- Hirdetés -

Támadnak a zsarolóvírusok

|

Az Emotet káros spam kampányokban érkezik és bármilyen komponenst szállíthat, amivel csak pénzt lehet keresni. Ez idén eddig jellemzően a TrickBot és QBot banki trójai szoftvereket jelentette, de kapcsolták már a BitPaymerhez is – egy kifinomult zsarolóvírus típushoz, amely nyolcszámjegyű váltságdíjakat zsarol ki.

2018 júliusában az US-CERT (United States Computer Emergency Readiness Team, azaz az Egyesült Államok informatikai vészhelyzetekre szakosodott készenléti csapata) kiadott egy figyelmeztetést, amely így mutatta be az Emotetet: “a legköltségesebb és legpusztítóbb vírusok között van, amelyek az SLTT [állami, helyi, törzsi és territoriális] kormányzattal kapcsolatba kerültek.)

Féregszerű tulajdonságai miatt gyorsan szét tud terjedni a lokális hálózaton, amely ellen nehéz védekezni, de a Sophos szerint nem lehetetlen:

1. Biztosítsa az összes számítógépét!

A megelőzés jobb, mint a kezelés; a legjobb preventív lépés pedig az, ha megbizonyosodik arról, hogy nincs biztonsági réseket tartalmazó számítógép a hálózatán. Amikor egy szervezetre csapást mér az Emotet, a fertőzés forrása továbbra is egy hálózaton lévő, nem biztonságos számítógép. Használhat ingyenes hálózati szkennelő eszközt, amellyel lekérdezheti a hálózaton lévő összes aktív készülék listáját, ezt pedig összehasonlíthatja a biztonsági menedzsment felületén található adatokkal. Ha bármilyen ismeretlen eszközt talál, patchelje és telepítsen naprakész végpontvédelmi szoftvert a lehető leggyorsabban!

Az ismeretlen, nem biztonságos gépek az Emotet számára rejtőzködésre és adaptálódásra alkalmas helyet biztosítanak, amely a súlyos helyzetet tovább rontja. Habár „bebörtönözhető” a nem biztonságos gépre a más gépeken futó biztonsági szoftverekkel, folyamatosan próbálkozik majd a kitöréssel. És mivel „alakváltó”, rendkívüli ütemben kap frissítéseket (naponta akár többször is), payloadja pedig pillanatok alatt változhat, folyamatosan új kihívásokat ad majd. Minél tovább végezheti tevékenységeit, annál nagyobb a veszélye annak, hogy az Emotet egy frissítése vagy a payload/kód megváltozása miatt rést talál a pajzsán, kiszabadul és terjedni kezd hálózatán.

Lehetetlen előre látni, hogy mi fogja megtalálni ezt a rést – talán egy új exploit/program, vagy egy mutáció, amely ideiglenesen elrejti az Emotetet a szignatúra alapú antivírussal szemben. Ezért alapvető fontosságú a megfelelő végpontvédelmi rendszer telepítésé,a mely megállítja a fertőzést.

2. Patcheljen korán, patcheljen gyakran (patchelni: javítani)

Az Emotet egy átjáró más vírusok számára, így az Emotet fertőzés feltartóztatása nem csak az Emotet megállítását jelenti, hanem minden más fenyegetését, amelyet az magával hoz. Mivel nem tudhatja, hogy az milyen kártevő lesz, ezért a legjobb ár-érték arányú óvintézkedéseket kell választania. A lista legtetején (és ez egy bevallottan hosszú lista) az ismert sebezhetőségek patchelésének kell állnia. A sérülékeny szoftver az Emotet fertőzéseket tovább rontja, és nehezebben állíthatók meg.

3. Alapértelmezésben blokkolja a PowerShellt! (Powershell: Microsoft univerzális rendszerkezelő, feladatautomatizáló platformja)

  • Az Emotat tipikusan ártalmas email mellékletként érkezik és egy fertőzés gyakran így kezdődik:
  • A felhasználó egy emailt kap, amelyben egy Word dokumentum a csatolmány.
  • A felhasználó megnyitja a Word dokumentumot, elkövetve azt a hibát, engedélyezi a benne levő makró program végrehajtását.
  • A makró elindítja a PowerShellt, hogy töltse le az Emotetet.
  • Az Emotet fertőzés elkezdődik.

Alapértelmezésben blokkoljuk a felhasználók hozzáférését a PowerShellhez. Ez alatt nem azt értjük, hogy mindenki számára kell blokkolni – néhány dolgozónak szükséges lesz a PowerShellre. Inkább csak azoknak engedélyezze a hozzáférést, akiknek valóban, bizonyíthatóan kell!

És amikor azt mondjuk, hogy blokkolja, úgy értjük, blokkolja és nem egyszerűen a házirendben beállítsa a kikapcsolását. A házirendek megkerülhetőek, így a PowerShellt a blokkolt elemek listájára kell tenni (a feladatot ellátó Sophos funkció neve Application Control). A Sophos News oldalán többet olvashat arról, hogy a Sophos termékek hogyan állítják meg az Emotetet.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Megújult a Port

Letisztultabb dizájnnal, modern keresési funkciókkal jelentkezik Magyarország legismertebb kulturális programmagazinja, a Port. A közel 30 éves múlttal büszkélkedő site ettől a héttől még inkább felhasználóbarát formában köszönti olvasóit. A megújítás során figyelembe vették a...

Új sorozatokkal és sikerfilmekkel erősít a Direct Now

Merülj el az őszi hangulatban és fedezd fel a Direct Now app folyamatosan bővülő videótárának kínálatát! A hűvös estéken vadonatúj krimisorozatok és képernyő elé szegező sikerfilmek várnak rád. A klasszikus magyar filmek rajongói ezúttal...

Magyar focistáknak szurkolhatunk a hétvégén

Visszatérnek a magyar játékosok a pályára a klubcsapatuk színeiben - a hétvégén a Network4 öt bajnokságból közvetít magyar érdekeltségű meccseket. A Premier League-ben Szoboszlai Dominik és Kerkez Milos, a Championshipben Szűcs Kornél, a Bundesligában...

MI-vel tuningolt tévések

A hasznosításhoz szükséges tudás hiánya, a munkatársak aggályai és ellenállása – ezek a legnagyobb visszatartó erők a tévétársaságok körében a mesterséges intelligencia bevezetése kapcsán a Caretta Research kutatása szerint. A technológia már ott van...

Ők kapták idén a Hégető Honorka Díjakat

2024-ben összesen 72 videós és 11 fotós nevezés érkezett az RTL korábbi szerkesztő-riportere, a 2001-ben elhunyt Hégető Honorka emlékére létrehozott pályázatra. A zsűri hat pályaművet díjazott, amelyek többek között a magyarországi iskolarendszer helyzetét, az...

Összecsaptak Európa legjobb e-sportolói

Százezer euró – ennyi volt az összdíjazása a Deutsche Telekom hétvégén lezárult e-sport bajnokságának, a T-esport Bajnokságnak. Az online eseményeken és a Budapesten, a Telekom PlayIT Show keretében megrendezett döntőben a legjobb Counter-Strike 2,...

Black Friday – így vásárolhatunk biztonságosan

Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés...

Extra fellépőkkel jön a Budapest Park első téli fesztiválja

Éjszakába nyúló fesztiválozásra számíthatnak azok, akik az ünnepek előtt egy hatalmas bulival zárnák le a 2024-es évet. A Budapest Park december 20-án és 21-én első alkalommal rendezi meg téli fesztiválját, a Winterfestet az MVM...

Csak átmeneti a megtorpanás az elektromos autók piacán

Lassulás tapasztalható idén a tisztán elektromos, hibrid és plug-in járművek (EV) iránti globális kereslet növekedésében — derül ki az EY 28 ország 19 000 fogyasztójának megkérdezésével készült nemzetközi felméréséből. Az elektromobilitás előretörése miatt a...

Kiderült, melyik a világ legnépszerűbb autója

A Toyota Corolla hosszú éveken át őrizte a világ legkelendőbb autójának címét, évről évre világszerte a legnagyobb darabszámban értékesített új autónak bizonyulva, összesített eladásban pedig egyetlen autómárka egyetlen modellje sem tud a tizenkettedik generációnál...
- Hirdetés -

Legolvasottabb

Advent első hétvégéje igazi művészeti csemegét kínál

Advent első hétvégéjén, november 29-december 1. között ingyenes programsorozattal várják a kortárs képzőművészetek kedvelőit. 2024-ben 31 galéria, műterem, kiállítótér és kulturális helyszín csatlakozott az ART WEEKEND BUDAPEST-hez (AWB), amelynek idei központi témája a mozgás,...

Megújult a Port

Letisztultabb dizájnnal, modern keresési funkciókkal jelentkezik Magyarország legismertebb kulturális programmagazinja, a Port. A közel 30 éves múlttal büszkélkedő site ettől a héttől még inkább felhasználóbarát formában köszönti olvasóit. A megújítás során figyelembe vették a...

Új sorozatokkal és sikerfilmekkel erősít a Direct Now

Merülj el az őszi hangulatban és fedezd fel a Direct Now app folyamatosan bővülő videótárának kínálatát! A hűvös estéken vadonatúj krimisorozatok és képernyő elé szegező sikerfilmek várnak rád. A klasszikus magyar filmek rajongói ezúttal...

Magyar focistáknak szurkolhatunk a hétvégén

Visszatérnek a magyar játékosok a pályára a klubcsapatuk színeiben - a hétvégén a Network4 öt bajnokságból közvetít magyar érdekeltségű meccseket. A Premier League-ben Szoboszlai Dominik és Kerkez Milos, a Championshipben Szűcs Kornél, a Bundesligában...

MI-vel tuningolt tévések

A hasznosításhoz szükséges tudás hiánya, a munkatársak aggályai és ellenállása – ezek a legnagyobb visszatartó erők a tévétársaságok körében a mesterséges intelligencia bevezetése kapcsán a Caretta Research kutatása szerint. A technológia már ott van...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...