Az MI sem véd a Crypto24 zsarolószoftver ellen

Az MI sem véd a Crypto24 zsarolószoftver ellen
A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó, szórakoztatóipari és technológiai szereplőket az Egyesült Államokban, Európában és Ázsiában.

Profik a háttérben

Elemzések szerint a Crypto24 tagjai jól képzettek, valószínűleg korábbi, már megszűnt zsarolóvírus-bandák rutinos tagjaiból tevődnek össze. Miután sikerül bejutniuk a vállalati rendszerbe, először alapértelmezett Windows adminisztrátori fiókokat aktiválnak, vagy új felhasználókat hoznak létre, hogy észrevétlenek maradjanak. Ezután egyedi batch fájlokkal térképezik fel a gépeket és a felhasználókat, majd kártékony szolgáltatásokat telepítenek: a WinMainSvc nevű billentyűleütés-naplót és az MSRuntime nevű zsarolószoftver-töltőt.

Biztonsági programok ellen is támadnak

Speciális, egyedileg módosított RealBlindingEDR nevű eszközükkel képesek leállítani többek között a Trend Micro, a Kaspersky, a Sophos, a SentinelOne, a Malwarebytes, a McAfee, a Bitdefender, a Cisco és a Fortinet védelmi rendszereit, pontosan kiszűrve a céges védelmek kernel szintű komponenseit. Amennyiben adminisztrátori joguk van, a Trend Vision One-t például egy hivatalos, karbantartásra szánt segédprogrammal távolítják el, így elkerülhetik a további rosszindulatú szoftverek – például a billentyűzetfigyelő és a zsarolószoftver – lelepleződését.

Adatlopás és titkosítás lépésről lépésre

A billentyűzetfigyelő „Microsoft Help Manager” néven fut, és nemcsak a leütött karaktereket, hanem az aktív ablakok címét, illetve a vezérlőgombokat is rögzíti. Oldalirányú terjedéshez és adatgyűjtéshez SMB-meghajtókat használnak, majd az ellopott adatokat egyedi programmal Google Drive-ra töltik fel. A zsarolószoftver csak azután kapcsol be, hogy minden árnyékmásolatot töröltek a Windows rendszeren, ezzel megakadályozva az egyszerű helyreállítást. A konkrét titkosítási módszerekről vagy a váltságdíj-követelésekről nincs nyilvános információ, ugyanakkor a támadások felismeréséhez már elérhetőek a blokkolásra alkalmas technikai részletek.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire számít etikátlannak egy ilyen támadás?
  • Te mit tennél, ha észrevennéd, hogy valaki feltörte a céges hálózatot?
  • Szerinted logikus döntés-e, hogy ezek a csoportok nagyvállalatokat támadnak inkább?


Legfrissebb posztok

MA 07:15

Az öregedő bél láthatatlan hibái növelik a rákkockázatot

🤧 Az emberi bél minden szövetnél gyorsabban újítja meg önmagát: néhány naponta friss sejtek jelennek meg, amelyeket speciális őssejtek hoznak létre...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Blaze Video Saver & Splitter (iPhone/iPad)A Blaze Video Splitter egy egyszerűen használható alkalmazás, amely lehetővé teszi, hogy Instagramról, Facebookról és TikTokról nyilvánosan elérhető videókat ments, feldarabolj és megossz másokkal...

MA 07:08

Az Apple 2026-ra tartogatja a nagy dobását

🍒 2025-ben az Apple hardverfronton alig hozott izgalmat: egyetlen új terméket mutatott be, miközben az iOS, macOS, tvOS és watchOS új külsőt kaptak...

MA 07:01

Az ellopott Superman-képregény rekordsummáért kelt el

Az Action Comics 1. számának (Action Comics No. 1) egy ritka példánya, amelyben először tűnt fel Superman, elképesztő 5,4 milliárd forintért (15 millió USD) kelt el egy magánárverésen...

MA 06:59

A szemantikus cache a titkos fegyver: 73% LLM-megtakarítás

Egy lényeges szempont, hogy a nagy nyelvi modellek (LLM-ek) használata költséges lehet, ha nem figyelünk oda a fölösleges ismétlésekre...

MA 06:51

Az enzimek turbózása: új fegyver a betegségek ellen?

Az enzimek jelentik az élet hajtóerejét: építik és bontják a molekulákat, másolják a DNS-t, megemésztik az ételt, és gyakorlatilag az összes sejtünkben zajló kémiai reakciót irányítják...

MA 06:44

Az elektromos hősugárzó veszélyesebb, mint hinnéd – így rontod el

A hideg hónapokban az elektromos hősugárzók gyors és kényelmes megoldást kínálnak a fűtésre, de sokan nem gondolják át, mennyi veszélyt hordozhat a nem megfelelő használatuk...

MA 06:35

Jön az újabb űrforradalom: 7500 Starlink műhold rajtolhat

🚀 A SpaceX újabb nagy lépést tehet: az amerikai kommunikációs hatóság (FCC) engedélyezte további 7500 Starlink műhold pályára állítását, így világszerte összesen már 15 000 műhold fog működni...

MA 06:30

A Robinhood új kriptoplatformja: biztonság, tokenpiac és villámgyors skálázás

Az elmúlt évben a Robinhood kriptoüzletága jelentősen fokozta blockchainfejlesztéseit, új termékekkel bővítve kínálatát...

MA 06:23

Az áttörés: Kína átlépte a fúziós küszöböt

Kína úttörő mesterséges Napja, az EAST (Experimental Advanced Superconducting Tokamak) fúziós reaktor minden eddiginél nagyobb energiasűrűségű plazmát tartott stabilan, sikeresen átlépve a Greenwald-határként ismert akadályt...

MA 06:15

Az Amazon Chicagó mellett épít óriásáruházat – ez lenne a jövő?

Az Amazon új tervei alapján Orland Parkban, Chicagótól délre hamarosan megnyílhat az Egyesült Államok egyik legnagyobb szuperáruháza...

MA 06:09

Az MI-kérdés, amitől ma már nem menekülhetsz állásinterjún

Egy lényeges szempont, hogy a vállalatok egyre nagyobb hangsúlyt fektetnek arra, hogyan tudják beépíteni a mesterséges intelligenciát a mindennapi munkafolyamataikba, és ezzel összefüggésben a dolgozók szerepe is átalakul...

MA 06:05

Történelmi események a mai napon (Január 11.)

Összeállításunkon végigrobog a történelem: a konstantinápolyi Nika-felkeléstől az inzulin első, életmentő használatáig, Amelia Earhart legendás szólórepülésétől a dohányzásellenes korszaknyitó jelentésig...

MA 06:02

Az IKEA végre meghódítja a magyar okosotthonokat?

Mindenki ismeri az IKEA olcsó, lapraszerelt bútorait, de a technológiával eddig csak óvatosan kísérletezett, elsősorban kisebb, harmadik féllel kötött együttműködések révén...

szombat 20:52

A CES 2026-on aranyos és félelmetes robotok szabadulnak el

🤖 Érdemes megvizsgálni, hogy a 2026-os Las Vegas-i CES vásáron milyen változatos és meglepő robotokkal találkozhattunk...

szombat 20:35

Az amerikai kriptoautomaták napjai meg vannak számlálva?

💸 A kriptovaluta-automaták, vagyis azok a gépek, amelyek készpénzt alakítanak át digitális valutává, az utóbbi években az átverések első számú eszközévé váltak Amerikában...

szombat 20:18

Az új óriáskígyó felfedi Amazónia legmélyebb titkát

Egy lényeges szempont, hogy az amazóniai esőerdő mélyén nemrég egy új, eddig ismeretlen óriásanakonda-faj bukkant elő a tudósok előtt...

szombat 20:02

Az MI nem váltja ki az embert, mégis minden PC-be költözik

🤖 A Lenovo vezérigazgatója, Yuanqing Yang szerint 2026 végére a vállalati piacra szánt számítógépek fele már MI-alapú lesz...

szombat 19:49

Az első vészhelyzeti ISS-evakuálás: bajba jutott űrhajósok hazatérnek

🚀 Négy űrhajós térhet vissza a Földre először kényszerű evakuálás miatt, miután egyikük rejtélyes, súlyos egészségügyi problémával küzd az ISS-en...