A CryptoWall legújabb verzióját ráadásul sokkal nehezebb felismerni, mint elődeit.

Legalább 325 millió dollárt kaszáltak eddig a bűnözők a CryptoWall 3.0-s verziójával – állítja a Cyber Threat Alliance legfrissebb jelentése, de az új verzió még jövedelmezőbb lehet. A közelmúltban felbukkant ugyanis a ransomware új, 4.0-s verziója, amely a korábbiaknál hatásosabban tudja megkerülni a vírusvédelmeket, a titkosítása is erősödött, és egyelőre kevés víruskereső ismeri fel. Bár viszonylag szűk körben terjedt el, ez csak idő kérdése.

Az új CryptoWall nemcsak a fájlok tartalmát, hanem a fájlneveket is titkosítja, ami igencsak megnehezíti a helyreállítást – írja összefoglalójában a Bitdefender blogja. Így például lehetetlenné teszi, hogy a felhasználó kiválogassa azokat a fájlokat, amik különösen fontosak számára. Azaz, ha a felhasználó eljut arra a weboldalra (ún. Decrypt Service), ahol a csalók lehetőséget biztosítanak egyetlen fájl helyreállítására, amivel azt igazolják, hogy a váltságdíj megfizetése után helyre tudják állítani az állományokat, legfeljebb vaktában választhat ki egy fájt.

A Heimdal Security kutatói azt is kiderítették, hogy az új verzióban módosították a vezérlőszerverekkel történő kommunikációt. A 4.0-s verzió egy átalakított protokoll segítségével úgy kommunikál a kiszolgálóival, hogy azt a második generációs vállalati szintű tűzfalaknak sem ismerik fel.

Cinizmus kimaxolva

A CryptoWall új verziója 700 dollár értékű bitcoint követel a titkosítás feloldásáért. A fizetés módjában nincs változás: továbbra is Tor hálózatok közbeiktatásával lehet átutalni a váltságdíjat. Persze garancia továbbra sincs arra, hogy fizetés után hozzájutunk az állományokhoz. A szakemberek ezért nem is ajánlják, hogy az áldozat fizessen. Annak ellenére ajánlják ezt, hogy az új verzió nagyon erős kódolást használ (RSA-2048 algoritmusra épül), és jelenleg nincs olyan eszköz, amivel ezt meg lehetne törni.

A CryptoWall üzen is a felhasználónak. HTML, TXT és PNG formátumban elküldi a követeléseit, és figyelmeztet, hogy az áldozat ne forduljon harmadik félhez az állományok visszafejtéséért, mert az végzetes lehet az állományokra.

Az azonban a cinizmus csúcsa, amit a ransomware-ről üzennek: "A CryptoWall Project nem ártalmas, és nem célja, hogy kárt okozzon egy személynek vagy az adatainak. A projekt egyetlen célja, hogy útmutatást adjon az információbiztonság területén, és tanúsítsa az antivírus termékek alkalmasságát az adatok megvédésére. Együtt jobbá és biztonságosabbá tesszük az internetet."

Mivel egyelőre kevés víruskereső ismeri fel az új variánst, érdemes rendszeresíteni a fizikailag is külön helyen tárolt biztonsági mentéseket.

Biztonság

MI-vezérelt embermosógép készül Japánban

A pilótafülkére emlékeztető szerkezet gyors mosó-szárító programot és teljes felfrissülést ígér a felhasználóknak.
 
Ezt már akkor sokan állították, amikor a Watson vagy a DeepMind még legfeljebb érdekes játék volt, mert jó volt kvízben, sakkban vagy góban.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.