4p
Új titkosító zsarolóvírust azonosítottak, amely a Windows veszélyes sérülékenységét használja ki.

A Sodin névre keresztelt kártevő egy közelmúltban felfedezett nulladik-napi Windows-sérülékenység kiaknázásával szerez magas szintű jogosultságot a megfertőzött rendszerben, leleplezését pedig a központi feldolgozó egység (CPU) architektúráját kihasználva kerüli el – ez utóbbi egy olyan funkció, amelyet nem gyakran látni a zsarolóvírusoknál. Sőt, bizonyos esetekben a rosszindulatú program még felhasználói interakciót sem igényel, a támadók egyszerűen csak elhelyezik a sérülékeny szervereken– figyelmeztet a Kaspersky kiberbiztonsági vállalat.

A zsarolóvírus, azaz az adatok vagy az eszközök pénzköveteléssel kísért titkosítása vagy zárolása egy tartós kiberfenyegetés, amely a magánszemélyeket és a különféle méretű szervezeteket egyaránt érinti világszerte. A biztonsági megoldások zöme észleli a jól ismert verziókat és a már ismert támadási vektorokat. A kifinomult módszerek azonban – mint például a Windows egy nemrégiben felfedezett nulladik-napi sérülékenységét (CVE-2018-8453) kiaknázva jogosultságokat eszkaláló Sodin által alkalmazott eljárás – képesek lehetnek arra, hogy egy ideig ne keltsenek gyanút.

Egy kiskaput hagytak

A rosszindulatú program a jelek szerint a RAAS (zsarolóvírus mint szolgáltatás) konstrukció része, ami azt jelenti, hogy terjesztői szabadon választhatják meg a titkosító vírus terjesztésének módját. Bizonyos jelek arra utalnak, hogy a rosszindulatú program terjesztése egy partnerprogramon keresztül történik. A rosszindulatú program fejlesztői például egy olyan kiskaput hagytak a program működésében, amelynek segítségével a partnerek tudta nélkül dekódolhatják a fájlokat: egy „mesterkulcsot”, amely nem igényel terjesztői kulcsot a dekódoláshoz (normál esetben a fejlesztői kulcsokkal oldják fel a titkosítást a váltságdíjat kifizető áldozatok fájljairól). E funkció kihasználásával a fejlesztők megszerezhetik az irányítást az áldozat adatainak dekódolása vagy a zsarolóvírus terjesztése felett, például úgy, hogy a rosszindulatú program használhatatlanná tételével kizárnak bizonyos terjesztőket a partnerprogramból.

Emellett a zsarolóvírusok általában valamilyen felhasználói interakciót igényelnek – például egy e-mailben kapott csatolmány megnyitását vagy egy rosszindulatú hivatkozásra való kattintást. A Sodint használó támadóknak nem volt szükségük ilyenfajta segítségre: általában kerestek egy sérülékeny szervert, és parancsot küldtek a „radm.exe” elnevezésű rosszindulatú fájl letöltésére. Ez aztán lokálisan lementette, majd futtatta a zsarolóvírust.

A Sodin zsarolóvírus legtöbb célpontja az ázsiai térségben volt: a támadások 17,6 százalékát Tajvanon, 9,8 százalékát Hongkongban, 8,8 százalékát pedig a Koreai Köztársaságban észlelték. Azonban Európában, Észak-Amerikában és Latin-Amerikában is figyeltek meg támadásokat. A fertőzött számítógépeken hagyott zsarolóvírus-üzenetben 2500 USD értékű Bitcoint követelnek minden áldozattól.

A mennyország kapuja

Ami még nehezebbé teszi a Sodin felfedezését, az az úgynevezett „mennyország kapuja” technika alkalmazása. Ennek segítségével a rosszindulatú program 32 bites futtatási folyamatban futtat egy 64 bites kódot, ami nem általános gyakorlat, és nem gyakran fordul elő a zsarolóvírusoknál.

A szakemberek véleménye szerint a Sodinnál az alábbi két fő ok miatt alkalmazzák a mennyország kapuja technikát:

  • Hogy megnehezítsék a rosszindulatú kód elemzését: nem minden hibakereső program támogatja ezt a technikát, így nem is ismeri fel.
  • Hogy elkerüljék a kód telepített biztonsági megoldások általi észlelését. Ezzel a technikával megkerülhető az emuláció-alapú észlelés, vagyis a korábban ismeretlen fenyegetések feltárására használt módszer, amelynek lényege egy gyanúsan viselkedő kód elindítása egy valódi számítógépet utánzó virtuális környezetben.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Már a piaci áron tankoló autósok járnak jól a benzinkutakon
Privátbankár.hu | 2026. június 22. 16:50
Kedden nem változnak az árak.
Vásárló Dokumentumkezelés könnyedén: a hatékony iratrendezés titka
Márkázott tartalom | 2026. június 19. 10:18
Az irodai munka során gyakran találkozunk azzal a kihívással, hogy egy sürgős feladat kapcsán fontos iratokat kell előkeresni. Megtörtént már, hogy pont a szükséges dokumentum volt elrejtve a papírhalom között? Ezt a helyzetet azonban könnyedén kezelhetjük megfelelő iratrendezési eszközökkel, melyek nagyban megkönnyítik mindennapjainkat.
Vásárló Tiszta esszenciák a mindennapokban: illóolajok jelentősége
Márkázott tartalom | 2026. június 18. 12:36
Az illóolajok évezredek óta kísérik az emberi civilizációt, számtalan kultúra vette már észre előnyös tulajdonságaikat. A természetesség iránti igény, úgy tűnik, sosem csökken. Az illóolajok a természet ajándékai, amelyek különféle növényekből, például virágokból, levelekből vagy gyümölcsök héjából nyerhetők ki. 
Vásárló Ittas vezetés: hogyan alakulnak a következmények?
Márkázott tartalom | 2026. június 16. 09:56
Az ittas járművezetés a közlekedési bűncselekmények közül az egyik leggyakoribb eset, és nem véletlenül számít ennyire súlyosnak az elítélése. Az alkoholfogyasztás jelentősen rontja a reakcióidőt és a döntéshozatali képességet, amely végzetes következményekkel járhat az utakon. 
Vásárló Telekvásárlás kisokos: trendek és lehetőségek
Márkázott tartalom | 2026. június 15. 10:02
A telekvásárlás különleges élmény, ami alapos felkészülést igényel. Akár magánszemélyként, akár beruházóként gondolkodunk egy terület megvásárlásán, fontos, hogy tisztában legyünk a friss trendekkel és lehetőségekkel. Az ingatlanpiac jelenleg rendkívül változatos képet mutat, hiszen a városi és vidéki telkek iránti igény eltérő mértékben növekszik.
Vásárló Ne dobd ki a nagypapa pufajkáját! A szovjet idők holmijai luxuscikké váltak 2026-ra
Elek Lenke | 2026. június 13. 14:16
Kincset érő pufajkákról és mackónadrágokról ír az orosz sajtó. Az orosz fiatalok, akik nosztalgiával gondolnak a Szovjetunióra, egyre gyakrabban öltöznek a nagymama és nagypapa szekrényéből elővadászott ruhákba. 
Vásárló A verseny, amit sokan észre sem vesznek
Márkázott tartalom | 2026. június 11. 11:00
Naponta emberek milliói keresnek választ a Google-ben, a ChatGPT-ben és más AI-alapú rendszerekben. A legtöbben csak az eredményeket látják, azonban a háttérben számtalan vállalkozás versenyez ugyanazért a figyelemért.
Vásárló A NEO Construct új szintre emeli a hazai generálkivitelezést emberközpontú és integrált szemlélettel
PR | 2026. június 8. 12:52
A NEO Property Services több mint 25 éves szakmai tapasztalatára épülő NEO Construct mára önálló márkaként vált a hazai generálkivitelezési piac dinamikusan fejlődő szereplőjévé. A vállalat a fit-out projektektől a teljes körű generálkivitelezésig kínál komplex megoldásokat, miközben a mérnöki precizitást, a fejlesztői szemléletet és az emberközpontú működést egyaránt a fókuszba helyezi.
Vásárló Személyre szabott óvodai- és bölcsődei berendezési megoldások
Márkázott tartalom | 2026. június 6. 08:54
Az óvodai és bölcsődei intézmények berendezésekor alapvető szempont a megfelelő bútorok kiválasztása. Az esztétikum mellett a funkcionalitás is fontos: a bútoroknak könnyen hozzáférhetőnek, biztonságosnak, valamint tartósnak kell lenniük. Ön vajon átgondolta már, milyen megoldások léteznek ezen a speciális területen?
Vásárló Gondoltál már az energiatakarékos tetőablak előnyeire?
Márkázott tartalom | 2026. június 5. 10:39
Ha felújítasz vagy építkezel, biztosan eszedbe jutott már, milyen lenne energiát megtakarítani a tetőtéri ablakok segítségével. Ezek az ablakok nem csupán fényt árasztanak otthonodba, hanem hőenergiát is közvetítenek. Télen jól jön a nap melege, de nyáron inkább távol tartanád a forróságot. 
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG