Már három éve pusztít minden idők legdurvább zsarolóvírusa

2020. 06. 04., 10:45

Három éve jelent meg a WannaCry (WannaCryptor) nevű ransomware, amely világszerte óriási pusztítást vitt véghez.

2017. május 12-én a WannaCryptor (más néven WannaCry vagy WCrypt) a világ minden részén felbukkant és soha nem látott mértékben pusztított a számítógépes rendszerekben.

A vírustámadások nemcsak felesleges idegeskedést, utánajárást, intézkedést jelentenek, hanem nagyon gyakran anyagi károkat is okoznak. Csizmazia-Darab István, a Sicontact Kft. biztonsági szakértője így idézi vissza az elmúlt évek tendenciáit: „A zsarolóvírusok a 2013-as megjelenésük óta új korszakot hoztak el a számítógépes vírusok világába. Az újrainduló gép, a délután ötkor induló zenelejátszás, a nevünkben küldözgetett spam üzenetek nem jelentettek akkor fenyegetést, mint amit az értékes, pótolhatatlan fájljaink elvesztése. A bűnözők igen erős kódolással és roppant rövid idő alatt titkosítják az állományainkat a megfertőződött gépünkön, és ezek helyreállításáért váltságdíjat követelnek valamilyen virtuális valutában.”

A WannaCry esetében két visszaszámláló óra is látható volt a megtámadott gépek képernyőjén: az egyik leteltével emelkedett a kb. 300 dollárról induló váltságdíj összege, a másik számláló nullára érésekor pedig a vírus megsemmisítette a fájljainkat!

A hétköznapi magánfelhasználóknak ez nagyobb csapást jelentett a szakértő szerint, hiszen „egy céges környezetben jobban szabályozott a rendszeres mentések köre és a hibajavítások azonnali futtatásának a rendje.”

Azonban nem szabad elfeledkeznünk arról sem, hogy a kiberbűnözők szavahihetősége legalábbis megkérdőjelezhető: Csizmazia-Darab szerint „nincs garancia arra, hogy ha fizetünk, akkor visszakapjuk a titkosított állományainkat, hiszen bűnözőkkel kerültünk kapcsolatba, nem pedig Grál lovagokkal.”

Hasonlóan történt a WannaCry kártevő esetében is, ahol a támadók nem tartották be a titkosított fájlok feloldására tett ígéreteiket, pedig az áldozatok közül sokan kifizették a váltságdíjat. A támadók nem is rendelkeztek olyan technikai megoldással, amelynek révén megállapíthatták volna, hogy ki fizetett vagy ki nem, így a titkosítás feloldásához szükséges kódokat sem adhatták oda a megzsarolt felhasználóknak, tehát itt ezt hamisan ígérték meg, hazudtak.

Ugorjunk előre 2020-ig!

Azóta három év telt el, de a WannaCryptor továbbfejlesztett változatai azóta is vezető szereplői a ransomware területnek. Az ESET 2020 első negyedévére vonatkozó fenyegetési jelentése szerint a WannaCryptor továbbra is vezeti a ransomware család rangsorát: konkrétan a ransomware észlelések 40,5 százalékát teszi ki.

Domináns pozíciója áprilisban sem gyengült jelentősen, bár kevesebb, mint egy százalékponttal visszaesett az előző hónaphoz képest. Ez meglehetősen nyugtalanító, figyelembe véve, hogy csaknem három év telt el a 2017. májusi eredeti rekordkitörés óta. Az a sérülékenység, amely elősegítette az egész WannaCryptor-válságot, EternalBlue névre hallgat.

A hírhedt exploit felhasználásával végrehajtott támadások azóta sem szűntek meg teljesen, bár az idei esztendő első negyedévében valamelyest csökkentek.  Habár a statisztika biztatónak tűnhet, három év elteltével az EternalBlue továbbra is releváns fenyegetés, hiszen naponta több százezer támadási kísérletről beszélünk a védetlen rendszerek esetén. A Shodan szerint potenciálisan egymillió olyan gép van, amely sebezhető az EternalBlue-s exploit-ok révén.

Mit rontottunk el?

Visszatekintve nyugodtan kijelenthetjük, hogy a kitörés elkerülhető lett volna, ha a felhasználók világszerte megtették volna a szükséges lépéseket, és időben futtatják a javításokat. A sebezhetőséget ugyanis korábban már jelentették a Microsoft számára, aki egy kritikus biztonsági frissítést is közzétett egy szokásos „Patch Tuesday” javítás részeként, mindezt már 59 nappal, azaz két hónappal a globális kitörés kezdete előtt.

Mit tehetünk?

A WannaCry óta eltelt három év ellenére sokan még mindig alábecsülik a számítógépes rendszereik naprakész patch-elésének fontosságát, azaz az azonnali hibajavítások alkalmazását, és szemlátomást nem tartják magukat az ezt javasló „best practice” tanácsokhoz sem. Ahhoz, hogy elkerülhessük a bajt, tartsuk naprakészen szoftvereinket, és kombináljuk ezt a gyakorlatot egy megbízható, többrétegű végpontvédelmi termékkel!

Csizmazia-Darab István szerint nagyon fontos, hogy a rendszer automatikus frissítését mindig engedélyezzük és az automatikusan letöltődő javítócsomagok telepítését se halogassuk.

„Hasznos, ha nem kattintunk ismeretlen személytől származó levélben érkező linkre, mellékletre. Ha mindezeket betartjuk, az sokat jelent majd a ransomware és minden egyéb rosszindulatú támadás elleni védekezésben.” -- tette hozzá a szakértő.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024. 12. 18., 09:20
A banki hitelek jóváhagyása és folyósítása kritikus szerepet játszik egy vállalkozás életében, különösen akkor, amikor a gyorsaság kulcsfontosságú a piaci lehetőségek kihasználásában. Az MBH Bank legújabb vállalati hitelbírálati folyamata, az MBH Rapid jelentős változást hoz a finanszírozási piacon: lehetővé teszi a hitelösszegek akár öt munkanapon belüli folyósítását, ami értékes előnyt biztosíthat a vállalkozások számára.
2024. 12. 19., 11:45
A 8+1 pontos Demján Sándor Program keretében a korábbi 5 százalék helyett évi 3,5 százalékra csökkent a Széchenyi Kártya Program beruházási hiteleinek kamatát. Az intézkedés „felkorbácsolta a beruházási hitelek iránti keresletet” a hazai kkv-k körében – tájékoztatott a Nemzetgazdasági Minisztérium.
2024. 12. 18., 16:30
Bár ma még nem tudni, hogy milyen forgatókönyv szerint fagy be vagy zárul le a Magyarország szomszédságában zajló háború, a közelmúlt fegyveres konfliktusaiból kiindulva a Szuverenitásvédelmi Kutatóintézet összegyűjtötte azokat a szuverenitási kockázatokat, amelyek a Kárpát-medencére veszélyt jelenthetnek.
2024. 12. 18., 16:30
A tizenhárom éve tartó szíriai polgárháború november 27-től újra a világsajtó központi témája lett, amikor a Jaysh al-Izzah lázadócsoport támadást indított a Bassár el-Aszad vezette szír hadsereg ellen, december 7-én a nemzetközi sajtó pedig már arról adott hírt, hogy Aszad elnök valószínűleg elmenekült az országból.
2024-12-19 06:30:00
A bankok azonnal ki akarják használni az állami támogatással jövőre induló új kölcsönöket: a munkáshitel már a januári nyitáskor igényelhető lesz, és falusi lakásfelújítási hitelt is több pénzintézet kínálja majd – derül ki a Bank360.hu felméréséből.

  BIZNISZPLUSZ PODCAST

2024. 12. 17., 10:35
epizód: 2024 / 24   |   hossz: 27:58
A 2025-ös évre vonatkozó adócsomag változásai minden vállalkozást érintenek, és komoly átalakulás küszöbén állnak a NAV digitális megoldásai is, amelyekben már szerepet kap a mesterséges intelligencia. Farkas Gábor, a PwC Magyarország adó- és jogi tanácsadási üzletágának vezetője részletesen beszélt a BizniszPlusznak az adórendszert érintő új szabályokról, az áfabevallások digitális jövőjéről és az adótanácsadás fejlődési irányairól. Ezek a nagyvállalatok és a kkv-k mellett a könyvelői és adótanácsadói szakmára is hatással lesznek, érdemes tehát meghallgatni a szakértő értékelését és tanácsait.
2024. 12. 04., 12:30
epizód: 2024 / 23   |   hossz: 20:22
A PwC Magyarország által, a Publicis Groupe Hungary megrendelésére készült kutatás szerint a Black Friday a korábbi 1–2 napról mára hosszabb kampányidőszakká nőtte ki magát. A vásárlók jelentős részét ennek ellenére nem befolyásolja az akciókkal teli esemény, az emberek egyre jobban hajlanak a tervezett vásárlásra, ahelyett, hogy hirtelen ingerek hatására költenének. Horváth Rita, a Publicis Groupe Hungary Chief Media Officere részletesen bemutatja, hogy mennyire elégedettek a vásárlók a promóciókkal, mennyire népszerűek a körükben a külföldi webshopok vagy éppen maga az online vásárlás, és hogy milyen körülmények miatt maradhatnak távol az év végi akcióktól.
A nyugdíjpénztárak vagyona nem várt mértékben gyarapodott az idén – jelezte az Önkéntes Pénztárak Országos Szövetsége (ÖPOSZ), amely szerint az öngondoskodók korábban egyetlen esztendő harmadik negyedében sem tettek félre olyan magas összeget egészségügyi és nyugdíjcélra, mint 2024-ben. Dr. Kravalik Gábor, az ÖPOSZ főtitkára ebben az epizódban vezeti le a kedvező tendencia okait, azt, hogy milyen motivációs tényezők vezettek a remek eredményhez, valamint azt is, hogy milyen módon és melyik korosztály pénzügyi tudatosságát lehetne még növelni.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS