Hirdetés

Súlyos vírus támad: ellopják az adainkat és váltságdíjat követelnek

Garai Kitti portré Garai Kitti

Egyre jobban terjed egy újfajta zsarolóvírus, a Caktus.

Március óta terjed a Caktus nevű vírus, amely önmagát titkosítva települ a hálózatokba. A vírus célkeresztjében leginkább a kereskedelmi vállalatok állnak - számolt be az Infostart.

Azt írják: a vírus alapjaiban teljesen olyan, mint bármely más zsarolóvírus. Jelentős váltságdíjakat követelnek az áldozattól, és titkosítják, valamint ellopják a fájlokat. Van azonban egy csavar, amivel annak igyekszik elejét venni, hogy észleljék a behatolást. A Caktus a Fortinet VPN-eszközök ismert sérülékenységeit használja ki, hogy kezdeti hozzáférést szerezzen az áldozat hálózatához.

A vírus titkosítja saját magát, megnehezítve azt, hogy az antivírus-programok vagy a különböző hálózatfigyelő rendszerek észlelni tudják. A kutatók szerint ez a módszer igencsak szokatlan, ámbár hatékony lehet a titkosítóeszköz bejuttatására.

Amikor a vírus bejut a rendszerbe, ellopja az adatokat, amelyeket egy felhőtárhelyre továbbít. Amint az adatlopásnak vége, titkosítja a rendszert a kártevő – már ennek a metódusa is páratlan a kutatók szerint, csak egy hasonlót láttak nemrég egy másik támadócsapattól.

Hirdetés
Hirdetés

Kapcsolódó cikkek

Hirdetés
Hirdetés