6p
Vannak azok a hackerek, akik komoly szaktudással felvértezve rosszindulatú szoftvereket írnak, megfertőzik a gépünket, zárolják adatainkat, és pénzért cserébe hajlandóak csak azokat feloldani. Ez természetesen illegális - a legújabb generációs kiberbűnözők azonban már csak arra veszik a fáradságot, hogy levélben üres fenyegetéseket küldjenek.

A WannaCry mérföldkő volt

A Sophos friss összeállítása szerint a Wannacry új szintre emelte a zsarolóvírusos támadásokat, mert a kéretlen adattitkosítás funkcióját egy önterjesztő számítógépes vírus kódjával kombinálta. Azaz, automatikusan keresztül tudta rágni magát a felhasználók hálózatán, miközben potenciálisan több ezer számítógép összes tárolt adatát titkosította. Ehhez pedig elég volt akár egyetlen fertőző tartalmú álcázott levélmellékletet vagy egy nem biztonságos weboldalról letöltött fájlt megnyitni.

A WannaCry hatalmas károkat okozott világszerte és bár az amerikai nemzetbiztonsági szervek tudtak a Windows gyengeségéről, megtartották maguknak az információkat - ezzel pedig több százezer felhasználónak váltak elérhetetlenné az adatai, miközben a Microsoft anyagi főnyereményként könyvelhette el az ügyet. Az amerikai vezetés aztán hivatalos nyilatkozatban vádolta meg Észak-Koreát a WannaCry nevű vírus elterjesztésével. További részletek >>>

Volt, aki nem sörétessel lőtt

A SamSam zsarolóvírus mögött álló digitális bűnözők egy eltérő módszerre álltak rá: több ezer vagy tízezer áldozat számítógépei helyett ők inkább egyszerre csak egy szervezetet vesznek célba. Behatolnak az áldozat hálózatába és az etikus hackerek hálózattörő tesztjeihez hasonló technikáikkal meghatározzák, mely számítógépek adatait tudják titkosítani egyszerre. Majd egy időben megtámadják a kijelölt eszközöket, amellyel biztosítják legalább néhány, a szervezet workflow-ja számára kritikus fontosságú számítógép adatainak teljes zárolását. Végül jön a zsarolás: általában minden feloldani kívánt számítógép után néhány ezer dollárt követelnek, illetve egy opcionális, mindent feloldó 50 ezer dolláros megoldást.

A legszemetebbek már csak egy levelet írnak

De itt van nekünk a fordított megközelítés is: sok zsaroló nem azt mondja, "Ha nem fizetsz, nem hozzuk rendbe a fájljaidat.", hanem azt, hogy "Ha fizetsz, akkor nem is titkosítjuk őket.". Ez egyszerűsítve olyasmi, mint a védelmi pénz követelése, ahol a rossz dolgok bekövetkezésének megakadályozásáért kell fizetnie a felhasználónak, ellentétben a zsarolással, ahol a már végbement esemény következményeit kell elhárítania.

Küldő: WannaCry-Hack-team
Címzett: **************
Tárgy: !!!Wannacrypt figyelmeztetés!!!

Üdv! A WannaCry visszatért! Minden eszközét feltörtük és telepítettük rá a programunkat. A szoftver működésén javítottunk, így nem lesz képes visszanyerni az adatait a támadást követően. Minden információ kódolásra kerül, majd törlődik. Az antivírus szoftverek nem képesek felismerni a programunkat, az egyedi kóddal szemben pedig a tűzfalak is hatástalanok. A fájljai titkosítása esetén végleg elveszíti őket. A programunk a teljes hálózatot lefedi: törli az összes kapcsolódó számítógépen, a távoli szervereken és a felhőben tárolt adatokat, illetve megszünteti a weboldal működését. A szoftverünk már jelen van az eszközein. Az adatainak törlése 2018.**.**. június **-án, **:**-kor fog végbemenni. Az adatmegsemmisítés bármilyen verziójú Windowst, iOS-t, macOS-t, Androidot és Linuxot futtató eszközön megtörténik.

Az adatainak teljes törlését megakadályozhatja 0.1 BTC (körülbelül 650 dollár) befizetésével a következő bitcoin walletbe: ****************

A Sophos szerint ez a WannaCrypttel fenyegetőző, pénzkövetelő levél meglehetősen elterjedt. Jó hír azonban, hogy ezek a bűnözők valójában nem rendelkeznek azzal a vírussal, amely valóra válthatná a fenyegetéseiket. Valójában az "Az antivírus szoftverek nem képesek felismerni a programunkat" egy igaz állítás, azon egyszerű okból, hogy jelen esetben nincs is program, amelyet fel kellene ismerni.

Hogy egyértelműek legyünk: a lemeztörlő vírus – gondoljon egy olyan zsarolóvírusra, amely nem rendelkezik visszafejtő kulccsal, tehát Ön nem tudja visszavásárolni a fájlokhoz való hozzáférést a bűnözőktől még akkor se, ha akarná – egy nagyon is létező dolog. Tehát, a WannaCryptes csalók elméletben mondhatnák az igazat, néhány órát adva, hogy levadássza és hatástalanítsa a támadókódjuk, mielőtt az megsemmisítené az adatait. Ebben az esetben azonban az egész dolog ámítás, már csak a vírus létezésének hiánya alapján is.

Mit lehet tenni?

  • Ne fizessen! A Bitcoin blockchainen úgy látszik, hogy [2018-06-22T12:00Z]-ig még nem fizetett senki, legalábbis a Sophos által eddig látott spam mintákban található Bitcoin címre.
  • Ne vegye fel a kapcsolatot a csalókkal, még "a biztonság kedvéért" se! Ha tudatja velük, hogy Ön megkapta a levelet és aggódik miatta, azzal csak csak olyan információt ad a kezükbe, amelyet nem kellene.
  • Bizonyosodjon meg arról, hogy friss és biztonságos a védelme! Egy ilyen támadásban először a fertőzés jön, amely után kap egy kis esélyt a harcra, amely alatt felderítheti a vírust mielőtt aktiválódik. (Ezzel ellentétben a zsarolóvírus csak akkor jelez, amikor már működésbe került.) Ezért legyen mindig felkészülve!

Egy a lényeg: legyen biztonsági mentés!

Ne feledje, a lemeztörlő programok, a védelmi pénzt követelő szoftverek és a több adatmegsemmisítő vírus csupán egy kategóriát tesznek ki azokból a veszélyekből, amelyek következtében elveszítheti fontos digitális tulajdonát. Előfordulhatnak szoftveres hibák, vízkárok, tüzek, de el is veszhet a tárolóeszköz, el is lophatják, de akár a hardver kora is előre nem látható katasztrofális adatvesztést okozhat...ezért ellenőrizze és frissítse a biztonsági mentéseit még ma!

Egy újfajta fenyegetés: (nem csak) azokra ijesztenek rá, akik pornót néztek

Szerkesztőségünkbe is jutott el olyan levél a napokban, amelynek tárgya a címzett egy korábban egy weboldalon használt jelszava - ezzel azért rá lehet ijeszteni az emberre. A levél tartalma egy fenyegetés, melynek küldői azt állítják, feltörték a számítógépet, és a beépített webkamerával felvételt készítettek arról, ahogy a felhasználó éppen pornót néz - ha nem fizet 1000 dollárt bitcoinban, akkor az összes kontaktjának elküldik a kínos videót. A dologban az az "ügyes", hogy aki nem is szokott pornót nézni, az is komolyan veheti a fenyegetést, hogy feltörték a gépét, mivel saját "titkos" jelszavát bizonyítottan ismerik a levél írói.

A 24.hu által idézett biztonsági szakértők szerint azonban a fenyegetés üres, nem rendelkeznek semmilyen videóval a fenyegetők, a gépünket sem törték fel - az emailcímünkhöz (valamelyik weboldalon) tartozó jelszavunkat egy korábban feltört adatbázisból szerezték meg, és a formalevelet erre a címre, a hozzátartozó jelszót tárgyként használva küldik el. Természetesen ha még mindig használjuk a korábban kiszivárgott jelszót, akkor azonnal változtassuk azt meg mindenhol (időnként egyébként is érdemes cserélgetni őket), más teendőnk azonban nincs.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nincsen még vége a horrornak a benzinkutakon
Privátbankár.hu | 2025. október 29. 10:36
Újabb áremelkedés jön.
Vásárló Egész évben karácsony – de hová tűnik az ünnep varázsa?
Elek Lenke | 2025. október 27. 19:22
Kint 17 fokot mutat a hőmérő, még októberben vagyunk, de az egyik nagy bevásárlóközpont lakberendezési üzletében már ömlenek ránk a halloweeni mellett a karácsonyi áruk is. Mire eljön az ünnep, elvész annak a varázsa, gondolhatja sok magyar vásárló. De hogyan és miért kezdtek a hazai kereskedők is elmozdulni ebbe az irányba?
Vásárló Csapatépítés: befektetés vagy plusz kiadás?
Márkázott tartalom | 2025. október 27. 18:58
A legtöbb vállalat életében időről időre felmerül a kérdés, hogy vajon tényleg megéri-e csapatépítést szervezni, vagy ez csak egy újabb költség, amit a vezetőség jobb híján elkönyvel a „jó hangulat fenntartása” címen? A válasz azonban sokkal egyértelműbb, mint gondolnánk. Egy jól megválasztott program ugyanis nem csupán a közösséget erősíti, hanem hosszú távon a teljesítményre és a lojalitásra is hat. 
Vásárló Új korszak kezdődik Salgótarjánban: épül a város első STOP SHOP bevásárlóparkja
Natív tartalom | 2025. október 27. 16:18
Salgótarján új fejezethez érkezik: a város központjában, a Lidl melletti területen megkezdődött a régió legújabb STOP SHOP bevásárlóparkjának építése. A CPI Hungary fejlesztésében megvalósuló projekt nemcsak új vásárlási lehetőségeket, hanem modern, fenntartható és közösségbarát környezetet is hoz a nógrádi megyeszékhelyre.
Vásárló Csak ebben a magánkórházban található újszülött/koraszülött intenzív centrum
Natív tartalom | 2025. október 27. 14:33
A természetes szülés fontosságára hívta fel a figyelmet Dr. Siklós Pál, hiszen szerencsére már akár két császár után is lehetséges a hüvelyi szülés, ahogyan ikreknél is. A szülészfőorvos kiemelte a magánegészségügy azon vitathatatlan előnyét, hogy személyhez kötött szülésznő és/vagy szülészorvos választására is lehetőség van. A TritonLife magánkórház közleményében továbbá kiemelik, hogy intézményükben van a magánegészségügyben egyedüliként elérhető újszülött/koraszülött intenzív centrum (PIC II).
Vásárló Miért éri meg ökobarattá tenni egy szálláshelyet?
Márkázott tartalom | 2025. október 27. 12:22
A turizmusban is évről évre egyre fontosabb szempont a fenntarthatóság. Az utazók közül sokan ma már nemcsak a szállás kényelmét vagy elhelyezkedését mérlegelik, hanem azt is, hogy mennyire környezetbarát a hely, ahol megszállnak. Egy ökobarát szálláshely nemcsak a bolygónknak tesz jót, de hosszú távon a tulajdonosnak is, hiszen csökkenhetnek a költségek, nőhet a vendégek elégedettsége és a vállalkozás vonzóbbá válhat a piacon. 
Vásárló Nagy öröm érte az Aldi vásárlóit
Privátbankár.hu | 2025. október 21. 08:14
Megduplázza az online vásárlás elérhetőségét.
Vásárló Milyen termékeket érdemes értékesíteni a magyar online piactereken?
Márkázott tartalom | 2025. október 20. 16:56
A magyar online kereskedelem folyamatosan bővül, és a piacterek egyre népszerűbbek a vásárlók körében. Az eladók számára ez hatalmas lehetőségeket kínál, ugyanakkor egy fontos kérdést is felvet: mely termékek fogynak a legjobban? A megfelelő termékkör kiválasztása döntő lehet a siker és a stagnálás között.
Vásárló Brand safety vs. bevétel: mit kezdjenek a kiadók a „szürke zónás” hirdetőkkel?
Márkázott tartalom | 2025. október 20. 10:17
A hazai online médiapiac egyszerre él meg két nyomást: az egyik az olvasói bizalom megőrzése, a másik a hirdetési bevétel növelése. A kettő általában együtt halad – amíg nem kerül szóba a „szürke zóna”. Ez az a tér, ahol a hirdető jogilag tiszta, a termékkategória nem tiltott, mégis felmerülhetnek reputációs, ízlésbeli vagy kontextusbeli kérdések. Klasszikus példa, amikor egy komoly, tragédiával foglalkozó cikk mellé fut be harsány, „garantált eredményt” ígérő kreatív. Nem illegális, csak rossz helyen van – és a kiadó márkájától idegen.
Vásárló Egyre jobb magyar autósnak lenni
Privátbankár.hu | 2025. október 20. 09:49
Megint csökkentek az üzemanyagok átlagárai, a dízelről pedig újabb jó hír érkezett.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG