A CryptoWall legújabb verzióját ráadásul sokkal nehezebb felismerni, mint elődeit.

Legalább 325 millió dollárt kaszáltak eddig a bűnözők a CryptoWall 3.0-s verziójával – állítja a Cyber Threat Alliance legfrissebb jelentése, de az új verzió még jövedelmezőbb lehet. A közelmúltban felbukkant ugyanis a ransomware új, 4.0-s verziója, amely a korábbiaknál hatásosabban tudja megkerülni a vírusvédelmeket, a titkosítása is erősödött, és egyelőre kevés víruskereső ismeri fel. Bár viszonylag szűk körben terjedt el, ez csak idő kérdése.

Az új CryptoWall nemcsak a fájlok tartalmát, hanem a fájlneveket is titkosítja, ami igencsak megnehezíti a helyreállítást – írja összefoglalójában a Bitdefender blogja. Így például lehetetlenné teszi, hogy a felhasználó kiválogassa azokat a fájlokat, amik különösen fontosak számára. Azaz, ha a felhasználó eljut arra a weboldalra (ún. Decrypt Service), ahol a csalók lehetőséget biztosítanak egyetlen fájl helyreállítására, amivel azt igazolják, hogy a váltságdíj megfizetése után helyre tudják állítani az állományokat, legfeljebb vaktában választhat ki egy fájt.

A Heimdal Security kutatói azt is kiderítették, hogy az új verzióban módosították a vezérlőszerverekkel történő kommunikációt. A 4.0-s verzió egy átalakított protokoll segítségével úgy kommunikál a kiszolgálóival, hogy azt a második generációs vállalati szintű tűzfalaknak sem ismerik fel.

Cinizmus kimaxolva

A CryptoWall új verziója 700 dollár értékű bitcoint követel a titkosítás feloldásáért. A fizetés módjában nincs változás: továbbra is Tor hálózatok közbeiktatásával lehet átutalni a váltságdíjat. Persze garancia továbbra sincs arra, hogy fizetés után hozzájutunk az állományokhoz. A szakemberek ezért nem is ajánlják, hogy az áldozat fizessen. Annak ellenére ajánlják ezt, hogy az új verzió nagyon erős kódolást használ (RSA-2048 algoritmusra épül), és jelenleg nincs olyan eszköz, amivel ezt meg lehetne törni.

A CryptoWall üzen is a felhasználónak. HTML, TXT és PNG formátumban elküldi a követeléseit, és figyelmeztet, hogy az áldozat ne forduljon harmadik félhez az állományok visszafejtéséért, mert az végzetes lehet az állományokra.

Az azonban a cinizmus csúcsa, amit a ransomware-ről üzennek: "A CryptoWall Project nem ártalmas, és nem célja, hogy kárt okozzon egy személynek vagy az adatainak. A projekt egyetlen célja, hogy útmutatást adjon az információbiztonság területén, és tanúsítsa az antivírus termékek alkalmasságát az adatok megvédésére. Együtt jobbá és biztonságosabbá tesszük az internetet."

Mivel egyelőre kevés víruskereső ismeri fel az új variánst, érdemes rendszeresíteni a fizikailag is külön helyen tárolt biztonsági mentéseket.

Biztonság

Eladó az óriási genetikai adatbázis, kérdés, ki lesz a vevő és mit kezd vele

A nálunk is ismert 23andMe csődjét követően a tudósok remélik, hogy az új tulajdonos is hozzáférést biztosít nekik a 15 millió korábbi ügyfél genetikai adataihoz. Mások inkább amiatt aggódnak, hogy ki mindenki érdeklődhet még az értékes adatkészlet iránt.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.