2024 április 25

Mindenkit felébresztett a zsarolóvírus

Stabil a helyzet

„A jelek szerint nem emelkedett az áldozatok száma, a helyzet stabilnak tűnik Európában, ami sikert jelent” – mondta Jan Op Gen Oorth, a hágai székhelyű Europol egyik szóvivője. Hozzátette, úgy látszik, hogy a hétvégén sokan frissítették a számítógépes biztonsági szoftvereiket.

[extracode type=”ad” id=”in_post_trendextra” data=”103″]

A szervezet adatai szerint „példa nélküli módon” világszerte több mint 200 ezer számítógépet fertőzött meg a zsarolóvírus, amely autógyárak, kórházak, iskolák, boltok és vasúttársaságok informatikai rendszereit is megbénította. Rob Wainwright igazgató vasárnap azon aggodalmának adott hangot, hogy hétfőn tovább nőhet majd az áldozatok száma, amikor az emberek visszatérnek a munkába.

„Kissé korai lenne még megmondani, hogy ki áll a támadás mögött, de dolgozunk a kód feltörésén” – jelentette ki a szóvivő.

Sebezhető pont

A zsarolóvírust szakemberek szerint az amerikai Nemzetbiztonsági Ügynökségtől (NSA) lopták el, más szoftverekkel együtt. A kártevő a Windows operációs rendszerek egyik sebezhetőségét használja ki.

A támadássorozatot úgynevezett ransomware vírussal követték el, amely láncfertőzést okozott az egymással összeköttetésben lévő számítógépes rendszerekben. A WannaCryként ismert zsarolóvírus továbbfejlesztett változata terjedhetett szét, amelynek készítői 300 vagy 600 dollárnak megfelelő összeget próbálnak kicsikarni a felhasználóktól a bitcoin nevű virtuális valutában, a rosszindulatú program által zárolt adatok hozzáférhetővé tételéért.

[extracode type=”ad” id=”in_post”]

Uralták a helyzetet

Tom Bossert az ABC televíziónak nyilatkozva szögezte le, hogy a pénteken kezdődött globális kibertámadásnak kollektív cselekvésre kell ösztönöznie az informatikai és biztonságpolitikai szakembereket. Bossert arról tájékoztatott, hogy az úgynevezett WannaCry számítógépes zsarolóvírussal történt támadás az Egyesült Államokban viszonylag kevés kárt okozott, s a szövetségi kormányzat számítógépes rendszerét nem érintette. Néhány, elsősorban a nemzetközi piacon is jelenlévő cég vált a számítógépes bűnözők áldozatává.

A biztonságpolitikai tanácsadó konkrét példaként egyedül a FedEx globális szállítmányozási vállalatot említette. Bossert hangsúlyozta: Trump elnök – diszkréciót kérve – a támadás megindulása után azonnal, még pénteken, rendkívüli tanácskozásra hívta össze a nemzetbiztonsági szakembereket, s a kormányzat kezdettől fogva ura volt a helyzetnek.

Nehéz az azonosítás

Tom Bossert szerint „rendkívül nehéz” azonosítani az elkövetőket, a szakértők még mindig dolgoznak rajta. „Még nem vetettük el, hogy egy állam által szervezett támadásról lehetett szó” – fogalmazott Trump elnök tanácsadója. Konkrét gyanút azonban nem fogalmazott meg.

A szakember hozzátette: az Egyesült Államok kormányzata nem tanácsolja, hogy a zsarolóvírussal támadó számítógépes bűnözőknek bármilyen összeget is fizessenek, annál is kevésbé, mert ez sem garantálhatja a fájlok helyreállítását.