Zsarolóvírusok csapdájában

| forrás:
TF-információ
| olvasási idő: kb. 2 perc

2017 második negyedévét a kifinomult kiberfenyegetések és az egyre gyakrabban megjelenő továbbfejlesztett zsarolóvírusok jellemezték. Köztük volt 3 nulladik napi sebezhetőséget kihasználó rosszindulatú program és 2 világméretű támadás: a WannaCry és az ExPetr - tájékoztat a Kaspersky Lab.

Az utolsó két szakértői elemzés arra enged következtetni, hogy a rosszindulatú kód hamarabb szabadult el, mintsem kész lett volna, és ilyen módon szokatlan helyzetet teremtett a támadóknak. Ezeket a trendeket a Kaspersky Lab legutóbbi negyedéves fenyegetettségi indexének összefoglalójában állapították meg.

Kiberbűnözők mindenütt

Április és június között jelentős fejlődést tapasztalhattunk többek között az orosz, az angol, a koreai és a kínai nyelvű kiberbűnözők által végzett célzott támadásokban. Ezek a fejlemények messzemenő hatással vannak az üzleti informatikai biztonságra - áll a közleményben.

A kifinomult rosszindulatú programok használata folyamatos szinte mindenütt a világon, és ezzel nő annak kockázata, hogy a vállalatok és a különböző szervezetek további kárt okoznak az informatikai hadviselésben tudatos szándék nélkül.

A vélhetően egy nemzetállam által támogatott WannaCry és ExPetr pusztító járványok – amelyek áldozatai között számos céget és szervezetet találunk szerte a világon – az első, de valószínűleg nem az utolsó példák az új, globálisan veszélyes trendre.

A második negyedév meghatározó eseményei

Megjelent 3db Windows nulladik napi sebezhetőségét kihasználó orosz nyelvű támadás, köztük a Sofacy és a Turla nevű kibercsapdák. A Sofacy, vagy más néven APT28 vagy FancyBear, egy exploitot indított el számos európai célállomás ellen, például kormányzati és politikai szervezetek estek áldozatul a támadásnak.

Ugyanakkor az is megfigyelhető volt, hogy kipróbáltak néhány kísérleti eszközt, leginkább egy francia politikai párttag ellen a francia nemzeti választások folyamán.

A Kasperksy Lab szakemberei elemezték az egyik legfejlettebb „támadó eszköztárat”, amely a Lamberts csoporthoz tartozik, ami egy nagyon bonyolult és kifinomult angol nyelvű kiberkémkedő család. Két új, a Lambert csoporthoz kapcsolódó kártékony családot azonosított a kibertanácsadó cég. 

WannaCry és Exptr

A WannaCry támadás május 12-én, és az ExPetr támadás június 27-én. Habár nagyon különbözőek mind a célpontokat, mind a támadás jellegét illetően, mindkettőről elmondható, hogy „zsarolóprogramként” hatástalanok voltak.

Forrás: pixabay

Például a WannaCry esete: a gyors világméretű terjedése miatt azonnal az érdeklődés középpontjába került, és emiatt a váltságdíj számára létrehozott Bitcoin számla szinte elérhetetlenné vált a támadók számára.

Ez arra utal, hogy a valódi célja a WannaCry támadásnak is az adatmegsemmisítés volt. A Kaspersky Lab szakemberei fedezték fel a további kapcsolatot a Lazarus-csoport és WannaCry között is. A rosszindulatú program mintája álcázott zsarolóprogramként jelent meg az ExPetr támadás során is.

Az ExPetr célzott támadásai szervezetek ellen Ukrajnában, Oroszországban és Európa más országaiban szintén zsarolóvírus támadásnak tűnt, azonban hamar kiderült, hogy célja egyszerű pusztítás. Az ExPetr támadás valódi oka továbbra is ismeretlen. A Kaspersky Lab szakértői szerint elképzelhető, hogy az ExPetr valamilyen módon kapcsolódik a Black Energy néven ismert kibercsapdához. 

Segítik a védelmet

"Régóta elemezzük az igazán fontos globális kiberfenyegetéseket azért, hogy segíteni tudjuk a szenzitív- és kritikus hálózatok védelmezőit. Minden nap tanúi lehetünk a támadások fejlődésének, amiknek a fejlesztőit nem érdeklik a létfontosságú intézmények és vállalkozások, akik nap, mint nap a számítógépeikre valamint az Internet adta előnyökre támaszkodnak" - mondta Juan Andres Guerrero-Saade, a Kaspersky Lab GReAT részlegének senior biztonsági kutatója. 

Ahogy terjed a kiberkémkedés, a szabotázs, és a kiberbűnözés, úgy nő az igény arra, hogy a velük szemben álló felek – szoftvergyártók, bűnügyi szervek valamint a felhasználók – megosszák tudásukat és együttműködjenek, hogy hatékonyabban tudjunk fellépni valamennyi veszéllyel szemben.” – magyarázta.

A közzétett jelentés összefoglalja a Kaspersky Lab előfizetői fenyegetettségi-index jelentéseinek eredményeit. Az idei év második negyedévében a Kaspersky Lab GReAT részlege 23 privát jelentést készített előfizetői számára, az indikátorok adataival (IOC) és a YARA szabályokkal, amelyek segítenek a bűnüldözés és a rosszindulatú programok észlelésében.

Hirdetés
Brexit

Azonnal megoldandó feladatokra figyelmeztet a Gyáriparosok Európai...

A brit gyógyszer- és vegyipari szektor az Európai Unió szabályozási...

Hirdetés
Szavazz!

Meddig szárnyalhat a bitcoin?

Már a csőd szélén álló Venezuela elnöke is saját kriptovalutával akarja...

Minek nyitunk Keletre?

Napokra megbénította a magyar fővárost a kínai miniszterelnök budapesti...

Kiöregszik a magyar?

Amióta csak népszámlálást tartanak Magyarországon, még sosem volt ennyire...

Vagyon

Értéktelen valutákból és régi játékokból nem lehet meggazdagodni. Vagy mégis?

Öt gyanúsítottat hallgattak ki a nyomozók a napokban az úgynevezett...

Hirdetés
Találtuk

Kinek a hibája, hogy elhízott a fél világ?

A rossz táplálkozás különféle következményei eltérő mértékben, de Európa és...

Hóra és esőre készülhetünk a jövő héten

Változékony idő várható a jövő héten: többször is kisüthet a nap, de többfelé...

Hirdetés
Ezt olvasta már?

Neten veszed meg a karácsonyi ajándékokat? Ezekre figyelj! »

ALTEO 682 (-1,87 ) ALTERA 3951 (-1,05 ) ANY 1319 (-0,53 ) APPENINN 725 (0,69 ) BIF 1600 (0,19 ) CIGPANNONIA 481 (14,80 ) CSEPEL 980 (-3,26 ) Duna House A 3820 (3,64 ) EHEP 980 (-19,74 ) ELMU 24995 (-0,02 ) ENEFI 216 (-8,86 ) ESTMEDIA 45 (-4,26 ) FHB 733 (0,83 ) FORRAS/T 1300 (-9,72 ) FUTURAQUA 56 (3,70 ) GSPARK 3570 (-0,72 ) KONZUM 3503 (-1,05 ) MASTERPLAST 577 (1,05 ) MOL 2987 (1,77 ) MTELEKOM 461 (-1,28 ) NORDTELEKOM 22 (-4,35 ) NUTEX 72 (1,41 ) OPUS 651 (-1,66 ) ORMESTER 1200 (-1,40 ) OTP 10285 (0,05 ) OTT1 250 (-6,02 ) PANNERGY 530 (1,53 ) RABA 1246 (-0,72 ) RICHTER 6415 (0,23 ) SET Group 102 (4,08 ) WABERERS 4800 (-0,52 ) ZWACK 16750 (-0,24 )