Egy új zsarolóprogram, amely képes megkerülni az egyik legjobb biztonsági intézkedést a rosszindulatú lemeztitkosítás ellen.
A HybridPetya egy olyan vírus, amelyet nemrég talált meg az ESET kiberbiztonsági vállalat. A kártevő képes megkerülni az UEFI Secure Bootot, egy olyan Windows segédprogramot, amely a PC bekapcsolásakor ellenőrzi a tárolómeghajtóról bootolni próbáló szoftverek tanúsítványait. Ez a biztonsági ellenőrzés elméletileg megakadályozza a rosszindulatú kódok vagy nem hivatalos szoftverek indítását.
A HybridPetya azonban képes felismerni, ha egy fertőzött meghajtó UEFI-t használ GPT partícionálással, és képes megkerülni a Secure Bootot. Miután megkerülte a Secure Bootot, a kártevő hozzáadja, törli vagy módosítja a bootpartíció meghajtón lévő bootfájlokat, hogy lezárja és titkosítja a meghajtó többi adatát.
Aktiválás után a HybridPetya egy üzenetet jelenít meg a felhasználónak, amely szerint az összes fájlja titkosítva van. A váltságdíjfizetési felszólítás tartalmazza az 1000 USD értékű Bitcoin elküldésére vonatkozó utasításokat is egy pénztárcába. A fertőzött felhasználót arra is felszólítja, hogy küldje el a Bitcoin-tárcáját és egy generált telepítési kulcsot egy ProtonMail e-mail címre, hogy megkapja a dekódoló kulcsot.
Az ESET közölte, hogy szeptember 12-ig nem észleltek valós, HybridPetya-t használó támadást. Ennek fényében úgy tűnik, hogy a zsarolóvírus egy koncepció próbája lehet, vagy a telepítés előtti tesztelési fázisban lehet. A jó hír az, hogy a rosszindulatú szoftver által használt exploitot egy januári Windows javításban (2025. januári Patch Tuesday) javították, így ha egy Windows számítógép naprakész, akkor biztonságban lehet. Egyelőre bizonytalan, hogy a HybridPetya érinthet-e más operációs rendszereket, például a macOS-t vagy a Linuxot.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép 
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja


