Az MI sem véd a Crypto24 zsarolószoftver ellen

Az MI sem véd a Crypto24 zsarolószoftver ellen
A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó, szórakoztatóipari és technológiai szereplőket az Egyesült Államokban, Európában és Ázsiában.

Profik a háttérben

Elemzések szerint a Crypto24 tagjai jól képzettek, valószínűleg korábbi, már megszűnt zsarolóvírus-bandák rutinos tagjaiból tevődnek össze. Miután sikerül bejutniuk a vállalati rendszerbe, először alapértelmezett Windows adminisztrátori fiókokat aktiválnak, vagy új felhasználókat hoznak létre, hogy észrevétlenek maradjanak. Ezután egyedi batch fájlokkal térképezik fel a gépeket és a felhasználókat, majd kártékony szolgáltatásokat telepítenek: a WinMainSvc nevű billentyűleütés-naplót és az MSRuntime nevű zsarolószoftver-töltőt.

Biztonsági programok ellen is támadnak

Speciális, egyedileg módosított RealBlindingEDR nevű eszközükkel képesek leállítani többek között a Trend Micro, a Kaspersky, a Sophos, a SentinelOne, a Malwarebytes, a McAfee, a Bitdefender, a Cisco és a Fortinet védelmi rendszereit, pontosan kiszűrve a céges védelmek kernel szintű komponenseit. Amennyiben adminisztrátori joguk van, a Trend Vision One-t például egy hivatalos, karbantartásra szánt segédprogrammal távolítják el, így elkerülhetik a további rosszindulatú szoftverek – például a billentyűzetfigyelő és a zsarolószoftver – lelepleződését.

Adatlopás és titkosítás lépésről lépésre

A billentyűzetfigyelő „Microsoft Help Manager” néven fut, és nemcsak a leütött karaktereket, hanem az aktív ablakok címét, illetve a vezérlőgombokat is rögzíti. Oldalirányú terjedéshez és adatgyűjtéshez SMB-meghajtókat használnak, majd az ellopott adatokat egyedi programmal Google Drive-ra töltik fel. A zsarolószoftver csak azután kapcsol be, hogy minden árnyékmásolatot töröltek a Windows rendszeren, ezzel megakadályozva az egyszerű helyreállítást. A konkrét titkosítási módszerekről vagy a váltságdíj-követelésekről nincs nyilvános információ, ugyanakkor a támadások felismeréséhez már elérhetőek a blokkolásra alkalmas technikai részletek.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire számít etikátlannak egy ilyen támadás?
  • Te mit tennél, ha észrevennéd, hogy valaki feltörte a céges hálózatot?
  • Szerinted logikus döntés-e, hogy ezek a csoportok nagyvállalatokat támadnak inkább?



Legfrissebb posztok


MA 09:13

Az új-zélandi légiirányítást egy szoftverhiba bénította meg

Múlt hétvégén egyórás üzemzavar bénította meg Új-Zéland légiforgalmi irányítását: öt repülőgép kénytelen volt körözni a levegőben, míg négy gép nem tudott elindulni. Az ország egyetlen légiforgalmi szolgáltatója, az...

APPok, Amik Ingyenesek MA, 8/24
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Clumsy Bomb (iPhone/iPad)A Clumsy Bomb egy casual játék, amelyben egy kis bomba a főszereplő. A játék...

Kvantumszámítógéppel tényleg áttörtük a Matrixot, vagy ez csak átverés?

MA 09:02

Kvantumszámítógéppel tényleg áttörtük a Matrixot, vagy ez csak átverés?

🧠 A kvantumszámítógépek világában egyetlen elméleti részecske, a Majorana-kvazirészecske képes lehet megváltoztatni az egész iparágat. Ezekre azért irányul hatalmas érdeklődés, mert olyan zajálló tulajdonságokkal rendelkezhetnek, amelyek tökéletessé tehetik őket...

Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent

MA 08:53

Az orosz hekkerek játszótere: a Cisco sebezhetősége továbbra is veszélyt jelent

⚠ Az FBI figyelmeztetése szerint az orosz hírszerzéshez köthető, Berserk Bear nevű hekkercsoport világszerte kritikus fontosságú infrastruktúrákat támad egy hét éve ismert, de sok helyen máig nem javított Cisco-hiba...

Az Apple TV+ áremelése: ennyit kérnek most a sorozatokért

MA 08:40

Az Apple TV+ áremelése: ennyit kérnek most a sorozatokért

📰 Az Apple TV+ ismét drágul: a havidíj mostantól 12 990 forint, az eddigi 9 990 forint helyett. Az új ár először az új előfizetőknél lesz érvényes, a meglévők...

A mesterséges intelligencia átalakítja a Dell működését, ebből mindannyian tanulhatunk

MA 08:27

A mesterséges intelligencia átalakítja a Dell működését, ebből mindannyian tanulhatunk

🤖 A Dell Technologies látványos átalakuláson ment keresztül a mesterséges intelligencia segítségével, amiből minden magyar vállalat inspirációt meríthet. Az elmúlt évben John Roese technológiai igazgatói feladatait kibővítette a Chief...

Az OpenAI melegszívű MI-je csak bizonyos felhasználóknak jár

MA 08:13

Az OpenAI melegszívű MI-je csak bizonyos felhasználóknak jár

💡 A GPT-5 új, barátságosabb személyiségét az OpenAI fokozatosan teszi elérhetővé, azonban fontos megjegyezni, hogy ez még mindig nem olyan melegszívű, mint a GPT-4o (a 4o jelentése: „négyszer nulla”;...

Az okosotthon új főnöke: jön a Gemini

MA 08:01

Az okosotthon új főnöke: jön a Gemini

Októberben érkezik a Gemini az okoshangszórókra és kijelzőkre, leváltva a régi Google Asszisztenst (Google Assistant). A Gemini két változatban lesz elérhető: ingyenes és fizetős verzióban, utóbbi valószínűleg előfizetéshez...


MA 07:52

Az embertelen hőségben dolgozni veszélyesebb, mint hinnéd

Napról napra dőlnek meg a hőmérsékleti rekordok világszerte, ami különösen a dolgozókat teszi veszélyeztetetté. A WHO és a WMO friss jelentése szerint a munkavállalók egészsége és termelékenysége jelentősen...