Infostart.hu
eur:
389
usd:
330.1
bux:
0
2025. december 25. csütörtök Eugénia

Figyelem, újabb kibertámadás jöhet

A következő hónapokban az várható, hogy számos kiberbűnöző fog támadást indítani a ShadowBrokers által kiszivárogtatott biztonsági hibák felhasználásával – figyelmeztet Szappanos Gábor vírusszakértő

A néhány hete jelentős károkat okozó WannaCry a nyilvánosságra hozott eszköztárnak csupán egy apró részét használta fel, hiszen egyetlen biztonsági rés kihasználására specializálták, viszont mellette még számos féreggé alakítható, távoli kódvégrehajtásra alkalmas mechanizmusról tudunk. A legtöbb ilyen hibát már kijavították azzal a Windows biztonsági frissítéssel, amely az Eternalblue probléma kezelésére volt hivatott – emlékeztetett a szakértő.

Szappanos Gábor szerint ugyanakkor a

WannaCry által meg nem fertőzött rendszerek továbbra sem nevezhetők védettnek.

A program nem terjedt Windows XP alatt, illetve a további térnyerését is megakadályozták a biztonsági lekapcsolójának aktiválásával, emiatt a bűnözőknek számos eddig nem fertőzött számítógép szolgálhat célpontul. Ezek a rendszerek könnyű célpontok, ha egy újabb fertőzési hullám indul útjára – fejtette ki.

Általános tendencia, hogy ha egy technika sikeresnek bizonyul, több csoport elkezdi a módszert másolni. Ennek az első jelei már kezdenek megmutatkozni az Uiwix ransomware és az Adylkuzz bitcoinbányász képében. Az általános tendencia pedig tovább folytatódik – tette hozzá.

A vírusszakértő szerint a kiberbűnözők vélhetően nem fognak új, ismeretlen sebezhetőséget kihasználni. A távoli kódvégrehajtásra alkalmas gyengepontok, mint amit a WannaCry is kihasznált, manapság nagyon ritkák és a támadók nem rendelkeznek hozzáféréssel új, még ki nem javított biztonsági résekhez. Időbe telik, amíg a támadási felületek híre eljut a kiberbűnözéssel foglalkozó csoportokhoz, ezért a szükséges javítás gyakran már jóval azelőtt elkészül, hogy ki tudnák használni az adott hibát. A WannaCry által kihasznált biztonsági hibát közzétevő ShadowBrokers további hibák rendszeres közzétételét igéri, ami új lehetőségeket teremthet, de még ki kell várni, hogy mennyire komoly ez az ígéret, illetve milyen gyorsan szivárog át a szűk előfizetői körben terjeszteni szánt információ a kiber bűnöző csoportokhoz.

A bűnözők valószínűleg olyan módszereket fognak kihasználni, amelyekkel

manuálisan fertőzhetik meg a számítógépeket.

Ilyenkor a célrendszerekre manuálisan helyezik el a zsarolóvírust, amely önmagában nem rendelkeznek a terjedés képességével. Kevésbé valószínű az önálló terjedésre képes féreg programok használata, mert a WannaCry példája is megmutatta, hogy ennél a módszernél könnyen kicsúszhat az irányítás a bűnözők kezéből – emelte ki.

Címlapról ajánljuk
Csikós Zsóka: már ki merem jelenteni, hogy van esélyem a világ legjobbjai ellen

Csikós Zsóka: már ki merem jelenteni, hogy van esélyem a világ legjobbjai ellen

Pályafutása során először Csikós Zsóka lett az év magyar női kajakosa. Bár az idei évnek úgy vágott neki, hogy a világjátékokra akar kijutni, végül nem a maratoni számokban, hanem a rövidebb távokon halmozta az Eb- és vb-érmeket. A Szolnoki Kajak-Kenu Klub versenyzője az InfoRádióban azt mondta: korábban nem mindig értette, miért van akkora mizéria a csapathajók összeállításánál, jövőre azonban már párosban és/vagy négyesben is szerepelne.

Szakértő: fegyveres bandák uralják Líbiát és osztozkodnak a mesés energiavagyonon – de mit csináljon Európa?

Moammer el-Kadhafi uralmának 2011-es megdöntése óta polgárháborúról polgárháborúra bukdácsol az észak-afrikai emirátus, a fel-fellángoló konfliktusokba pedig időnként Európa nagyhatalmai is beleállnak, pedig még az Egyesült Államok is tudja: nem jó itt „megégni”. Marsai Viktor, a Migrációkutató Intézet igazgatója beszélt a helyzetről az InfoRádióban, és arról is, mitől is függ, hogy indulnak-e onnan migránsok Európába vagy sem.
VIDEÓ
EZT OLVASTA MÁR?
×
2025. december 25. 16:18
×
×
×
×