A CryptoWall legújabb verzióját ráadásul sokkal nehezebb felismerni, mint elődeit.

Legalább 325 millió dollárt kaszáltak eddig a bűnözők a CryptoWall 3.0-s verziójával – állítja a Cyber Threat Alliance legfrissebb jelentése, de az új verzió még jövedelmezőbb lehet. A közelmúltban felbukkant ugyanis a ransomware új, 4.0-s verziója, amely a korábbiaknál hatásosabban tudja megkerülni a vírusvédelmeket, a titkosítása is erősödött, és egyelőre kevés víruskereső ismeri fel. Bár viszonylag szűk körben terjedt el, ez csak idő kérdése.

Az új CryptoWall nemcsak a fájlok tartalmát, hanem a fájlneveket is titkosítja, ami igencsak megnehezíti a helyreállítást – írja összefoglalójában a Bitdefender blogja. Így például lehetetlenné teszi, hogy a felhasználó kiválogassa azokat a fájlokat, amik különösen fontosak számára. Azaz, ha a felhasználó eljut arra a weboldalra (ún. Decrypt Service), ahol a csalók lehetőséget biztosítanak egyetlen fájl helyreállítására, amivel azt igazolják, hogy a váltságdíj megfizetése után helyre tudják állítani az állományokat, legfeljebb vaktában választhat ki egy fájt.

A Heimdal Security kutatói azt is kiderítették, hogy az új verzióban módosították a vezérlőszerverekkel történő kommunikációt. A 4.0-s verzió egy átalakított protokoll segítségével úgy kommunikál a kiszolgálóival, hogy azt a második generációs vállalati szintű tűzfalaknak sem ismerik fel.

Cinizmus kimaxolva

A CryptoWall új verziója 700 dollár értékű bitcoint követel a titkosítás feloldásáért. A fizetés módjában nincs változás: továbbra is Tor hálózatok közbeiktatásával lehet átutalni a váltságdíjat. Persze garancia továbbra sincs arra, hogy fizetés után hozzájutunk az állományokhoz. A szakemberek ezért nem is ajánlják, hogy az áldozat fizessen. Annak ellenére ajánlják ezt, hogy az új verzió nagyon erős kódolást használ (RSA-2048 algoritmusra épül), és jelenleg nincs olyan eszköz, amivel ezt meg lehetne törni.

A CryptoWall üzen is a felhasználónak. HTML, TXT és PNG formátumban elküldi a követeléseit, és figyelmeztet, hogy az áldozat ne forduljon harmadik félhez az állományok visszafejtéséért, mert az végzetes lehet az állományokra.

Az azonban a cinizmus csúcsa, amit a ransomware-ről üzennek: "A CryptoWall Project nem ártalmas, és nem célja, hogy kárt okozzon egy személynek vagy az adatainak. A projekt egyetlen célja, hogy útmutatást adjon az információbiztonság területén, és tanúsítsa az antivírus termékek alkalmasságát az adatok megvédésére. Együtt jobbá és biztonságosabbá tesszük az internetet."

Mivel egyelőre kevés víruskereső ismeri fel az új variánst, érdemes rendszeresíteni a fizikailag is külön helyen tárolt biztonsági mentéseket.

Biztonság

A Meta már hivatalosan sem azokat a robotokat keresi

A társaság legutóbbi bejelentéseivel lényegében kivégezte a VR-es metaverzumot, ami után saját magát is elnevezte, bár hivatalosan csak a visszajelzések alapján módosította üzleti stratégiáját.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.