3p
KKV

Újfajta zsarolóvírus jelent meg a magyar vállalatok rendszereiben.

Napjainkban bukkant fel a Play elnevezésű zsarolóvírus, amely aktívan támadja a magyar kis- és középvállalatokat – jelezte a 4iG Security Operations Center, Magyarország vezető rendszerintegrátorának kibervédelemért felelős divíziója. Az új ransomware pár nappal ezelőtt jelent meg Magyarországon, a világon elsőként Németországban detektálták. A titkosított fájlokhoz a „.play” kiterjesztést csatolja a zsarolóvírus. A váltságdíjat nem a megszokott módon, kriptovalutában követeli, hanem egy .txt szövegfájlt helyez ki az asztalra, amelyben csupán egy email-cím található. A frissen felbukkant ransomware által titkosított fájlok visszafejtésére egyelőre még nincs jól működő lehetőség, a megadott email-címről pedig sok áldozat választ sem kapott eddig.

Egyelőre nem ismert, hogyan jut be a kiszemelt végpontra a Play zsarolóvírus, azonban az már kiderült, hogy képes oldalirányú mozgásra a rendszerben, vagyis a belső hálózaton belüli terjedésre. Amennyiben több szerver van egy hálózatban az elsőként megfertőződött végponttal összeköttetésben, akkor az könnyedén átterjedhet más szerverekre, ahol letitkosít minden fontos adatot, köztük a helyi mentéseket is.

Fontos terület a kibervédelem. Fotó: Depositphotos
Fontos terület a kibervédelem. Fotó: Depositphotos

A 4iG SOC arra figyelmeztet, hogy az alábbi módokon fertőzhet a Play Ransomware:

  • Internet felől nyitott SSH, RDP, FTP szolgáltatások gyenge jelszóval,
  • Internet felől elérhető sérülékeny szolgáltatások, mint webszerver, owa, exchange,
  • email leveleken át terjedő gyanús csatolmány,
  • valós programnak álcázott nem hivatalos oldalról letöltött program, ami valójában maga a malware (legjobban elterjedt: Skype, Teams, Chrome, Firefox, Winscp stb.).

Fertőződés esetén minél gyorsabban le kell választani a hálózatról azt a végpontot, ahol elindult a titkosítási folyamat – javasolják a 4iG SOC szakemberei, mert ezzel megelőzhető az oldalirányú terjeszkedés és a további adatok elvesztése. A fertőzött végponton végzendő érdemi elemzéshez izolált, ugyanakkor bekapcsolt számítógépre van szükség. Jelenleg még nem elérhető megbízható eszköz az adatok visszafejtéséhez, azonban érdemes a már letitkosított adatokat megőrizni arra az esetre, ha a jövőben visszaszerezhetők lesznek ezek a fájlok is.

Egyelőre csak feltételezhető a Play eredete, a jelenlegi információk alapján egy kínai hackercsoport vett célba több európai országot, köztük hazánkat is és többnyire MS Exchange sérülékenységet kihasználva Cryptomining kártevőket, zsarolóvírusokat és más malware-eket terjesztenek.

A 4iG SOC menedzselt biztonsági operatív központ, amely kiberbiztonsági specialista csapatával monitorozza megbízóik rendszereit, detektálja a rendellenességeket és elhárítja az incidenseket. Megfelelő színvonalú saját biztonsági központ felépítése és fenntartása nagyon költségigényes egy cég számára, ez jellemzően a különleges IT-követelményeket támasztó nagyvállalatok privilégiuma, ezért kínál a 4iG magas szintű biztonsági szolgáltatást, havi díjak fejében a költségérzékenyebb kisebb megrendelőknek is.

Címkék: KKV Kkv Zsarolóvírus
A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

KKV Egyre több vállalkozó választja a kibővült Demján Sándor Tőkeprogramot
Privátbankár.hu | 2025. november 25. 12:56
Fokozódik a kereslet a Demján Sándor Tőkeprogram (DSTP) iránt. Dr. Bánfi Zoltán, az MKIK Tőkealap-kezelő Zrt. vezérigazgatója elmondta: a több ezer érdeklődő között IT-, egészségügyi, vendéglátó és szolgáltató vállalkozók is megjelentek. A Magyar Kereskedelmi és Iparkamara (MKIK) célja öt-hatszáz magyar vállalkozás támogatása tőkebefektetéssel.
KKV Gyomrost kaptak a magyar cégek – komoly kellemetlenséget hozott a november
Privátbankár.hu | 2025. november 4. 10:53
Nem elhanyagolható pluszkiadást jelent ez.
KKV Itt van Nagy Mártonék bejelentése, örülhetnek a magyar cégek
Privátbankár.hu | 2025. október 29. 09:41
Jelentős változtatásokat készít elő a kormány.
KKV Aki kkv-nek dolgozik, felejtse el a fizetésemelést?
Privátbankár.hu | 2025. október 16. 14:40
A makrogazdasági mutatókhoz képest meglepően optimista a hazai kkv-k hangulata – olvasható ki a VOSZ Barométer felmérés friss, harmadik negyedévre vonatkozó számaiból. Beruházásokra viszont nem sokan készülnek, a cégek 85 százaléka még fizetésemelést sem tervez.
KKV Indul a pénzeső – tarthatják a markukat a cégek
Privátbankár.hu | 2025. szeptember 1. 14:05
Szeptember elseje egy új pályázatot is hozott.
KKV Ez jobb az Otthon Startnál? Akár 100 millió juthat a szemfüles cégeknek
Privátbankár.hu | 2025. augusztus 25. 17:10
Az ingatlanvásárlásra készülő vállalkozóknak jó figyelni.
KKV Elárultak egy kellemes hírt a magyar cégeknek
Privátbankár.hu | 2025. július 30. 16:34
Egyszerűbb lett a feltételek teljesítése. 
KKV Zuhog a pénzeső: még több magyar cégnek jut támogatás
Privátbankár.hu | 2025. július 7. 14:15
Már több mint 1300 cég örülhetett.
KKV Még mindig lehet pályázni elektromos autó vásárlására
Privátbankár.hu | 2025. július 1. 09:55
Több, mint 6 ezer támogatási szerződést írtak alá eddig, a 30 milliárdos keretből 26,8 milliárd forintot ítéltek oda. 
KKV Nagy Mártonék megnyitották a pénzesőt: a cégek sorban állnak
Privátbankár.hu | 2025. június 30. 16:17
Érkeznek a támogatások, tartják a markukat a cégek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG