2025. 09. 21., 21:28

Új trükkökkel támadnak a zsarolóvírusok, a hibák a régiek

Új trükkökkel támadnak a zsarolóvírusok, a hibák a régiek
Az utóbbi években a zsarolóvírusok továbbra is a legpusztítóbb fenyegetések közé tartoznak világszerte, még úgy is, hogy a biztonsági csapatok egyre több pénzt és energiát fordítanak a védekezésre. Ezek az online támadók folyamatosan újítanak: a dupla zsarolás – amikor a rendszer titkosítása mellett érzékeny adatokat is ellopnak – már alapvető stratégiává vált. Egyre több bűnöző gyorsítja ezt tovább azzal, hogy kihagyja a titkosítást, kizárólag adatszivárogtatással fenyeget. Lényeges hangsúlyozni, hogy több mint 160 millió szimulált támadás (Breach and Attack Simulation – BAS) alapján a megelőző védelem hatékonysága 69%-ról (2024) 62%-ra (2025) csökkent, de a legijesztőbb, hogy az adatlopás megelőzése csupán 3%-ra esett vissza az előző évi 9%-ról. Ez éppen azt a pontot hagyja nyitva, ahol a zsarolóvírus-csoportok a legkönnyebben támadhatnak.

A régi és az új zsarolóvírus kéz a kézben pusztít

Sokan elbízzák magukat, ha ismerős zsarolóvírusokról van szó, viszont a védelmek gyorsan romolhatnak, ha nem tesztelik és nem tartják azokat naprakészen. Eközben a zsarolóvírus-fejlesztők folyamatosan módosítják a programkódokat, fejlesztik a kikerülési módszereket, így ami tegnap még működött, ma már könnyen hasztalanná válhat.

A legfrissebb (Blue Report 2025) adatok szerint a tíz legnehezebben megfogható zsarolóvírus fele vadonatúj vagy feltörekvő, ám ugyanolyan eredményesen kerüli meg a védelmet, mint a régiek.

A régi nevek sem veszítettek élükből: a LockBit (második éve a legnehezebben megelőzhető), a BabLock (34%-os sikerráta), vagy a Maori (41%) még mindig áttörik a védelmet, fájlok nélkül terjednek, vagy épp régiós kampányokkal támadnak. Az új generáció – FAUST, Valak és Magniber, nagyjából 44–45%-os sikerrátával – naprakész registry-módosításokkal, moduláris támadásokkal jut túl a védelmen. A BlackKingdom (48%), Black Basta (49%) és Play (50%) hamisított bejelentkezésekkel, folyamatátfedésekkel és távoli szolgáltatásokkal operálnak, dacolva a részletes dokumentációval is.

Ebből kifolyólag a „régi” és „új” kategóriák már elmosódnak. Egyik sem tekinthető magától értetődően kisebb vagy nagyobb veszélynek, ha a védelmet nem tesztelik folyamatosan: mindkettő átcsúszik a réseken, ha hagyják.

Hol buknak el leggyakrabban a védelmek?

A zsarolóvírus-csoportok ritkán támaszkodnak egyetlen trükkre. Lépésről lépésre fűzik össze a támadási módszereket – ráérezve, hol lazult el leginkább a védelem.

Mindezek ellenére a megelőzés és az észlelés hiányosságai jelentik a fő támadási felületet:

Elavult letöltésvédelem: a rosszindulatú programokat terjesztő eszközök megelőzése mindössze 60%-os (2024: 71%). Vagyis klasszikus belépési pontokon a betöltők még mindig át tudnak csúszni.

Riadóhiány: az esetek 54%-ában a naplózott támadásokból mindössze 14% küldött riasztást – így maradhattak észrevétlenek mind a régiek (BlackByte), mind az újak (FAUST, Magniber).

Az adatlopás megelőzése katasztrofális, 3%-ra esett vissza. Ez az oka annak, hogy a dupla zsaroló támadásokban exponenciálisan nő az adatszivárogtatás, hiszen a kiszivárgott információkkal könnyedén lehet tovább zsarolni a cégeket.

Eszközvédelem: a végpontok ugyan 76%-ban blokkoltak támadást, de oldalirányú mozgás, jogosultságbővítés negyedrészben még így is sikerrel járt (például a Black Basta és a Play családok esetében).

Összességében a támadók nem azért diadalmaskodnak, mert forradalmian új technikákat vetnek be, hanem mert a védelmi lánc régi, be nem foltozott résein törnek át újra és újra. Az öt legaktívabb család régóta ismert, mégis megkerülik a legtöbb automata védelmet.

Mi az, ami tényleg működik: zsarolóvírus-szimuláció (Breach and Attack Simulation)

A BAS (automata szimulációs rendszer) segíthet áthidalni a szakadékot, amely a vélt és a valódi védelmi állapot között tátong. A hagyományos behatolástesztekkel szemben ez folyamatos, automatikus tesztelést biztosít – így minden nap pontosan látható, hol tartanak a szervezet saját védelmei.

A BAS előnyei:

– Folyamatos szimuláció: valós zsarolóvírus-technológiákat (TTP-ket) utánoz, a teljes támadási láncot szimulálja, rámutatva, hol törik át a védelmet.
– Naprakész: naponta frissíti a veszélylistákat, így mindig aktuális, akár friss, akár régi variáns ellen tesztel.
– Gyakorlati javaslat: ha szimulált támadás sikeres, konkrét (gyártóspecifikus vagy független) javítási lépésekkel segít.
– Mérhető bizonyíték: pontos adat a védelem hatékonyságáról, az észlelésről, a beavatkozás sikerességéről, amit a vezetőség és az auditor is elfogad.


A védelem ott kezdődik, hogy bizonyítani is tudod

Az egyik legveszélyesebb hiedelem, hogy „eddig működött”, vagy „a megfelelő termék van nálunk”. A legfrissebb adatok rámutatnak: a támadások fele átjut, és csak töredéke vált ki riasztást. A BAS mindezt tényszerűen igazolja vagy cáfolja.

Kérdések, amelyekre választ ad:

– Valóban megállítja-e a DLP-rendszer az érzékeny adatok kiszivárgását?
– Ha átjut a zsarolóvírus, riaszt-e időben a SIEM?
– Megfelelő védelmet nyújt-e az e-mail gate a BabLock vagy a Play által használt adathalász mellékletek ellen?
– Átcsúszhatnak-e észrevétlenül olyan új családok, mint a FAUST vagy a Magniber?

BAS mellett már nem kell találgatni – pontosan tudható az eredmény.

Következtetés

A 2025-ös Blue Report egy dolgot egészen világosan mutat: a zsarolóvírus nem a trükkjeivel győz, hanem a védelmi gyakorlat hiánya miatt. Ugyanazok a rések, védelmi hiányosságok évről évre újra megnyílnak; a megelőző rendszerek gyengülnek, az észlelés késlekedik, az adatlopás pedig szinte akadálytalan.

A BAS az, ami igazán hiányzott eddig: ez a biztonságos, teljes körű zsarolóvírus-szimuláció lépésről lépésre megmutatja, mi működik, és mi nem, továbbá ellenőrzi azt is, hogy a javítások valóban célba értek-e. Így a védekezés új szintre léphet: nem feltételezni, hanem konkrétan bizonyítani az ellenálló képességet – ez az egyetlen mód, amellyel valóban lépést lehet tartani a támadásokkal.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, a folyamatos tesztelés tényleg elengedhetetlen a jó védelemhez?
  • Mit tennél, ha a te céged rendszerét érné zsarolóvírus-támadás?
  • Szerinted etikus minden gyengeséget kipróbálni a saját rendszereiden, még akár veszélyes szimulációval is?


Legfrissebb posztok

MA 20:56

Az első igazán jó Kindle Scribe, végre színesben is ütős

📖 Érdekes felvetés, hogy meddig tarthatunk ki a klasszikus e-olvasók mellett, amikor a gyártók folyamatosan újabb funkciókkal és technológiai bravúrokkal próbálnak meggyőzni minket...

MA 20:37

Az amerikai befektetők kitartanak a bitcoin mellett, máshol viszont pánikolnak

💰 Miközben az amerikai intézményi befektetők továbbra is lelkesen tartják bitcoinpozícióikat, a tengerentúli kereskedők óvatosabbá váltak...

MA 20:19

Az UGREEN 2,5 GbE-s USB-adapter mindent tud, ami számít

Az UGREEN USB-A–RJ45 2,5 GbE adapter egyszerű és praktikus megoldás, ha külső hálózati csatolóra van szükség, és csak USB-A-port áll rendelkezésre...

MA 20:02

Az MI-költés lenullázhatja az Amazon és az Alphabet eredményeit

💸 A két amerikai technológiai óriás, az Amazon és az Alphabet idén rekordösszegű beruházással készül forradalmasítani a mesterséges intelligencia területét...

MA 19:56

Az evolúció legvadabb húzása: a kannibál kígyók rejtélye

🐍 A kígyók gyakrabban lesznek kannibálok, mint gondolnánk – legalább tizenegy esetben fejlődött ki náluk önállóan ez a viselkedés, ami egyre több kutató szerint stratégiai előnyt jelent a faj túlélése szempontjából...

MA 19:19

Az MI véget vet az app-előfizetések korszakának

Az alkalmazásfejlesztés forradalmi átalakuláson megy keresztül: ha már fillérekből készíthető egy app, pillanatok alatt le is lehet másolni...

MA 19:02

Az oltásellenesség újra súlyos betegségeket szabadíthat ránk

Az elmúlt évtizedekben az egészségügyi rendszerek és a tudomány komoly sikereket értek el a fertőző betegségek kezelése és megelőzése terén, mégis egyre gyengülnek a közegészségügyi intézkedések...

MA 18:56

Búcsút inthetünk az ingyen reggelinek az amerikai hotelekben?

Az amerikai szállodák világa évtizedekig elképzelhetetlen volt bőséges, ingyenes reggeli nélkül...

MA 18:37

Hollywood pánikban: az MI szabadon fosztogatja a filmes jogokat

A kínai ByteDance új Seedance 2.0 videógenerátora felbolygatta a filmipart. A cég friss fejlesztése lehetővé teszi, hogy a felhasználók mindössze szöveges utasítások alapján 15 másodperces videókat hozhassanak létre, akár hírességek szerepeltetésével vagy ismert filmkarakterek megjelenítésével, teljesen szabadon...

MA 18:19

Az univerzum óriása rejtély elé állítja a tudósokat

💫 A James Webb űrteleszkóp és a Chandra röntgenobszervatórium lenyűgöző részletességű képeket készítettek egy formálódó galaxishalmazról, amely akkor létezett már, amikor az univerzum mindössze egymilliárd éves volt...

MA 17:37

Az online szerelem drága: milliárdokat húznak be a digitális szívtolvajok

Globális bűnszervezetek egyre különlegesebb módszerekkel hódítanak meg magányos szíveket — és üresítik ki az áldozatok pénztárcáját...

MA 16:54

A potencianövelők rejtett ereje: friss áttörések a kutatásban

A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...

MA 16:37

Az NFL következő szezonja minden eddiginél nagyobb durranás lesz

Fontos kérdés, meddig tud még növekedni az NFL, amikor már az idei szezon is minden rekordot megdöntött...

MA 16:19

A sztatinok mellékhatásai: mi igaz, és mi csak mítosz?

Fontos kérdés, hogy valójában mennyire veszélyesek a sztatinok, hiszen ezek a szív- és érrendszeri betegségek megelőzésére leggyakrabban alkalmazott gyógyszerek közé tartoznak...

MA 16:01

Az MI nem tud jó videojáték-világokat alkotni – és talán sosem fog?

A videojáték-ipar már régóta kísérletezik olyan játékokkal, amelyek képesek saját világokat generálni...

MA 15:38

Az űrutazás tényleg átírja az agyunkat?

Az űrutazás nemcsak a testet, hanem az agyat is alaposan próbára teszi...

MA 15:20

Az MI már a barátaidon keresztül is megszerezheti a telefonszámodat

Jellemző példa erre, hogy az OpenAI legújabb fejlesztése lehetővé teszi a felhasználók számára, hogy szinkronizálják a névjegyeiket a ChatGPT-vel – vagyis a mesterséges intelligencia most már könnyedén hozzáférhet ahhoz, hogy milyen telefonszámokat tárolnak az ismerőseid a telefonjukban...

MA 15:01

Az új chipválság már a Lenovót is elérte

⚠ A Lenovo már világszinten is érzi a memóriahiány hatásait, miközben a PC-piac fellendülése továbbra is tart...

MA 14:38

Az új Geekom GeekBook X14 Pro: leheletkönnyű, de pocsék az üzemidő

Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...

MA 14:19

A század legeldugottabb napfogyatkozása: tényleg csak a pingvinek látják?

🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...

MA 14:02

Az internet emlékezete veszélyben: sorra tűnnek el a hálózati naplók

📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...

MA 13:37

Az amerikai lakáspiacot elárasztják az eladó otthonok

🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...

MA 13:20

Az Egyesült Államok mélyén óriási, rejtett vízkincs lapul

💧 Amerikai kutatók elkészítették a valaha volt legrészletesebb térképet az Egyesült Államok felszíne alatti vízkészletről...

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...