogy az ilyen jellegű beavatkozásokat megakadályozzák.
A felhasználók a következőket tehetik:
- Óvintézkedésből érdemes biztonságos felhőszolgáltatásokba is elmenteni az adatokat,
- olyan fontos funkciókat kell aktiválniuk a végponti biztonsági szoftverükben - vírusirtó, tűzfal -, mint amilyen az engedély nélküli változtatások elleni védelem is.
- Olyan erős biztonsági intézkedéseket érdemes bevezetni, mint például a többlépcsős hitelesítés, összetett jelszavak, korlátozott hozzáférési jogosultság, rendszeres frissítés és biztonsági másolatok készítése az adatokról,
- valamint le kell tiltani a sebezhető távoli hozzáféréses szolgáltatásokat.
A zsarolóvírusok általában nem egyszerű felhasználókat támadnak, hanem cégeket, vállalatokat. Ezeknél, főként a termelő és szolgáltató cégeknél, egy kisebb leállás is akár eurómilliós károkat okozhat. Az ilyen áldozatok hajlamosabbak is fizetni a hackereknek, a vírusok gazdáinak.
Gazdasági hírek azonnal,
egy érintéssel
Töltse le az Economx app-ot, hogy mindig időben értesülhessen a gazdasági és pénzügyi világ eseményeiről!
Kérjen értesítést a legfontosabb hírekről!
Legolvasottabb

Túl sokan vannak? Kizárhatnak 13 bíborost a konklávéból, ezen múlhat a választás

Nagy baj van, nyugtatót hívtak vissza a patikákból

Újabb szigor jön az egészségügyben

Olyan felvételek jöttek a 67-es útról, amilyeneket még sosem látott - döbbenetes erővel csap oda a természet!

Megmenekül a bezárástól a Budapest egyik legjobb fagyizója, de van egy kis csavar

Trónfosztás: Elon Musk már nemigen rúg labdába Európában

Orbán Viktort Tiborczról kérdezték, nincs mit félreérteni a válaszon

Lecsapott a jeges villámárvíz az országban, ezek a települések érintettek
Amerikai és más ellenséges zsoldosok is az oroszok oldalán harcolnak, kiszivárgott a lista, amire mindenki várt
