Boldog húsvétot kíván Petya

forrás: Prím Online, 2016. március 25. 17:27

A G DATA vírusszakértői a zsaroló kémprogramok új, még veszélyesebb típusát fedezték fel, amely már nem csupán az egyes fájlokat, hanem a teljes merevlemezt titkosítja. 

A ma ismert zsarolóprogramok, például a Magyarországon is jelentős pusztítást végző Locky, a CryptoWall és a TeslaCrypt a merevlemezen található dokumentumokat, táblázatokat és képeket egyesével titkosítják. A G DATA szakértői által most felfedezett Petya az első olyan zsarolóprogram, amely a teljes merevlemezt zárolja, méghozzá rendkívül gyorsan. 

 

A Petya készítőinek célkeresztjében a cégek állnak. Az e-mailben érkező kártevőt jellemzően a HR osztályoknak küldik, „Jelentkezés állásra” tárggyal. A levél törzse egy Dropbox linket tartalmaz, ahonnan a HR munkatárs letöltheti a munkakereső „portfólióját”.

 

A linkre kattintva egy végrehajtható .exe fájl kerül letöltésre, melynek neve lefordítva körülbelül „jelentkezés_portfólió-becsomagolt.exe”. A fájl futtatásakor azonban a PC kékhalált hal, azaz összeomlik, majd újraindul. Az újraindulás előtt a Petya manipulálja a merevlemez első szektorát, az úgynevezett Master Boot Recordot (MBR), így a zsarolóprogram átveszi az irányítást a gép felett. 

 

A kártevő ilyenkor egy fekete képernyőt jelenít meg, amely megtévesztő módon azt mutatja, mintha a számítógép ellenőrzésre és javításra kerülne. Valójában ez az a pillanat, amikor a Petya zárolja a merevlemezt. Jelenleg a G DATA szakértői azt feltételezik, hogy a fájlok maguk nem kerülnek titkosításra, csak az elérésük blokkolt.

 

A következő – piros halálfejet mutató – képernyő már világosan jelzi a problémát. Egy billentyű lenyomására pedig megjelenik a TOR böngésző mögé megbújó bűnözők instrukciója is: fel kell keresnünk egy adott weboldalt, ahol meg kell adnunk személyes titkosító kulcsunkat. Az oldalon tájékoztatást kapunk arról, hogy a merevlemezt „katonai szintű titkosítással” zárolták a bűnözők, és megtudhatjuk, hogyan fizethetünk azért, hogy visszakapjuk adatainkat. Az ár minden héten megduplázódik.  

 

A Petya zsarolóprogramot a G DATA „Win32.Trojan-Ransom.Petya.A” néven azonosítja, a vírusvédelmi cég már elkészítette a kártevő ellenszerét, és blokkolta a letöltési linkeket. 

 

Mivel azonban megjelenhetnek új, jelenleg még ismeretlen változatok is, a G DATA arra figyelmeztet, hogy néhány egyszerű szabályt mindig be kell tartani. Az első ilyen, hogy folyamatosan gondoskodjunk az adatok mentéséről. Fontos emellett, hogy a HR osztály munkatársai figyelmet fordítsanak arra, hogy ne töltsenek le, és ne indítsanak el végrehajtható fájlokat. A hamis életrajz elindítása után a fertőzés már nem akadályozható meg. 

A rendszergazdák számára hasznos információ, hogy amennyiben mégis bekövetkezik a fertőzés, az érintett számítógépeket azonnal kapcsolják le a hálózatról, hogy a kártevő terjedését meggátolják. Jelenleg még nem világos, hogy az adatok visszanyerhetőek-e, a váltságdíj kifizetését azonban a szakértők nem javasolják.

 

Színes ROVAT TOVÁBBI HÍREI

A természetes fény és a beépíthető lámpák

A természetes fény lételemünk, pozitívan hat testi-lelki jóllétünkre. Nincs is szebb egy csodálatos napkelténél, mely beragyog otthonunk ablakán. A reggeli napfény képes az egész napunk hangulatát pozitívan befolyásolni. Viszont az évszakok és az időjárás váltakozása miatt sajnos nem érheti mindig kellő (nap)fény lakásunkat. Ezért is fontos nagy hangsúlyt fektetnünk a természetes és a mesterséges fények egyensúlyára. 

2019. október 16. 20:46

Az ideális őszi, otthoni program

Itt a zordabb, esős idő, tagadhatatlanul megérkezett az ősz. Még a gyerekek nagy kedvencét, a pocsolyákban való ugrálást is meg lehet unni egyszer. Ilyenkor a hűvös kinti program után nincs is jobb, mint a meleg szobában leülni és társasozni egy nagyot. Mikor a család apraja-nagyja összegyűlik, kezdődhet a maratoni társas party.

2019. október 16. 15:14

Sminkelés állatkísérletektől mentes készítményekkel

A The Body Shop egyértelműen elkötelezett az igazán fontos dolgok mellett. Ennek megfelelően az általuk forgalmazott valamennyi smink készítmény teljes egészében mentes az állatkísérletektől.

2019. október 16. 13:12

Brit Care kutyaeledel

A rohanó világ és a modernizáció nemcsak minket, embereket érint olykor negatívan, hanem házi kedvenceinket is. Korunk népbetegségei – a keringési- és szívpanaszok, a daganatos megbetegedések vagy a cukorbetegség – visszavezethetők a stresszes életmódra. Gyógyításuk pedig sajnálatos módon sok esetben nem lehetséges, vagy nagy költségekkel jár.

2019. október 15. 18:17

Lepd meg kedvesed egy egyedi ajándékkal az évfordulótokon!

Itt van lassan a megismerkedésetek évfordulója? Egy alkalom, ami más, mint a többi, és nem akarsz csak egy virággal vagy bonbonnal odaállítani? Ez egy nagyon dicséretes dolog, mivel a kapcsolatotok különleges, így egyedi és személyre szóló ajándékkal érdemes még emlékezetesebbé tenned! Mi megmutatjuk, hogy mit és honnan adhatsz az ilyen alkalmakra.

2019. október 15. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Százmillió eurót fektet be az európai mesterséges intelligencia programba a Huawei

2019. november 8. 10:07

Az Antenna Hungária megvásárolta a Telenor Magyarország 25%-át

2019. november 1. 08:32

Idén is keresik az év fiatal vezetőjét!

2019. október 22. 13:26

Újabb mérföldkő a hazai digitális oktatásban

2019. október 10. 18:44
online sportfogadás