Zsarolóvírus 400 dollárért eladó!

A Sophos elemeire bontja a veszélyes Philadelphia zsarolóvírust, hogy bemutassa, mennyire virágzóvá vált a kiberbűnözés ezen ága. Manapság bárki megveheti ezt a szolgáltatáscsomagot 400 dolláros áron. A vásárlást követően a bűnözők számítógépeken tárolt adatokhoz férnek hozzá, amelyeket kódolnak, és a feloldásért cserébe váltságdíjat követelnek.

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

A szakértelem mértékétől függetlenül egyre könnyebbé válik zsarolóvírusok létrehozása és terjesztése. Nincs másra szükség, csak rossz szándékra és a dark webhez való hozzáférésre – egy olyan kereskedelmi színtérre, ahol úgy árulják a zsarolóvírusokat, mint a cipőket vagy játékokat az Amazonon. Az új trend a ransomware-szolgáltatás, eredetileg ransomware-as-a-service, vagy rövidítve RaaS. Egyik kiváló példa rá a könnyen elérhető és személyre szabható Philadelphia.

Kép: Pixabay

Kendőzetlenül

A Philadelphia zsarolóvírus-szolgáltatás alkotói – a The Rainmaker Labs – olyan kereskedelmi stratégiát építettek ki, mint amit a legitim szoftvercégek alkalmaznak a termékeik vagy szolgáltatásaik eladására. Magát a Philadelphiát elsősorban a dark weben rejtőző felületeken keresztül értékesítik, ugyanakkor a Youtube-on egy kereskedelmi színvonalú bemutatót találhatunk, amelyben a kit alapvető működési elvét és a személyre szabási lehetőségeket részletezik.

A zsarolóvírus-szolgáltatás nem számít ismeretlen dolognak, viszont a „csináld magad!” jellegű támadóeszköz nyílt és kifinomult reklámstratégiája újszerű.

A zsarolóvírusok döntő többségével ellentétben a Philadelphiával kapcsolatos tudnivalók nyíltan elérhetőek az interneten, és nem csak a dark web eldugott és titkos részein. Ez sajnos jól mutatja azt is, hogy mire számíthatunk a jövőben – véli a Sophos.

Az áldozatok követése és az opcionális kegyelem

A marketing mellett más extrákkal is rendelkezik a szolgáltatás. Számos beállítási lehetőség áll a vásárlók rendelkezésére, amellyel személyre szabhatják a támadási formát. Ilyen például az áldozat Google Maps segítségével történő követése vagy a kegyelmi opció, amelynek a segítségével a támadók fizetés nélkül is feloldhatják az áldozat titkosított adatait. A támadókampány felépítéséhez, a vezérlőszerver kialakításhoz és a pénzbegyűjtéshez is kapnak tanácsokat a felhasználók. Minden ott van. Ironikus módon a kegyelmi opció nem feltétlenül az áldozatok érdekében került bele a Philadelphiába, hanem azért, hogy a kiberbűnözők megmenekülhessenek bizonyos zűrös helyzetekből.

Hemzsegő vírusok és trójai falovak mindenhol
A zsarolóvírusoknak köszönhető világméretű rémálom nem mutat lassulást vagy gyengülést, sőt a mobil zsarolóvírusok száma háromszorosára nőtt (3,5-szer) az első néhány hónapban a Kaspersky Lab legfrissebb jelentése szerint. A cég által észlelt kártékony programok száma mindezidáig összesen 218.625, ezzel szemben a tavalyi év ugyanezen időszakában 61.832 db malware-t detektáltak a cég szakemberei. A legtöbb tavaly észlelt zsarolóvírus a Congur családhoz tartozott, mintegy 86%. Az összes készülékre, hálózatra vagy rendszerre kiterjedő zsarolóvírus család 11 új kriptor-családdal bővült és összesen 55.679 új modifikációval jelent meg.
Extra szolgáltatások

A Philadelphia kegyelmi opciója, a Google Maps-követés, illetve számos további funkció egyre inkább kezd elterjedni a zsarolóvírusok között, és jól mutatja, hogy az ilyen típusú szolgáltatás piaca már a legitim szoftverek kereskedelméhez kezd hasonlítani.  A szoftver tudásához mérten kedvezőnek nevezhető 400 dolláros árcímke folyamatos frissítéseket és korlátozás nélküli hozzáférést, illetve korlátozás nélküli támadásmennyiség biztosít a vásárlók számára. Mintha csak egy teljesen átlagos, legális szoftverszolgáltatás lenne terméktámogatással és állandó frissítésekkel.

Az „Orosz rulett” is az opciók között szerepel, amely egy meghatározott időintervallum letelte után töröl néhány fájlt. Ennek célja, hogy a felhasználót pánikhelyzetbe kényszerítse a gyorsabb fizetés érdekében.

Lopott kód

Bizonyos kiberbűnözők feltörték és kalózverziót hoztak létre a Philadelphiából, majd a saját lopott verziójukat árulják tovább az eredetinél olcsóbb áron. Míg maga a feltörés nem új dolog, a mértéke az. A késztermékként kínált támadóeszközök, amelyek nem kívánják meg, hogy a használójuk tisztában legyen azzal, mit is csinál, könnyen hozzáférhetőek és folyamatosan fejlődnek. A Sophos szerint hamarosan nőni fog a tét és a csalók is a támadások célpontjaivá fognak válni.

Nem szokatlan dolog, hogy a kiberbűnözők más kódját lopják el, vagy egy ransomware korábbi verziójára építkeznek. Ezt láttuk a közelmúltban lezajlott NotPetya támadásnál is. Itt kombinálták a Golden Eye-t, a Petya egy korábbi verzióját az Eternal Blue exploittal, melynek következtében globális szinten terjedt el a számítógépeket megfertőző szoftver.

Defenzív eljárások

A Sophos a következő teendőket javasolja a zsarolóvírusok elleni legjobb védelemhez:

  • Rendszeres biztonsági mentés és az aktuális biztonsági másolat külön helyen történő tárolása. A ransomware-en túl többtucatnyi oka lehet annak, hogy a fájlok elvesznek, mint például tűzeset, áradás, lopás, egy elejtett laptop vagy akár egy véletlenszerű törlés. A biztonsági másolat titkosításával elkerülhető, hogy az adatok rossz kezekbe kerüljenek.
  • Ne engedélyezze az e-mailen keresztül érkezett csatolt dokumentumok makróit! A Microsoft biztonsági intézkedésként évekkel ezelőtt kikapcsolta a makrók automatikus végrehajtását. Számos zsarolóvírus arra akarja rávenni az áldozatot a fertőzés folyamatának megkezdése érdekében, hogy kapcsolja be a makrókat. Ön ne tegye!
  • Figyeljen a kéretlen csatolmányokra! A bűnözők gyakran arra a dilemmára alapoznak, hogy nem kellene megnyitnia egy dokumentumot, amíg nem tudja megállapítani, hogy valóban arra van e szüksége, de ezt nem tudja megmondani, amíg meg nem nyitotta. Ha kétségei vannak, ne nyissa meg!
  • Időben és gyakran frissítsen! Azok a zsarolóvírusok, amelyek nem dokumentumok makróira épülnek, gyakran más népszerű alkalmazások biztonsági hiányosságait próbálják kihasználni. Ilyen lehet például az Office, a böngésző, a Flash és még számos más szoftver. Minél korábban frissít, annál kevesebb nyílt biztonsági rés áll bűnözők rendelkezésére, amit kihasználhatnak. Támadás esetén a felhasználónak meg kell bizonyosodnia arról, hogy legfrissebb verziójú PDF olvasót, illetve Word alkalmazást használja.

Véleményvezér

Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.
Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában

Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában 

Mindenképpen javítani kellene a finanszírozáson.
Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek

Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek 

A világgazdaság számai egyre javulnak, miközben a magyar államháztartás senyved.
Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben

Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben 

Tényleg ciki Brüsszelben az idegen nyelvet alig tudó magyar képviselők jelenléte.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo