A legaktívabb zsarolóvírusos banda szolgáltatáscsomagja új fegyverrel bővült, ami könyebbé teszi a célpont rendszerében lévő információk kiszippantását.
Hirdetés
 

Egy friss fenyegetésre hívja fel a figyelmet a Symantec legutóbbi blogbejegyzése. A biztonsági cég szakértői arról számolnak be, hogy a BlackByte néven ismert, zsarolóvírusát szolgáltatásként kínáló bűnözői csoport eszköztára új elemmel bővült. Utóbbi a kompromittált rendszerekben található adatok gyors kinyerését segíti, hogy aztán az így meglopott szervezetektől a támadók pénzt követelhessenek például azért, hogy ne hozzák nyilvánosságra az információkat.

Az Exbyte névre keresztelt exfiltrációs eszköz windowsos számítógépekre jelent veszélyt azzal, hogy a sikeresen feltört rendszer állományait hatékonyan képes összenyalábolni, majd azokat automatikusan feltölteni a Mega cloudos tárhelyszolgáltatásba. Amint ez megtörténik, a BlackByte alkalmazásával kizárják az eredeti tulajdonost a hálózatból, és indulhat az alkudozás.

A BlackByte jelenleg az egyik legaktívabb bandának számít, amit annak köszönhet, hogy gyorsan betöltötte több korábbi notórius csapat (például a Conti és a Sodinokibi/REvil) feloszlása után keletkező űrt. A Symantec jelentése is arra jut, hogy az a tény, hogy folyamatosan új eszközök hozzáadásával frissül a portfóliójuk is arra utal, hogy aktuálisan a BlackByte jelenti az egyik domináns fenyegetési faktort a zsarolóvírusok területén.

Üstökésként hasítanak

A csapat alig több mint egy éve, 2021 júliusában tűnt fel, de hamar kétes hírnévre tett szert. Ennek következtében az FBI és az USA kiberbiztonságáért felelős ügynökség idén februárban már egy külön rájuk fúkuszáló figyelmeztetést is kiadott. A kormányzati ügynökségek anyagából kiderült, hogy a banda több egyesült államokbeli és külföldi vállalkozások ellen is sikeres műveleteket hajtott végre a közelmúltban. Ezek között pedig minimum három olyan esetről tudni, amely kritikusnak minősített amerikai infrastruktúrát érintett. Más kérdés, hogy a figyelmeztetés sem volt elég ahhoz, hogy alig pár napra rá a San Francisco 49ers amerikaifutball-csapat rendszere ne essen áldozatul a hekkereknek.

Az eszközök mellett egyébként a bűnözők által követett módszerekben is tetten érhető némi fejlődés. A ransomware-eket telepítő csoportok ugyanis egyre többször igyekeznek a rendszerekből megszerzett adatokból is pénzt csinálni. Ha kényes információkról van szó, a célpontok sokszor inkább fizetnek, minthogy azok esetleg nyilvánosságra kerüljenek.

Egyes csoportok ráadásul már elkezdték teljesen kihagyni a sok technológiai bíbelődéssel járó titkosítást, és inkább arra fókuszálnak, hogy az adatporszívózással megszerzett csomaggal zsarolják az áldozataikat. Ezzel maguknak is megspórolnak egy csomó időt és energiát, miközben így is képesek pénzhez jutni.

Biztonság

Csak óvatosan az internetes románccal!

A közelgő Valentin-nap remek alkalom arra, hogy újra elmondjuk: a világháló tele van rosszindulatú kezdeményezésekkel, amelyeket az MI fejlődése miatt egyre nehezebb kiszúrni.
 
Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.