Támad RobbinHood, veszélyben a Windows-t használók

2020. 02. 11., 15:15

A Sophos kiberbiztonsági vállalat legújabb elemzése arra mutat rá, hogy a digitális bűnözők hogyan használtak fel egy legitim harmadik féltől származó sebezhetőséget a biztonsági szoftverek törléséhez, mielőtt a RobbinHood zsarolóvírussal támadásba lendültek volna.

A RobbinHood zsarolóvírus tartalmaz egy sebezhető, valamint egy ártó célú drivert, az előbbit érvényes digitális aláírása miatt az operációs rendszer gond nélkül betölti, ezután a biztonsági hibát kihasználva már az utóbbi is betölthető. Az ártalmas driver kódjának célja a megsemmisítés, a gépen található védelmek felszámolása.

Tehát még ha a Windows rendszere teljes mértékben frissítve is van és nincsenek ismert sebezhetőségei, a RobbinHood biztosít egy kiskaput a támadók számára, amelyen keresztül megszüntethetik a védelmi intézkedéseket a zsarolóvírus támadás megelőzően.

„A két zsarolóvírus támadásról készült elemzésünk megmutatja, hogy mennyire gyorsan és veszélyesen fejlődik a fenyegetés. Első alkalommal láttuk azt, hogy egy zsarolóvírus saját maga biztosít legitim módon hitelesített, ám sebezhető harmadik féltől származó drivert egy eszköz irányításának átvételéhez, illetve a telepített biztonsági szoftver deaktiválásához. Így kikerülik azokat a funkciókat, melyeket arra terveztek, hogy az ilyen jellegű beavatkozásokat megakadályozzák. A védelem felszámolása miatt a vírus szabadon telepíthető, a zsarolóvírus pedig akadály nélkül futtatható lesz” – mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Mit tehetünk, hogy elkerüljünk egy ilyen támadást?

A Sophos ezt javasolja:

Először: mivel napjaink zsarolóvírus támadásai során több technikát és taktikát is használnak, a védekezőknek számos különböző technológiát kell felvonultatnia ahhoz, hogy a támadás minél több szakaszát megzavarják, a publikus felhőt a biztonsági stratégiájukba kell integrálniuk és olyan fontos funkciókat kell aktiválniuk az endpoint biztonsági szoftverükben, mint amilyen az engedély nélküli változtatások elleni védelem is. Ha lehetséges, ezt egészítsék ki threat intelligence megoldásokkal és a fenyegetések professzionális jellegű keresésével.

Másodszor: alkalmazzunk olyan erős biztonsági intézkedéseket, mint például a többlépcsős hitelesítés, összetett jelszavak, korlátozott hozzáférési jogosultság, rendszeres frissítés és biztonsági másolatok készítése az adatokról, illetve a sebezhető távoli hozzáféréses szolgáltatások lezárása.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025. 12. 12., 17:10
A 2024-es turisztikai rekord az idén már 11 hónap alatt teljesült, a szálláshelyeken regisztrált vendégek száma idén december 2-án elérte a 18 226 413-at, megdöntve ezzel a tavalyi egész éves vendégszámot, ami szintén rekord volt – tájékoztatott a Visit Hungary.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

Új iparágak és tudományos területek sora foglalkozik modern kori életmódunk rossz szokásaival és a belőlük eredő akár krónikus betegségekkel, amelyek megelőzésére olyan szakmák jöttek létre, mint az életmódorvoslás vagy a health coaching. A testi-lelki egészséggel kapcsolatos tanácsadás a minőségi életre odafigyelő nyugati társadalmak számára hétköznapi dolog, de nálunk még viszonylag új területnek számít. Marton Balázs health coach, az IronCoach.hu alapítója a személyes történetén keresztül mutatja be a modern szakma misszióját és felvázol néhány egyszerűen alkalmazható rutint, amellyel végre elindulhatunk a jóllét felé vezető úton.
Hamarosan a magyar cégeknek is átláthatóvá kell tenniük, hogy azonos értékű munkáért minden dolgozó egyenlő díjazást kapjon. Bár a bérszakadék a nemek között ma még jelentős – Magyarországon 17 százalék –, a szervezetek többsége nincs felkészülve a változásra, a munkavállalók pedig tartanak a fizetések nyilvánosságától. Gönczi Gyöngyi, a PwC Magyarország People & Organisation tanácsadási csapatának vezetője ebben az epizódban elmagyarázza, hogy az EU-s bértranszparencia-direktíva nem egyéni fizetések közzétételét, hanem igazságos, átlátható bérezési rendszereket és rendszeres bérszakadék-jelentést ír elő. A PwC és a Profession.hu közös programmal segíti a vállalatokat a tévhitek eloszlatásában és a felkészülésben.
Ha felhív bennünket egy kérdezőbiztos, már nem száz százalék, hogy élő személyhez van szerencsénk – még akkor sem, ha természetes hangon beszélget velünk –, hiszen megjelentek a mesterséges intelligenciával lebonyolított telefonos közvélemény-kutatások. A technológia hazai úttörője a Minerva Intézet, amelynek vezetője, Pohly Ferenc elárulta: bár csak nemrég jöttek létre, már több sikeres kutatás és rengeteg tapasztalat van a hátuk mögött. Az AI-kérdezőbiztos a valódi emberre megtévesztésig hasonló módon beszélget a résztvevőkkel, és a több ezredik hívásnál is tűpontosan, változatlan hangnemben hajtja végre az interjút. A módszer jelentősen alacsonyabb költséggel, mégis sok lehetőséggel és ugyanolyan pontossággal, hosszú távon pedig számos más alkalmazási lehetőséggel kecsegtet, a piackutatásoktól az időpont-egyeztetéseken át az egészségügyi előszűrő beszélgetésekig.

  Rovathírek: ATOMBUSINESS