Sötét mód ikon
2026 július 24
Bármi célpont lehet a zsarolóvírusoknak

Bármi célpont lehet a zsarolóvírusoknak

Rendőrörs volt a célpont

Múlt pénteken volt egy zsarolóvírus támadás egy texasi rendőrörs ellen, ahol a szervert ért támadás következtében nyolc évre visszamenőleg elvesztették a bizonyítékaikat. Nyilvános közleményében a rendőrség elmondta, hogy a rosszindulatú szoftver „egy klónozott e-mail címről érkezett, amely egy, a rendőrség által kiadott e-mail címnek álcázta magát”, és miután bejutott, 4 bitcoin váltságdíjat követelt, amelynek értéke 3 600 dollár, illetve a rendőrség megfogalmazásában „csaknem 4 000 dollár”.

[extracode type=”ad” id=”in_post_trendextra” data=”103″]

Az adatok azért vesztek el, mert a rendőrség nem rendelkezett megfelelő biztonsági mentési eljárásokkal. A 8 évnyi bizonyíték elvesztéséhez vezető támadás a Texas állambeli Cockrell Hill-i rendőrség ellen megelőzhető lett volna az Acronis-szal.

Az Acronis olyan új generációs technológiát fejlesztett ki, amely proaktívan megelőzi a nulladik napi fertőzéseket, és lehetővé teszi, hogy a felhasználók váltságdíj kifizetése nélkül akadályozzák meg zsarolóvírusok támadásait és állítsák helyre adataikat. Az Acronis technológiája az egyetlen, amely képes az Osiris zsarolóvírus valamennyi verziójának támadásait meggátolni. Sőt, még a titkosított adatok azonnali helyreállítására is képes a zsarolókkal való kapcsolatfelvétel vagy bármilyen váltságdíj kifizetése nélkül. Mindez az Acronis felhővel való integrációnak köszönhető. Az egyetlen trükk az, hogy a zsarolóvírus támadásakor már futnia kell az adott számítógépen.

[extracode type=”ad” id=”in_post”]

Néhány részlet az új Osiris zsarolóvírus kapcsán

• Az Osiris a Locky zsarolóvírusok / titkosító vírusok 7. generációja, amely hagyományosan levélszemét-kampányok útján terjed;

• Nehéz észlelni, mivel szabványos Windows összetevőket használ a „payload” (szkriptek és könyvtárak) letöltésére és futtatására;

• Az Osiris beépített virtualizáció-észleléssel rendelkezik, ami megnehezíti a hibakeresést és visszafejtést virtuális gép segítségével; ezt az algoritmust a 2016. júniusi első verzióhoz képest erőteljesen módosították;

• Helyi eszközöket fertőz meg, és könnyedén terjed a hálózaton, hogy újabb számítógépeket és hálózati mappákat fertőzzön meg;

• Az Osiris CRM/Ügyféltámogatási rendszereken (felhő alapúakon is) terjeszthető, szervezeti határokon átívelve is. Az egyik szervezet megfertőzött felhasználója küldhet egy e-mailt egy CRM rendszer e-mail címére; ennek belső parsere elemzi a bejövő e-mailt, és a rosszindulatú csatolmányt egy automatikusan generált jegyre teszi. Az ügyféltámogató szakember megnyitja a jegyet, megnyitja az Excel csatolmányt, és megfertőzi a hálózatot.

• Ahogy azt az Acronis megjósolta, a zsarolóvírusokat alkalmazó bűnöző elkezdték támadni a biztonsági mentési megoldásokat. Az Osiris közvetlenül megtámadja a Microsoft Volume Shadow Copy Service-t (VSS), amely a MS Windows valamennyi példányában megtalálható, és törli a már létrehozott árnyékmásolatokat;

• Az Osiris erős titkosító algoritmusokat alkalmaz, ezért az érintett adatok nem dekódolhatók harmadik fél eszközeivel;

• Érinti a Windows, és valószínűleg a Mac és androidos eszközöket is;

Az integrált biztonsági és biztonsági mentési megoldás kombinációját nyújtó Acronis Active Protection képes észlelni és azonnal helyreállítani az Osiris által megtámadott fájlokat.

Iratkozz fel a hírlevelünkre!

Kapd meg a legújabb tőzsdei híreket, egyenesen az e-mail fiókodba.