Támad RobbinHood, veszélyben a Windows-t használók

2020. 02. 11., 15:15

A Sophos kiberbiztonsági vállalat legújabb elemzése arra mutat rá, hogy a digitális bűnözők hogyan használtak fel egy legitim harmadik féltől származó sebezhetőséget a biztonsági szoftverek törléséhez, mielőtt a RobbinHood zsarolóvírussal támadásba lendültek volna.

A RobbinHood zsarolóvírus tartalmaz egy sebezhető, valamint egy ártó célú drivert, az előbbit érvényes digitális aláírása miatt az operációs rendszer gond nélkül betölti, ezután a biztonsági hibát kihasználva már az utóbbi is betölthető. Az ártalmas driver kódjának célja a megsemmisítés, a gépen található védelmek felszámolása.

Tehát még ha a Windows rendszere teljes mértékben frissítve is van és nincsenek ismert sebezhetőségei, a RobbinHood biztosít egy kiskaput a támadók számára, amelyen keresztül megszüntethetik a védelmi intézkedéseket a zsarolóvírus támadás megelőzően.

„A két zsarolóvírus támadásról készült elemzésünk megmutatja, hogy mennyire gyorsan és veszélyesen fejlődik a fenyegetés. Első alkalommal láttuk azt, hogy egy zsarolóvírus saját maga biztosít legitim módon hitelesített, ám sebezhető harmadik féltől származó drivert egy eszköz irányításának átvételéhez, illetve a telepített biztonsági szoftver deaktiválásához. Így kikerülik azokat a funkciókat, melyeket arra terveztek, hogy az ilyen jellegű beavatkozásokat megakadályozzák. A védelem felszámolása miatt a vírus szabadon telepíthető, a zsarolóvírus pedig akadály nélkül futtatható lesz” – mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Mit tehetünk, hogy elkerüljünk egy ilyen támadást?

A Sophos ezt javasolja:

Először: mivel napjaink zsarolóvírus támadásai során több technikát és taktikát is használnak, a védekezőknek számos különböző technológiát kell felvonultatnia ahhoz, hogy a támadás minél több szakaszát megzavarják, a publikus felhőt a biztonsági stratégiájukba kell integrálniuk és olyan fontos funkciókat kell aktiválniuk az endpoint biztonsági szoftverükben, mint amilyen az engedély nélküli változtatások elleni védelem is. Ha lehetséges, ezt egészítsék ki threat intelligence megoldásokkal és a fenyegetések professzionális jellegű keresésével.

Másodszor: alkalmazzunk olyan erős biztonsági intézkedéseket, mint például a többlépcsős hitelesítés, összetett jelszavak, korlátozott hozzáférési jogosultság, rendszeres frissítés és biztonsági másolatok készítése az adatokról, illetve a sebezhető távoli hozzáféréses szolgáltatások lezárása.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2026-04-20 11:20:00
Idén is megkönnyíti a lakáskiadással és ingatlanértékesítéssel kapcsolatos jövedelmek bevallását a NAV kérdés-felelet alapú kitöltési módja, amely tavaly debütált az eSZJA rendszerben. A fejlesztés már több mint 200 ezer magánszemélynek egyszerűsíti az adminisztrációt.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

Az erős női jelenlét a magyar gazdaságban ma már nem kérdés: az OPTEN adatai szerint a cégtulajdonosok 40 százaléka nő, és a szerepük érdemi súlyt képvisel a döntéshozatali folyamatokban. A szerkezet közben átalakul, a női tulajdonosi kör fiatalodik, a több szereplős, női cégek működése stabilabb képet mutat. Alföldi Csaba, az OPTEN céginformációs szakértője ebben az epizódban kifejti, hogy a női vállalkozások hogyan erősödtek meg a legnagyobb árbevételi kategóriában is, miközben tavaly már több mint ezer vállalat éves árbevétele lépte át a lélektani egymilliárd forintos határt.
Az örökség Magyarországon illetékmentes lehet – de mi történik, ha a családi vagyon átlépi a határokat? Ha az örökösek külföldön élnek, és más országok szabályait kell követni, akár többszörös adóteher is felmerülhet. Német, francia vagy spanyol példákon keresztül mutatjuk meg, mikor válik igazán bonyolulttá a helyzet, és miért érdemes előre tervezni, ha a családi vagyon nem csak egy országban van. Dr. Hosszú Péter Áron, a Jalsovszky Ügyvédi Iroda adójogi szakjogásza több mint egy évtizede foglalkozik jelentős vagyonnal rendelkező magánszemélyek magánvagyon-tervezésével. A családi vagyonok védelmére és generációkon átívelő, személyre szabott vagyonstruktúrák kialakítására specializálódott szakember elmagyarázta, hogy milyen megoldásokkal kerülhető el a többszörös illetékfizetés, illetve leghangsúlyosabban az, hogy az örökölt vagyon elaprózódjon és elvesszen. Az ügyvéd ebben az epizódban is hangsúlyozza: a cél olyan jogi megoldások kialakítása, amelyek a család értékeit és hosszú távú működését egyaránt figyelembe veszik.
A Hays Hungary Salary Guide 2026 című riportja szerint tovább romlott a bizalom a magyar munkaerőpiacon: a dolgozók és a cégek többsége borúlátó, a béremelések üteme látványosan lassul, és visszafogottabb létszámtervek körvonalazódnak. Közben jön a bértranszparencia, erősödik a belső képzés és gyorsul az AI használata. Katona Tibor, a Hays kereskedelmi igazgatója a BizniszPlusznak adott interjúban mindezek alapján arról beszél, hogy 2026 a jelek szerint a józan tervezés éve lesz.

  Rovathírek: ATOMBUSINESS

Pályakezdők és évtizedes tapasztalattal rendelkezők is csatlakozhatnak a Paks II. szakembergárdájához. Az aktuális lehetőségeket a tavaszi állásbörzéken is meg lehet ismerni.