3p
KKV

Újfajta zsarolóvírus jelent meg a magyar vállalatok rendszereiben.

Napjainkban bukkant fel a Play elnevezésű zsarolóvírus, amely aktívan támadja a magyar kis- és középvállalatokat – jelezte a 4iG Security Operations Center, Magyarország vezető rendszerintegrátorának kibervédelemért felelős divíziója. Az új ransomware pár nappal ezelőtt jelent meg Magyarországon, a világon elsőként Németországban detektálták. A titkosított fájlokhoz a „.play” kiterjesztést csatolja a zsarolóvírus. A váltságdíjat nem a megszokott módon, kriptovalutában követeli, hanem egy .txt szövegfájlt helyez ki az asztalra, amelyben csupán egy email-cím található. A frissen felbukkant ransomware által titkosított fájlok visszafejtésére egyelőre még nincs jól működő lehetőség, a megadott email-címről pedig sok áldozat választ sem kapott eddig.

Egyelőre nem ismert, hogyan jut be a kiszemelt végpontra a Play zsarolóvírus, azonban az már kiderült, hogy képes oldalirányú mozgásra a rendszerben, vagyis a belső hálózaton belüli terjedésre. Amennyiben több szerver van egy hálózatban az elsőként megfertőződött végponttal összeköttetésben, akkor az könnyedén átterjedhet más szerverekre, ahol letitkosít minden fontos adatot, köztük a helyi mentéseket is.

Fontos terület a kibervédelem. Fotó: Depositphotos
Fontos terület a kibervédelem. Fotó: Depositphotos

A 4iG SOC arra figyelmeztet, hogy az alábbi módokon fertőzhet a Play Ransomware:

  • Internet felől nyitott SSH, RDP, FTP szolgáltatások gyenge jelszóval,
  • Internet felől elérhető sérülékeny szolgáltatások, mint webszerver, owa, exchange,
  • email leveleken át terjedő gyanús csatolmány,
  • valós programnak álcázott nem hivatalos oldalról letöltött program, ami valójában maga a malware (legjobban elterjedt: Skype, Teams, Chrome, Firefox, Winscp stb.).

Fertőződés esetén minél gyorsabban le kell választani a hálózatról azt a végpontot, ahol elindult a titkosítási folyamat – javasolják a 4iG SOC szakemberei, mert ezzel megelőzhető az oldalirányú terjeszkedés és a további adatok elvesztése. A fertőzött végponton végzendő érdemi elemzéshez izolált, ugyanakkor bekapcsolt számítógépre van szükség. Jelenleg még nem elérhető megbízható eszköz az adatok visszafejtéséhez, azonban érdemes a már letitkosított adatokat megőrizni arra az esetre, ha a jövőben visszaszerezhetők lesznek ezek a fájlok is.

Egyelőre csak feltételezhető a Play eredete, a jelenlegi információk alapján egy kínai hackercsoport vett célba több európai országot, köztük hazánkat is és többnyire MS Exchange sérülékenységet kihasználva Cryptomining kártevőket, zsarolóvírusokat és más malware-eket terjesztenek.

A 4iG SOC menedzselt biztonsági operatív központ, amely kiberbiztonsági specialista csapatával monitorozza megbízóik rendszereit, detektálja a rendellenességeket és elhárítja az incidenseket. Megfelelő színvonalú saját biztonsági központ felépítése és fenntartása nagyon költségigényes egy cég számára, ez jellemzően a különleges IT-követelményeket támasztó nagyvállalatok privilégiuma, ezért kínál a 4iG magas szintű biztonsági szolgáltatást, havi díjak fejében a költségérzékenyebb kisebb megrendelőknek is.

Címkék: KKV Kkv Zsarolóvírus

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

KKV Gyomrost kaptak a magyar cégek – komoly kellemetlenséget hozott a november
Privátbankár.hu | 2025. november 4. 10:53
Nem elhanyagolható pluszkiadást jelent ez.
KKV Itt van Nagy Mártonék bejelentése, örülhetnek a magyar cégek
Privátbankár.hu | 2025. október 29. 09:41
Jelentős változtatásokat készít elő a kormány.
KKV Aki kkv-nek dolgozik, felejtse el a fizetésemelést?
Privátbankár.hu | 2025. október 16. 14:40
A makrogazdasági mutatókhoz képest meglepően optimista a hazai kkv-k hangulata – olvasható ki a VOSZ Barométer felmérés friss, harmadik negyedévre vonatkozó számaiból. Beruházásokra viszont nem sokan készülnek, a cégek 85 százaléka még fizetésemelést sem tervez.
KKV Indul a pénzeső – tarthatják a markukat a cégek
Privátbankár.hu | 2025. szeptember 1. 14:05
Szeptember elseje egy új pályázatot is hozott.
KKV Ez jobb az Otthon Startnál? Akár 100 millió juthat a szemfüles cégeknek
Privátbankár.hu | 2025. augusztus 25. 17:10
Az ingatlanvásárlásra készülő vállalkozóknak jó figyelni.
KKV Elárultak egy kellemes hírt a magyar cégeknek
Privátbankár.hu | 2025. július 30. 16:34
Egyszerűbb lett a feltételek teljesítése. 
KKV Zuhog a pénzeső: még több magyar cégnek jut támogatás
Privátbankár.hu | 2025. július 7. 14:15
Már több mint 1300 cég örülhetett.
KKV Még mindig lehet pályázni elektromos autó vásárlására
Privátbankár.hu | 2025. július 1. 09:55
Több, mint 6 ezer támogatási szerződést írtak alá eddig, a 30 milliárdos keretből 26,8 milliárd forintot ítéltek oda. 
KKV Nagy Mártonék megnyitották a pénzesőt: a cégek sorban állnak
Privátbankár.hu | 2025. június 30. 16:17
Érkeznek a támogatások, tartják a markukat a cégek.
KKV Megnyitották a pénzcsapot, jó hírt kaptak a cégek
Privátbankár.hu | 2025. május 22. 14:21
Megnyílt a lehetőség.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG