Az MI sem véd a Crypto24 zsarolószoftver ellen

Az MI sem véd a Crypto24 zsarolószoftver ellen
A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó, szórakoztatóipari és technológiai szereplőket az Egyesült Államokban, Európában és Ázsiában.

Profik a háttérben

Elemzések szerint a Crypto24 tagjai jól képzettek, valószínűleg korábbi, már megszűnt zsarolóvírus-bandák rutinos tagjaiból tevődnek össze. Miután sikerül bejutniuk a vállalati rendszerbe, először alapértelmezett Windows adminisztrátori fiókokat aktiválnak, vagy új felhasználókat hoznak létre, hogy észrevétlenek maradjanak. Ezután egyedi batch fájlokkal térképezik fel a gépeket és a felhasználókat, majd kártékony szolgáltatásokat telepítenek: a WinMainSvc nevű billentyűleütés-naplót és az MSRuntime nevű zsarolószoftver-töltőt.

Biztonsági programok ellen is támadnak

Speciális, egyedileg módosított RealBlindingEDR nevű eszközükkel képesek leállítani többek között a Trend Micro, a Kaspersky, a Sophos, a SentinelOne, a Malwarebytes, a McAfee, a Bitdefender, a Cisco és a Fortinet védelmi rendszereit, pontosan kiszűrve a céges védelmek kernel szintű komponenseit. Amennyiben adminisztrátori joguk van, a Trend Vision One-t például egy hivatalos, karbantartásra szánt segédprogrammal távolítják el, így elkerülhetik a további rosszindulatú szoftverek – például a billentyűzetfigyelő és a zsarolószoftver – lelepleződését.

Adatlopás és titkosítás lépésről lépésre

A billentyűzetfigyelő „Microsoft Help Manager” néven fut, és nemcsak a leütött karaktereket, hanem az aktív ablakok címét, illetve a vezérlőgombokat is rögzíti. Oldalirányú terjedéshez és adatgyűjtéshez SMB-meghajtókat használnak, majd az ellopott adatokat egyedi programmal Google Drive-ra töltik fel. A zsarolószoftver csak azután kapcsol be, hogy minden árnyékmásolatot töröltek a Windows rendszeren, ezzel megakadályozva az egyszerű helyreállítást. A konkrét titkosítási módszerekről vagy a váltságdíj-követelésekről nincs nyilvános információ, ugyanakkor a támadások felismeréséhez már elérhetőek a blokkolásra alkalmas technikai részletek.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire számít etikátlannak egy ilyen támadás?
  • Te mit tennél, ha észrevennéd, hogy valaki feltörte a céges hálózatot?
  • Szerinted logikus döntés-e, hogy ezek a csoportok nagyvállalatokat támadnak inkább?



Legfrissebb posztok

MA 19:00

Az MI-őrület: az OpenAI brutális számítási kapacitásbővítése

Az OpenAI jelentős hardvermegállapodásokat kötött, hogy biztosítsa a szükséges számítási kapacitást olyan MI-modellek működtetéséhez, mint a ChatGPT. Legújabb együttműködése az AMD-vel egy sor hasonló, nagyszabású üzlethez csatlakozik, dolgoznak...

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...

A marsi űrszonda felfedte az idegen üstökös titkát
MA 17:30

A marsi űrszonda felfedte az idegen üstökös titkát

🚀 A Naprendszer vendégeként éppen most halad át a titokzatos 3I/ATLAS intersztelláris üstökös, amelyről a legközelebbi képeket sikerült elkészítenie az Európai Űrügynökség (ESA) ExoMars orbitereinek. Az eddigi legjobb felvételeken...

Az egészen új trükk kormányozza a nanovilág fényét
MA 17:02

Az egészen új trükk kormányozza a nanovilág fényét

Egy nemzetközi kutatócsoport áttörő módszert dolgozott ki, amellyel hatékonyabban lehet vezérelni a szokatlanul zárt fény-anyag hullámokat, az úgynevezett magasabb rendű hiperbolikus fonon-polaritonokat. Az eljárás új rekordokat dönt a...

A halak gerincvelője rejtett titkokat őriz
MA 16:59

A halak gerincvelője rejtett titkokat őriz

🐟 Évtizedekig azt hitték, hogy a gerincvelőben található nagyobb idegrendszeri területek, úgynevezett kiszélesedések kizárólag a négylábúak, vagyis a szárazföldi, végtagokkal rendelkező gerincesek sajátjai. Ezek az idegi kiszélesedések felelősek a...

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
MA 16:30

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben...

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem
MA 16:01

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem

🔒 Több mint 171 ezer páciens érzékeny orvosi és pénzügyi adatai kerültek illetéktelen kezekbe, miután a floridai Doctors Imaging Groupot (Doctors Imaging Group) kibertámadás érte 2024 novemberében. Csaknem egy...