A Ryuk néven emlegetett kártevő tavaly nyáron lépett akcióba először, és azóta több millió dollárnyi bitcoint szerzett működtetőinek, akik alaposan megválogatják célpontjaikat.
Hirdetés
 

Úgy tűnik, kifejezetten zsíros, vállalati áldozatok megfertőzésére "tenyésztették ki" azt az új zsarolóvírust, amely tavaly augusztus óta szedi áldozatait. Bár a Ryuk elnevezés koreai eredetre utalna, de több biztonsági cég is inkább orosz kötődésű bűnözőket sejt a háttérben. Az biztos, hogy az internet útonállói nem keresnek rosszul az akcióikkal.

Válogatós bűnözők

A végponti védelmet kínáló CrowdStrike elemzése szerint a zsarolóvírus rövid működési ideje alatt már több mint félszáz fizetős áldozatot ejtett, akik összességében nagyjából 3,7 millió dollárnak megfelelő bitcoint utaltak át azért, hogy adataikról lekerüljön a ransomware által feltett digitális bilincs.

A Ryuk meglehetősen kifinomult módon, komótos tempóban dolgozik. A támadás első fázisát egy jellemzően e-mailen keresztül érkező malware indítja. A TrickBot elnevezésű kód hozzáférést szerez a megfertőzött rendszerhez, és kezdetben csak csendes szemlélőként funkcionál. Ezt az időszakot, ami a FireEye szakértői szerint akár egy év is lehet, a bűnözők arra használják fel, hogy minél több információt gyűjtsenek be potenciális áldozatukról. A kizárólag vállalati célpontokra utazó csapat ezek alapján dönti el, hogy megindítsa-e magát a zsarolásos akciót.

Ha megvannak a kritikus fontosságú rendszerek és a megfertőzött szervezet kellően gazdagnak tűnik, akkor érkezik maga a Ryuk és a szokásos módon elérhetetlenné teszi az üzleti működéshez szükséges adatokat, funkciókat és szoftvereket. Amennyiben viszont a célpont nem kellően "kövér", egyszerűen békén hagyják, és nem fecsérlik az idejüket kétes kimenetelű, kevés haszonnal kecsegtető zsarolási kísérletre.

Koreainak látszó orosz hekkerek?

Egyelőre a program mögött álló bűnözők kiléte bizonytalan, de abban a fentebb említett szakmai elemzések egyetértenek, hogy hiába koreai eredetű az elnevezés, Észak-Korea helyett inkább Oroszországban érdemes keresni őket. A CrowdStrike bejegyzésében csak Grim Spiderként emlegetett csoport vélhetően a nagyobb Wizard Spider bűnszervezet egyik egysége. Utóbbinak tulajdonítják többek között a TrickBot üzemeltetését is, amelyett eddig leginkább banki visszaélések elkövetésére használtak fel.

Maga Ryuk pedig valószínűleg a már korábban hírnevet szerzett Hermes ransomware leszármazottja lehet. A Hermest egyébként a dark weben bárki beszerezheti magának, de Ryuk egyelőre megmaradt a Grim Spider kizárólagos használatában.

Biztonság

Orvosi kérdésekben még pontatlanabb az MI, ha elkezdenek vele hivataloskodni

Újabb bizonyítékot mutattak rá, hogy a legfejlettebb mesterséges intelligenciának sincs semmiféle koncepciója a valóságról, és az emberekkel sem képes elég hatékony interakcióra.
 
Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.