Kiberbiztonság – Makay József (etikus hacker, kibe

Az Office 365 felhasználókat célozta a Cerber zsarolóvírus

2016. június 30. - Makay József

cerber.jpg

Úgy tűnik, hogy a támadóknak manapság nagyon könnyű dolguk van, ha számítógépes kártevőket kívánnak minél szélesebb körben elterjeszteni, ugyanis már nincs szükségük szuperintelligens önszaporító technológiák kifejlesztésére: a felhasználók maguk indítják el a kártevőket saját számítógépükön.

A Cerber zsarolóvírus (ransomware) is hasonlóképpen folytatta pályafutását az Office 365 felhasználók célzásával, a támadóknak csupán egy e-mail listára volt szükségük.

  • A támadók küldtek egy levelet a potenciális áldozatoknak, benne egy Microsoft Word dokumentummal.
  • A dokumentum egy olyan makrót tartalmazott, aminek engedélyezésével a számítógépen tárolt fájlok titkosításra kerülnek.
  • A dokumentumban megkérték a potenciális áldozatokat, hogy engedélyezzék a makrót.
  • A felhasználók (eleget téve a kérésnek) engedélyezték a kártevő futását.
  • A kertevő meglehetősen erős (AES-265 és RSA) titkosítással látta el az áldozat fájljait.
  • A feloldásért cserébe 1,24 bitcoint, körülbelül 140 ezer forintot követelt.

A kártevő tevékenységére az Avanan hívta fel a figyelmet, viszont a Microsoft kicsit késve reagált, így rendkívül sokan érintettek az ügyben. A vállalat azóta már blokkolja a Cerber kártevővel ellátott leveleket, de még így is milliós nagyságrendű lehet a fertőzések száma.

Az Avanan vezetője, Gil Friedrich szerint a felhasználók abban a hitben élnek, hogy a nagyvállalatok felhőszolgáltatásai olyan védelmet is szolgáltatnak, ami mellett már nem kell óvatosnak és gyanakvónak lenni. Sajnos a valóságban ez nem így van, és a jövőben is folyamatosan jelennek majd meg olyan módszerek, ahol a támadók nem technikai oldalról közelítik meg a terjesztést, hanem a felhasználói naivitásra alapoznak.

További részletek: Avanan.com

Forrás: Androbit technológiai magazin

 

A bejegyzés trackback címe:

https://kiberbiztonsag.blog.hu/api/trackback/id/tr268856058

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

süti beállítások módosítása