Az MI sem véd a Crypto24 zsarolószoftver ellen

Az MI sem véd a Crypto24 zsarolószoftver ellen
A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó, szórakoztatóipari és technológiai szereplőket az Egyesült Államokban, Európában és Ázsiában.

Profik a háttérben

Elemzések szerint a Crypto24 tagjai jól képzettek, valószínűleg korábbi, már megszűnt zsarolóvírus-bandák rutinos tagjaiból tevődnek össze. Miután sikerül bejutniuk a vállalati rendszerbe, először alapértelmezett Windows adminisztrátori fiókokat aktiválnak, vagy új felhasználókat hoznak létre, hogy észrevétlenek maradjanak. Ezután egyedi batch fájlokkal térképezik fel a gépeket és a felhasználókat, majd kártékony szolgáltatásokat telepítenek: a WinMainSvc nevű billentyűleütés-naplót és az MSRuntime nevű zsarolószoftver-töltőt.

Biztonsági programok ellen is támadnak

Speciális, egyedileg módosított RealBlindingEDR nevű eszközükkel képesek leállítani többek között a Trend Micro, a Kaspersky, a Sophos, a SentinelOne, a Malwarebytes, a McAfee, a Bitdefender, a Cisco és a Fortinet védelmi rendszereit, pontosan kiszűrve a céges védelmek kernel szintű komponenseit. Amennyiben adminisztrátori joguk van, a Trend Vision One-t például egy hivatalos, karbantartásra szánt segédprogrammal távolítják el, így elkerülhetik a további rosszindulatú szoftverek – például a billentyűzetfigyelő és a zsarolószoftver – lelepleződését.

Adatlopás és titkosítás lépésről lépésre

A billentyűzetfigyelő „Microsoft Help Manager” néven fut, és nemcsak a leütött karaktereket, hanem az aktív ablakok címét, illetve a vezérlőgombokat is rögzíti. Oldalirányú terjedéshez és adatgyűjtéshez SMB-meghajtókat használnak, majd az ellopott adatokat egyedi programmal Google Drive-ra töltik fel. A zsarolószoftver csak azután kapcsol be, hogy minden árnyékmásolatot töröltek a Windows rendszeren, ezzel megakadályozva az egyszerű helyreállítást. A konkrét titkosítási módszerekről vagy a váltságdíj-követelésekről nincs nyilvános információ, ugyanakkor a támadások felismeréséhez már elérhetőek a blokkolásra alkalmas technikai részletek.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire számít etikátlannak egy ilyen támadás?
  • Te mit tennél, ha észrevennéd, hogy valaki feltörte a céges hálózatot?
  • Szerinted logikus döntés-e, hogy ezek a csoportok nagyvállalatokat támadnak inkább?


Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

szombat 20:34

A leépítések országában: 31 év után újrakezdés 60 évesen

💼 Washington államban Mike Kostersitz 31 évet töltött a Microsoftnál, majd egy hirtelen, egynapos leépítés során – 120 másik munkatárssal együtt – elveszítette állását...

szombat 20:02

Az ősember is csókolózott? Kiderült a csók meglepő eredete

💋 Köztudott, hogy a csók az emberi kapcsolatok szerves része, de vajon mennyire ősiek ezek a romantikus vagy éppen baráti gesztusok?..

szombat 19:49

A szabadgyökök rémtörténete: tényleg akkora a veszély?

⚠ A szabadgyökök rossz hírnévnek örvendenek, hiszen gyakran összefüggésbe hozzák a rákkal, az öregedéssel és olyan degeneratív betegségek kialakulásával, mint az Alzheimer-kór...

szombat 19:34

A pár szál is tönkreteszi a szíved

💔 Már napi néhány elszívott cigaretta is jelentősen megnöveli a szívbetegségek és a korai halál esélyét...

szombat 19:20

Az agyolvasó eszközök a magánélet végét jelentik?

👀 Nancy Smith 2008-ban egy autóbaleset után deréktól lefelé megbénult, ezzel együtt sok mindenről le kellett mondania – például a zongorázás öröméről...

szombat 19:02

Az éghajlati forduló után: merre tart a világ tíz év múltán?

Tíz év telt el azóta, hogy a világ országai elfogadták a párizsi klímaegyezményt, amely ambiciózus célt tűzött ki: megakadályozni, hogy a globális átlaghőmérséklet 2 Celsius-foknál nagyobb mértékben emelkedjen az iparosodás előtti szinthez képest, és lehetőség szerint 1,5 fok alatt tartani azt...

szombat 18:50

Az év választási botránya: eltűnt a titkos kulcs, ugrottak az eredmények

Egy vezető biztonsági szervezet kénytelen volt érvényteleníteni az éves vezetőségi választás eredményeit, miután egy hivatalos személy elveszítette azt a titkos kulcsot, amely elengedhetetlen lett volna a szavazatok visszafejtéséhez...

szombat 18:34

Az enzimek titka: így zajlik valójában a hidrogéntermelés

A hidrogenáz enzimek kulcsszereplők a hidrogéngáz (H2) bontásában és előállításában, így különös érdeklődésre tartanak számot a fenntartható energiaforrásokat kutató tudósok körében...

szombat 18:17

Az X leleplezi, honnan valók a felhasználói

🔍 Az X egy új, „Erről a fiókról” nevű funkciót vezet be, amely részletesebb információkat jelenít meg a felhasználói profilokon...

szombat 17:50

Az új Bose QC Ultra fejhallgató tényleg mindent visz, vagy csak hype?

A Bose második generációs QC Ultra fejhallgatója végre megjelent, és azonnal felmerül a kérdés: vajon méltó kihívója lehet az abszolút kedvenceknek, mint a Sony XM6 vagy az Apple AirPods Max?..

szombat 17:34

A csendben fortyogó vulkánok rejtélye végre megfejtve

🔥 A vulkánok viselkedésének régóta fennálló rejtélyére találtak választ kutatók: a feltörő magma nemcsak a légnyomás csökkenésekor képez gázbuborékokat, hanem pusztán a belső nyíró- és keverőerők hatására is...

szombat 17:02

Az áttörés kulcsa: egyetlen atom indíthatja el a kvantuminternetet

A kvantuminternet megvalósítása évek óta foglalkoztatja a kutatókat, most viszont egy új felfedezés még közelebb viheti ezt a forradalmi technológiát...

szombat 16:34

Az amerikai légiközlekedésben kitört a totális káosz

Az amerikai Közlekedési Minisztérium országos kampányt indított, hogy visszaszorítsa a repülőtereken és járatokon kirobbanó utasbalhékat...

szombat 16:18

Az MI és Taylor Swift uralja a világot: a paraszociális kapcsolatok éve

👑 Első pillantásra úgy tűnhetett, hogy a közösségi média és az MI csevegőbotok csak új szintre emelték a rajongást, de a Cambridge Dictionary szerint mindez már saját szót is kapott: a „parasocial” lett 2025 szava...

szombat 15:50

Az űrbéka, a rovarapokalipszis és a CDC totális káosza

Érdemes áttekinteni, milyen váratlan és olykor ijesztő fejlemények születtek a tudomány világában az elmúlt héten...

szombat 15:33

Az esőerdők a vártnál ellenállóbbak a klímaváltozással szemben

🌳 Egzotikus tealevél-kísérletekkel vizsgálták, hogyan viselik a trópusi esőerdők a klímaváltozás hatásait...

szombat 15:19

A rovarvilág összeomlik – veszélyben az élelmiszerünk?

Képzeld el, hogy nyáron autózol az országúton lehúzott ablakokkal, a szél fújja a hajad, és az élvezetes pillanatokat csak néha-néha zavarja meg egy-egy bogárnyom a szélvédőn...