Clop ransomware menni Torrent

2023. augusztus 08. 09:53 - Csizmazia Darab István [Rambo]

A Clop zsarolóvírusról már többször esett szó itt a blogban is, többek közt 2021-ben behatoltak a Royal Dutch Shell rendszereibe, illetve arról is írtunk, hogy sokszor úgy támadtak vállalati rendszerek ellen, hogy kifejezetten vezető beosztású alkalmazottakat céloztak meg.

Tovább
Szólj hozzá!

Windows frissítés vagy mégsem?

2023. július 10. 10:21 - Csizmazia Darab István [Rambo]

A szokványos kérdésre a szokványos válasz százból százszor a nem szokott lenni, és ez most sincsen másképp. Ebben az esetben a Windows rendszer hibajavító frissülése helyett egy nagyfejűnek nevezett idén tavasszal megjelent új zsarolóvírus próbálkozik alaposan kiütni a rendszerünket.

Tovább
Szólj hozzá!

Kékfény különkiadás

2023. június 20. 17:19 - Csizmazia Darab István [Rambo]

Sajnos kifejezetten ritkán találkozunk olyan hírekkel, ahol ransomware bűnözői csoportok tagjait veszik őrizetbe, vádolják meg, vagy ítélik el. Most viszont ismét itt egy tégla a falban, a Lockbit banda egy újabb tagja akadt fenn a hatóságok hálójában.

Tovább
1 komment

Végképp eltörölni

2023. március 23. 11:01 - Csizmazia Darab István [Rambo]

Az orosz invázió 2022 februári kezdete óta példátlanul intenzívvé váltak az Ukrajna elleni adattörlő (wiper) támadások, az ESET Research most elkészítette az ilyen típusú kibertámadások idővonalát. Jó hír, hogy sok tervezett incidenst sikerült időben felderíteni és megakadályozni. A támadások zöme…

Tovább
Szólj hozzá!

Evolúció, ami számunkra nem csodálatos

2022. június 14. 11:15 - Csizmazia Darab István [Rambo]

Folyamatos fejlődésen megy át az az új generációs zsarolóvírus, amelynek első klasszikus képviselője a még 2013-ban felbukkant CryptoLocker volt. A ransomware jó tíz éve tarolja le a gépek adatait, és láthatóan mindig megjelenik benne valami olyan újabb csavar, ami még ijesztőbbé teszi az amúgy is…

Tovább
Szólj hozzá!

Támadás 1,2,3 - Industroyer újratöltve

2022. április 14. 16:37 - Csizmazia Darab István [Rambo]

Az öt évvel ezelőtti ukrán energetikai vállalatok elleni támadás volt az első, amely a Sandworm Industroyer kártevőjét használta. Ennek segítségével 24 órás áramkimaradások alakultak ki 2016. év végén.

Tovább
1 komment

Jótékonysági csalások Ukrajna nevében

2022. március 07. 09:02 - Csizmazia Darab István [Rambo]

Már a pandémia ideje alatt is megtapasztalhattuk, hogy a válságot kihasználva jelentős mértékben megugrott az online térben elkövetett bűncselekmények száma. Most az orosz-ukrán háború alakulását követve láthatjuk, hogy az etikus hackerek segítő szándéka mellett egyre több pénzsóvár csaló próbálja…

Tovább
2 komment

Hamis nyereményjátékok és mezek, fertőzött streamek

2018. június 25. 11:12 - Csizmazia Darab István [Rambo]

Az ESET szakemberei nemrégiben hívták fel a figyelmet arra, hogy a szurkolók mellett várhatóan a csalók is készen állnak majd az oroszországi labdarúgó-világbajnokságra, és óvatosságra intették a felhasználókat. Az előrejelzéseknek megfelelően sajnos azóta már meg is jelentek a tornához kapcsolódó…

Tovább
Szólj hozzá!

Orosz pénzintézetek támadás alatt

2016. december 19. 10:29 - Csizmazia Darab István [Rambo]

Az ESET kutatói a legújabb, Modern Attacks on Russian Financial Institutions című tanulmányukban az orosz pénzügyi intézeteket ért támadásokat vizsgálták, amelyekből csak az elmúlt időszakban több mint 600 darabot regisztráltak. A Virus Bulletin konferencia keretében bemutatott kutatás az ilyen…

Tovább
Szólj hozzá!

Beszél és oroszokat nem fertőz, mi az?

2016. március 10. 11:54 - Csizmazia Darab István [Rambo]

Érdekes újabb verzió jelent meg a zsaroló programok eddig sem kifejezetten szegényes kínálatában. Amellett, hogy Mikrobis géphangon beszél is hozzánk, talán az egyik legérdekesebb tulajdonság benne az, hogy ellenőrzi, hogy a számítógép nem az alábbi országokhoz tartozik: Örményország, Azerbajdzsán,…

Tovább
11 komment

Olcsó bombafenyegetést tessék...

2016. február 08. 13:33 - Csizmazia Darab István [Rambo]

Hogy a feketepiacon mi minden lehet szolgáltatás, azt az utóbbi időkben kénytelenek voltunk drasztikusan átértékelni. A bérelhető botnet, megvásárolható malware konstrukciós kitek vagy lopott bankkártya adatok korában más sajnos az sem meglepetés, hogy akár egy konkurens vállalati célpont…

Tovább
Szólj hozzá!

Ideje Skype jelszót változtatni

2015. július 21. 17:02 - Csizmazia Darab István [Rambo]

A Microsoft azt tanácsolja a Skype felhasználóknak, hogy haladéktalanul változtassák meg jelszavukat. Egy új, látszólag valamelyik ismerősüktől érkező átverésős link egy .ru végződésű oldalra vezet, a trükk végén pedig az ismeretlen támadók hozzáférnek az áldozat…

Tovább
Szólj hozzá!

A LinkedIn support üzent nekünk. Vagy mégsem?

2015. január 08. 09:54 - Csizmazia Darab István [Rambo]

Kimeríthetetlen sorozatunkban ezúttal nem csak a "Vagy mégsem", azaz a "nem minden az, aminek látszik" szál folytatódik töretlenül 2015-ben is, hanem a LinkedIn felhasználók elleni támadások is. Talán emlékezetes lehet olvasóinknak az a 2013-as spam kampány, amelynél LinkedIn…

Tovább
Szólj hozzá!

Célzott támadás Ukrajnában és Lengyelországban

2014. szeptember 25. 11:33 - Csizmazia Darab István [Rambo]

Lassan már senki nem kapja fel a fejét, ha a hagyományos politikai zavargásokat, fegyveres konfliktusokat - amelyek zömmel, de nem kizárólag elég jól beazonosítható felek között zajlanak - rendre követi, kíséri valamilyen kibertérben is zajló támadás. Ezúttal a lassan egy éves…

Tovább
1 komment

A CNET-nek is reszeltek

2014. július 16. 10:34 - Csizmazia Darab István [Rambo]

A hétvégén elesett a népszerű tech hírek és vélemények weblapja, a CNET és körülbelül 1 millió felhasználói jelszó kerülhetett ezzel veszélybe. Az elkövető w0rm nevű orosz hackercsapat a Twitteren mutatta fel a skalpot, és az adatbázisért cserébe mindössze 1 Bitcoint (1…

Tovább
Szólj hozzá!

Az oroszok már az Erzsébet utalványban vannak

2012. július 20. 08:59 - Csizmazia Darab István [Rambo]

Tegnap többen is jeleztétek, valami nem stimmel az erzsebetutalvany.hu oldallal, egyes vírusirtók - például a NOD32 és az ESET Smart Security riaszt rá már a főoldalon is - és a Nemzeti Üdülési Szolgálat Kft. utalványos webhelye váratlanul feketelistás orosz oldalakra irányít…

Tovább
4 komment

Vágtass velem!

2011. július 15. 12:40 - Csizmazia Darab István [Rambo]

Egy korábbi posztunkban már megemlítettük a PPI, azaz Pay Per Install kártevő terjesztési rendszert, most pedig pontosan egy ilyen konkrét szisztémát mutat be részletesen az ESET Threat Blog, íme az orosz származású Ready To Ride. Itt nem nagy hegyeken és zord napokon át kell…

Tovább
Szólj hozzá!

Facebook: Önök kérték, mi telepítjük

2009. október 20. 20:20 - Csizmazia Darab István [Rambo]

Rosszfelé halad a világ, nem is lehet kérdéses. Rémálmaiban mindenféle kártékony Firefox pluginnal találkozom, de aztán a végén szerencsére mindig felébredek, és még csak nem is lóg bele a kezem sehova ;-) Viszont a Facebook alá telepíthető alkalmazások területén sajnos egyre…

Tovább
3 komment
süti beállítások módosítása