Az AvosLocker mindössze tavaly jelent meg a (fekete)piacon, ám annyira gyakran kötődnek hozzá ransomware-támadások, hogy az amerikai hatóság egy külön figyelmeztetés is kiadott "munkásságukról".
Hirdetés
 

Néhány hónappal ezelőtt mi is beszámoltunk arról, mennyire pörög a szolgáltatásként igénybe vehető zsarolóvírusok piaca. A trendet megerősíti az amerikai Szövetségi Nyomozó Iroda (FBI) múlt hét végén kiadott anyaga, amely az ország szervezeteit, cégeit figyelmezteti egy konkrét csoport jelentette veszélyre.

Az AvosLocker kevesebb mint egy évvel ezelőtt tűnt fel a kiberbűnözői csapatok között. Tavaly nyár óta azonban rendkívüli és folyamatos fenyegetést jelentenek többek között az Egyesült Államok kritikusnak minősített infrastruktúrájára. Az FBI jelentése alapján a banda az USA-ban főleg pénzügyi szolgáltatókat, gyártóvállalatokat és kormányzati intézményeket céloz.

A csapat komoly marketingkampányt folytat a web sötétebb oldalán, a csomagját használó ügyfeleknek pedig teljes körű szolgáltatást ígér. Ebbe többek között beletartozik a technikai támogatás, a váltságdíj-tárgyalások kezelése, valamint az áldozatoktól megszerzett adatok tárolása, vagy akár közzététele is.

A banda állítása szerint az Egyesült Államok mellett az Egyesült Királyságban, az Egyesült Arab Emírségekben, Belgiumban, Spanyolországban és Libanonban is sikeres támadásokat hajtottak végre a malware-jével, esetenként jellemzően 50 és 75 ezer dollár közötti váltságdíjat követelve a kompromittált szervezetektől.

A pofátlanságnak nincs határa

Az AvosLocker üzemeltetőinek gátlástalanságára jellemző, hogy a csoport nem ritkán direkt telefonhívással is igyekszik nyomást gyakorolni az áldozatokra, amit meglehetősen szokatlan eljárásnak minősít az FBI jelentése. Ezek a hívások jellemzően arról szólnak, hogy a hekkerek a megszerzett adatok nyilvánosságra hozásával, illetőleg elosztott szolgáltatásmegtagadási (DDoS) támadásokkal fenyegetőznek, amennyiben nem kapják meg a követelt összeget.

A csoport egyszerre titkosítja és lopja el a szervezetek rendszerében elérhető adatokat. Így amennyiben a váltságdíj-tárgyalások kudarcot vallanak, még mindig pénzzé tehető a támadás gyümölcse, hiszen az AvosLocker árveréseket is tartott már a dark weben, hogy az illetéktelenül megszerzett adatcsomagokért a lehető legtöbbet kaphassa.

A hatóság arra ösztönzi a szervezeteket, hogy tartsák naprakészen rendszereiket és általában erősítsék meg a kiberbiztonságot. Az FBI attól is tart, hogy az orosz állam által támogatott hekkerek különösen aktívnak bizonyulhatnak az USA-ban, tekintettel arra, hogy az ország és más nyugati államok szankciókat vezettek be Oroszország ellen az ukrajnai invázió miatt.

Biztonság

Hasznos trükköt tanult a Gemini

A Google generatív MI-asszisztense mostantól a felhasználói kívánalmak alapján egy sor népszerű fájlformátumban is képes prezentálni válaszát már magában a beszélgetési ablakban.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.