Támad RobbinHood, veszélyben a Windows-t használók

2020. 02. 11., 15:15

A Sophos kiberbiztonsági vállalat legújabb elemzése arra mutat rá, hogy a digitális bűnözők hogyan használtak fel egy legitim harmadik féltől származó sebezhetőséget a biztonsági szoftverek törléséhez, mielőtt a RobbinHood zsarolóvírussal támadásba lendültek volna.

A RobbinHood zsarolóvírus tartalmaz egy sebezhető, valamint egy ártó célú drivert, az előbbit érvényes digitális aláírása miatt az operációs rendszer gond nélkül betölti, ezután a biztonsági hibát kihasználva már az utóbbi is betölthető. Az ártalmas driver kódjának célja a megsemmisítés, a gépen található védelmek felszámolása.

Tehát még ha a Windows rendszere teljes mértékben frissítve is van és nincsenek ismert sebezhetőségei, a RobbinHood biztosít egy kiskaput a támadók számára, amelyen keresztül megszüntethetik a védelmi intézkedéseket a zsarolóvírus támadás megelőzően.

„A két zsarolóvírus támadásról készült elemzésünk megmutatja, hogy mennyire gyorsan és veszélyesen fejlődik a fenyegetés. Első alkalommal láttuk azt, hogy egy zsarolóvírus saját maga biztosít legitim módon hitelesített, ám sebezhető harmadik féltől származó drivert egy eszköz irányításának átvételéhez, illetve a telepített biztonsági szoftver deaktiválásához. Így kikerülik azokat a funkciókat, melyeket arra terveztek, hogy az ilyen jellegű beavatkozásokat megakadályozzák. A védelem felszámolása miatt a vírus szabadon telepíthető, a zsarolóvírus pedig akadály nélkül futtatható lesz” – mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Mit tehetünk, hogy elkerüljünk egy ilyen támadást?

A Sophos ezt javasolja:

Először: mivel napjaink zsarolóvírus támadásai során több technikát és taktikát is használnak, a védekezőknek számos különböző technológiát kell felvonultatnia ahhoz, hogy a támadás minél több szakaszát megzavarják, a publikus felhőt a biztonsági stratégiájukba kell integrálniuk és olyan fontos funkciókat kell aktiválniuk az endpoint biztonsági szoftverükben, mint amilyen az engedély nélküli változtatások elleni védelem is. Ha lehetséges, ezt egészítsék ki threat intelligence megoldásokkal és a fenyegetések professzionális jellegű keresésével.

Másodszor: alkalmazzunk olyan erős biztonsági intézkedéseket, mint például a többlépcsős hitelesítés, összetett jelszavak, korlátozott hozzáférési jogosultság, rendszeres frissítés és biztonsági másolatok készítése az adatokról, illetve a sebezhető távoli hozzáféréses szolgáltatások lezárása.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024. 12. 18., 09:20
A banki hitelek jóváhagyása és folyósítása kritikus szerepet játszik egy vállalkozás életében, különösen akkor, amikor a gyorsaság kulcsfontosságú a piaci lehetőségek kihasználásában. Az MBH Bank legújabb vállalati hitelbírálati folyamata, az MBH Rapid jelentős változást hoz a finanszírozási piacon: lehetővé teszi a hitelösszegek akár öt munkanapon belüli folyósítását, ami értékes előnyt biztosíthat a vállalkozások számára.
2024. 12. 19., 11:45
A 8+1 pontos Demján Sándor Program keretében a korábbi 5 százalék helyett évi 3,5 százalékra csökkent a Széchenyi Kártya Program beruházási hiteleinek kamatát. Az intézkedés „felkorbácsolta a beruházási hitelek iránti keresletet” a hazai kkv-k körében – tájékoztatott a Nemzetgazdasági Minisztérium.
2024. 12. 18., 16:30
Bár ma még nem tudni, hogy milyen forgatókönyv szerint fagy be vagy zárul le a Magyarország szomszédságában zajló háború, a közelmúlt fegyveres konfliktusaiból kiindulva a Szuverenitásvédelmi Kutatóintézet összegyűjtötte azokat a szuverenitási kockázatokat, amelyek a Kárpát-medencére veszélyt jelenthetnek.
2024. 12. 18., 16:30
A tizenhárom éve tartó szíriai polgárháború november 27-től újra a világsajtó központi témája lett, amikor a Jaysh al-Izzah lázadócsoport támadást indított a Bassár el-Aszad vezette szír hadsereg ellen, december 7-én a nemzetközi sajtó pedig már arról adott hírt, hogy Aszad elnök valószínűleg elmenekült az országból.
2024-12-20 18:05:00
A K&H fenntarthatósági index legfrissebb adatai szerint a magyar vállalatok körében két kiemelt terület rajzolódik ki a fenntarthatósági törekvésekben: az energiafelhasználás csökkentése és a munkavállalók környezetbarát munkába járásának támogatása.

  BIZNISZPLUSZ PODCAST

2024. 12. 17., 10:35
epizód: 2024 / 24   |   hossz: 27:58
A 2025-ös évre vonatkozó adócsomag változásai minden vállalkozást érintenek, és komoly átalakulás küszöbén állnak a NAV digitális megoldásai is, amelyekben már szerepet kap a mesterséges intelligencia. Farkas Gábor, a PwC Magyarország adó- és jogi tanácsadási üzletágának vezetője részletesen beszélt a BizniszPlusznak az adórendszert érintő új szabályokról, az áfabevallások digitális jövőjéről és az adótanácsadás fejlődési irányairól. Ezek a nagyvállalatok és a kkv-k mellett a könyvelői és adótanácsadói szakmára is hatással lesznek, érdemes tehát meghallgatni a szakértő értékelését és tanácsait.
2024. 12. 04., 12:30
epizód: 2024 / 23   |   hossz: 20:22
A PwC Magyarország által, a Publicis Groupe Hungary megrendelésére készült kutatás szerint a Black Friday a korábbi 1–2 napról mára hosszabb kampányidőszakká nőtte ki magát. A vásárlók jelentős részét ennek ellenére nem befolyásolja az akciókkal teli esemény, az emberek egyre jobban hajlanak a tervezett vásárlásra, ahelyett, hogy hirtelen ingerek hatására költenének. Horváth Rita, a Publicis Groupe Hungary Chief Media Officere részletesen bemutatja, hogy mennyire elégedettek a vásárlók a promóciókkal, mennyire népszerűek a körükben a külföldi webshopok vagy éppen maga az online vásárlás, és hogy milyen körülmények miatt maradhatnak távol az év végi akcióktól.
A nyugdíjpénztárak vagyona nem várt mértékben gyarapodott az idén – jelezte az Önkéntes Pénztárak Országos Szövetsége (ÖPOSZ), amely szerint az öngondoskodók korábban egyetlen esztendő harmadik negyedében sem tettek félre olyan magas összeget egészségügyi és nyugdíjcélra, mint 2024-ben. Dr. Kravalik Gábor, az ÖPOSZ főtitkára ebben az epizódban vezeti le a kedvező tendencia okait, azt, hogy milyen motivációs tényezők vezettek a remek eredményhez, valamint azt is, hogy milyen módon és melyik korosztály pénzügyi tudatosságát lehetne még növelni.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS