Az orosz hackerek öngólja: lebuktatja őket a saját zsarolóvírusuk

Az orosz hackerek öngólja: lebuktatja őket a saját zsarolóvírusuk
Felmerül a kérdés, hogy mit hoz a legújabb orosz hekkercsoport, a CyberVolk visszatérése a digitális alvilágba, és mekkora veszélyt jelenthetnek valójában az új zsarolóvírus-szolgáltatásukkal. A történet csavarja, hogy miközben a hekkerek magabiztosan vetik be az új rendszert, egy banális hibával a saját csapdájukba estek.

Telegramon szervezkedünk – Most mindenki lehet zsarolóvírus-bérlő

A CyberVolk hónapok hallgatását követően egy új, Telegram-alapú rendszert indított VolkLocker néven, amelyet akár kevésbé képzett, de lelkes bűnözők is könnyedén használhatnak. Az egész lebonyolítás – a támadás indítása, a fizetés kezelése, a technikai támogatás – kizárólag ezen a népszerű üzenetküldő platformon zajlik.
A Telegram beépített automatizmust biztosít a támadók számára: néhány gombnyomással lehet zsarolóvírust generálni, automatizált támadásokat indítani, titkosított fájlokat zárolni, majd váltságdíjat követelni. A rendszer ráadásul különféle extra funkciókat kínál; kulcsleütés-naplózás vagy távoli hozzáférés is belefér a „menübe”.

A részletekben rejlett a kulcs – és a kulcshiba is

A történet itt éles fordulatot vett: a fejlesztői bénázás miatt a mesterkulcs, amely valamennyi áldozat összes titkosított fájlját képes újraolvashatóvá tenni, egyszerű szövegfájlként megmaradt az áldozatok gépein. Ahelyett, hogy mindenki külön titkosító kulccsal járt volna pórul, most egy közös jelszó kerül elő, amivel bárki visszakaphatja az adatait – fizetés nélkül.
A mesterkulcs hexadecimális karakterek formájában jelenik meg, mégpedig a Windows %TEMP% mappájában, egyetlen fájlban, amelyet egyszerűen meg lehet találni. Ez egyértelműen fejlesztői maradvány, amelyet véletlenül az éles verzióban is bent hagytak, ezzel potenciálisan tönkretéve a teljes zsarolóvírus-modellt.
Az MI-elemzők szerint ez azért történhetett, mert a csoport képtelen ellenőrizni a hirtelen felvett, tapasztalatlan munkatársak munkáját.

Mennyiért veheted meg a bűnözés jövőjét?

A CyberVolk árszabása a következőképpen alakul: egy operációs rendszerre szánt zsarolóvírus 290–400 ezer forintba, a Linuxot és Windowst is támadó változat 580–800 ezer forintba kerül, míg az önálló kémprogramokat, mint a távoli hozzáférést biztosító trójai (RAT) vagy billentyűleütés-naplózó (keylogger), már 180 ezer forintért árulják.
A támadók előírják, hogy a fizetni vágyó bűnöző adjon meg bitcoin-tárcát, Telegram-azonosítót, továbbá a zsarolási határidőt is be lehet állítani. A támadói felület automatikusan küld üzeneteket az áldozatoknak, listázza őket, kezeli a visszafejtéseket és megkönnyíti a „vállalkozás” menedzselését.


Veszélyes trend, kétbalkezes kivitelezés

Bár most a bénázás miatt rengeteg áldozat megmenekülhet, egyértelmű, hogy a Telegram-alapú, automatizált MI-eszközök egyre jelentősebb szerepet kapnak a szervezett bűnözésben. Ezek a csoportok folyamatosan egyszerűsítik a zsarolóvírusok bevetését, miközben a titkosítási hibák, fejlesztői figyelmetlenségek néha visszafelé sülnek el. De amíg egy fájl megmenti az áldozatok adatait, addig semmi sincs veszve… még.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:30

A római sírok új rejtélye: ujjlenyomatok az idő mélyéről

Közel 1800 évvel ezelőtt a mai Britannia területén élő rómaiak különös temetkezési szertartást alkalmaztak: folyékony gipszpasztát kentek az elhunyt testére, még mielőtt eltemették volna...

MA 09:23

Az OpenAI szabad kezet kapott a Disney-hősökkel

👑 A Disney három évre exkluzív licencet adott több mint 200 karakterére az OpenAI-nak, így mostantól a Sora videós MI és a ChatGPT Images hivatalosan is rajzolt és animált formában generálhat Disney-, Pixar-, Marvel- és Star Wars-karaktereket...

MA 09:16

Az új ChatGPT 5.2: végre itt az okosabb MI

Sokan már napi szinten használják a ChatGPT-t tanulásra és munkára, így fontos kérdés, hogy egy új verzió mennyit javít a megbízhatóságon és a mindennapi hasznosságon...

MA 09:08

A CentreStack súlyos kriptográfiai hibája nyit kaput az adatlopásnak

A hackerek új, eddig dokumentálatlan sérülékenységet használnak ki a Gladinet CentreStack és Triofox fájlmegosztó rendszereiben, amellyel távoli kódfuttatást érhetnek el...

MA 09:02

A 3D-s huzalozás küszöbén a 10 000 qubites MI-chipek

Fontos kérdés, hogyan lehet a kvantumszámítógépek számítási teljesítményét jelentősen növelni, miközben a fizikai méretük nem nő arányosan...

MA 08:57

Az összeomlás ára a kriptovilágban: 15 év börtön Do Kwon-nak

Do Kwon, a dél-koreai kriptovállalkozó 15 év börtönt kapott az Egyesült Államokban, miután két digitális valutája, a TerraUSD és a Luna 2022-ben összesen 14 ezer milliárd forint (kb...

MA 08:52

Az ausztrál tinik lázadnak: Túl kemény a közösségi média-tilalom?

👏 A közelgő ausztrál közösségi média-tilalom komoly hullámokat vetett, hiszen a kormány egyre komolyabb lépéseket tesz a fiatalok megóvása érdekében...

MA 08:43

A VS Code-ot rejtett trójaiakkal fertőző bővítmények terjednek

🐛 Egy ügyes kibertámadási kampány már február óta fertőzi a fejlesztőket, miután 19 rosszindulatú bővítmény jelent meg a VS Code Marketplace-en...

MA 08:37

A Runway áttörése: percekig tartó koherencia az MI-ben

🚀 A Runway bemutatta GWM-1 névre keresztelt, első világmodelljét, amely jelentős lépés a vállalat részéről, eddig ugyanis leginkább videógenerálásban jeleskedett...

MA 08:29

Az adatvédelmi rémálom: több mint 10 ezer Docker Hub-kép titkot szivárogtat

Több mint 10 000 Docker Hubon elérhető konténerképben találtak olyan érzékeny adatokat, amelyeknek sosem kellett volna nyilvánosságra kerülniük...

MA 08:23

A lenyűgöző anyag, amelyet szinte lehetetlen előállítani

💫 Ez a jelenség jól illusztrálható azzal, hogy Londonban, a Royal Brompton Kórházban korábban a tüdőszkennelés akár 45 percig is eltartott, ahol a pácienseknek mozdulatlanul, a fejük felett összekulcsolt kézzel kellett feküdniük...

MA 08:14

Az egész Föld összes háza végre 3D-ben látható

Tudósok elkészítették az első globális 3D-térképet az emberi lakóépületekről, amelynek neve World Settlement Footprint 3D...

MA 08:08

A Fortnite visszatért a Google Playre – az Apple még nem enged

Az Epic Games legendás battle royale-ját, a Fortnite-ot újra letölthetik az amerikai Android-felhasználók, miután bírósági döntés kötelezte a Google-t az alkalmazás visszaengedésére...

MA 08:02

Az Oracle nyakig eladósodik az MI‑őrületben

Az Oracle gyorsítja a kiadásait és bérleti szerződéseit, hogy lépést tartson az MI‑alapú felhőszolgáltatások iránti döbbenetes kereslettel...

MA 07:57

A mesterséges intelligencia már önállóan böngészik a Brave-ben

A Brave böngésző új, MI-alapú böngészési funkcióval kísérletezik, amely lehetővé teszi, hogy az adatvédelembarát Leo asszisztens automatikusan végezzen el különböző feladatokat...

MA 07:50

A Google új funkciójával a szelfidben próbálhatod fel a ruhákat

👗 Mostantól elég egy szelfi ahhoz, hogy az MI-vel működő Google-ruhapróbálót használd, nem kell felállni, és egész alakos képet készíteni...

MA 07:44

A brit adatvédelmi hatóság lecsap: bírság a LastPassnak adatlopásért

A brit adatvédelmi hatóság, az ICO, 1,2 millió font (kb. 545 millió forint) pénzbírságot szabott ki a LastPass jelszókezelő szolgáltatóra, miután 2022-ben mintegy 1,6 millió brit felhasználó adatait lopták el egy sorozatos biztonsági incidens során...

MA 07:36

Az MI úttörői az év emberei lettek

🤖 Az MI-építészeit választotta az év emberének a Time magazin, elismerve azt a fordulópontot, amikor 2025-ben már megállíthatatlanul berobbant a mesterséges intelligencia korszaka...