Infostart.hu
eur:
399.06
usd:
339.77
bux:
100750.38
2025. július 23. szerda Lenke
computer screen with programming code and an alert message, concept of computer security, malware or hacker attack (3d render)
Nyitókép: lucadp/Getty Images

Gyorsan terjedő, új zsarolóvírus bukkant fel Magyarországon

Eddig nem látott módszerrel támad a Play Ransomware – figyelmeztet a 4iG telekommunikációs cég.

A vállalat kibervédelemért felelős divíziója, a Security Operations Center (SOC) közleményében azt írta, hogy a zsarolóvírust a világon először Németországban észlelték. Magyarországon néhány napja bukkant fel és gyorsan terjedni kezdett, elsősorban a kis- és középvállalatok gépeit támadta meg.

A titkosított fájlokhoz a .play kiterjesztést csatolja a zsarolóvírus, és ezáltal zárolja az azokban lévő adatokat. A váltságdíjat nem a megszokott módon, kriptovalutában követeli, hanem egy .txt szövegfájlt helyez ki az asztalra, amelyben csupán egy email-cím található.

A frissen felbukkant ransomware által titkosított fájlok visszafejtésére a 4iG SOC szerint egyelőre még nincs jól működő lehetőség, azonban érdemes a már letitkosított adatokat megőrizni arra az esetre, ha a jövőben visszaszerezhetők lesznek ezek a fájlok is.

Viszont a megadott email-címről sok áldozat választ sem kapott eddig.

Egyelőre azt sem tudják még a szakemberek, hogy a vírus miként jut be a kiszemelt végpontra, azaz a számítógépekre. Az viszont már biztos, hogy ha több gépből, szerverből áll egy belső hálózat, akkor az egyes gépek között tud terjedni a vírus, titkosítva a gépeken minden fontos adatot, köztük a helyi mentéseket is. Ezért

fertőződés esetén minél gyorsabban le kell választani a hálózatról azt a végpontot, ahol elindult a titkosítási folyamat

- figyelmeztet a cég.

A 4iG SOC arra figyelmeztet, hogy az alábbi módokon fertőzhet a Play Ransomware:

  • Internet felől nyitott SSH, RDP, FTP szolgáltatások gyenge jelszóval,
  • Internet felől elérhető sérülékeny szolgáltatások, mint webszerver, owa, exchange,
  • email leveleken át terjedő gyanús csatolmány,
  • valós programnak álcázott nem hivatalos oldalról letöltött program, ami valójában maga a malware (legjobban elterjedt: Skype, Teams, Chrome, Firefox, Winscp stb.).

Egyelőre csak feltételezhető a Play eredete. A jelenlegi információk alapján egy kínai hackercsoport vett célba több európai országot, köztük hazánkat is, és többnyire MS Exchange sérülékenységet kihasználva Cryptomining kártevőket, zsarolóvírusokat és más malware-eket terjesztenek - olvasható a közleményben.


VIDEÓAJÁNLÓ
Címlapról ajánljuk
Magyarics Tamás a Russia Gate-ről: akár bűnvádi eljárás is indulhat Barack Obama ellen

Magyarics Tamás a Russia Gate-ről: akár bűnvádi eljárás is indulhat Barack Obama ellen

Bűnügyi nyomozást javasol az Egyesült Államok hírszerzésének igazgatója: Tulsi Gabbard szerint dokumentumok igazolják, hogy a 2016-os elnökválasztást követően a még hivatalban lévő Obama-adminisztráció hírszerzési bizonyítékokat próbált fabrikálni Donald Trump elnökségének orosz támogatásáról. A külpolitikai szakértő szerint ez újabb éles vitapont lehet a republikánusok és a demokraták között.

Hogyan tovább? – Volodimir Zelenszkij aláírta az EU által is problémásnak tartott új törvénycsomagot

Kedd este tüntetés volt az ügy miatt Kijevben az ukrán elnök hivatala előtt. Az Európai Bizottság is aggodalmát fejezte ki.
VIDEÓ
inforadio
ARÉNA
2025.07.23. szerda, 18:00
Hegyi Zsolt
a MÁV-csoport vezérigazgatója
Nagy bejelentést tett Trump, ugranak a tőzsdék

Nagy bejelentést tett Trump, ugranak a tőzsdék

Továbbra is a vámháború az egyik legnagyobb hajtóerő napjaink részvénypiaci mozgásai mögött, az ázsiai piacok nagyot ugrottak, miután Donald Trump bejelentette: "masszív megállapodást" sikerült kötnie Japánnal. Az újabb megállapodás nem csak Ázsiában, de globálisan is lökést adott a hangulatnak, pluszban kezdték a mai kereskedést az európai tőzsdék. Utóbbihoz az is hozzájárult, hogy Trump szerint ma folytatódnak az EU-USA tárgyalások, ami felcsillantotta a megállapodás reményét. Közben folytatódik a gyorsjelentési szezon is, a mai piaczárás után jelent például az Alphabet és a Tesla is.

EZT OLVASTA MÁR?
×
×
×
×
×