Megszerezték a REvil zsarolóvírusának feloldókulcsát

Megvan a mesterkulcs és lehetséges, hogy még a rekordösszegû váltságdíjat sem kellett kifizetniükA hackerek eltûntek, a kulcs viszont meglett. (Kép: bleepingcomputer.com)

Ebben a hónapban a hatalmas zsarolóvírus-támadás középpontjában álló szoftvercég megszerezte az univerzális kulcsot a hackelés által megbénított több száz vállalkozás és állami szervezet fájljainak feloldásához. A floridai székhelyû Kaseya egy távfelügyeleti szoftvereket gyártó cég, mely Windows és Linux rendszerek távoli kezelését és felügyeletét teszi lehetõvé, elsõsorban ipari partnerek számára. A hírek szerint nemrég megkapta azt az univerzális kulcsot, amellyel enyhíthetik az utóbbi idõk legnagyobb kibertámadásának utóhatásait. A bejelentés szerint tizenkilenc nappal a július elsõ hétvégéjén történt elsõ támadás után, a támadássorozat összes áldozatának titkosított adatai feloldhatóvá váltak, ezzel megszabadítva az érintetteket az adatvesztés lesújtó következményeitõl. A Kaseya elleni úgynevezett ellátási láncot érintõ támadást az eddigi legsúlyosabb zsarolóvírus-támadásnak nevezik, mivel olyan szoftvereken keresztül terjedt, amelyeket a távfelügyeletben résztvevõ vállalatok használnak több ügyfélhálózat kezelésére, szoftverfrissítések és biztonsági javítások szállítására.


A támadás legalább 800, más források szerint akár 2000 vállalkozást és szervezetet érintett – köztük új-zélandi iskolákat és még svédországi szupermarketeket is, amelyek rendszerei napokra lefagytak és használhatatlanná váltak. A kulcsról szóló hírek azt követõen érkeztek, hogy az Oroszországhoz kötõdõ REvil nevû rosszindulatú programot bevetõ bûnszövetkezet július 13-án rejtélyes módon eltûnt az internetrõl. A csoport a támadás után rekordnak számító, nagyjából 70 millió dollárnak megfelelõ Bitcoint kért egy olyan mesterkulcsért, amely az összes fertõzött rendszeren feloldja a titkosítást, ismét hozzáférést engedve cégeknek az értékes adataikhoz. Nem világos, hogy hány áldozat fizetett váltságdíjat, mielõtt a REvil eltûnt. A Kaseya szóvivõje, Dana Liedholm csütörtökön még nem tudta megmondani, hogyan szerezték meg a kulcsot, ahogy azt sem, hogy fizettek-e váltságdíjat a zsarolóknak. Csak annyit mondott, hogy a kulcs egy "megbízható harmadik féltõl" érkezett, és hogy a Kaseya tesz róla, hogy minden áldozathoz mihamarabb eljusson.


Bár az fel sem merült, hogy a Kaseya esetleg tévedne, vagy a bejelentésében hazugságot közölne, mindenesetre az Emsisoft kiberbiztonsági cég is megerõsítette, hogy a kulcs mûködött és hatékonynak bizonyult. "Megerõsíthetjük, hogy a Kaseya egy (ismeretlen) harmadik féltõl szerezte be az eszközt, és a csapatok aktívan segítik a zsarolóvírus által érintett ügyfeleket a környezetük helyreállításában, és a dekódolóval kapcsolatos problémákról vagy nehézségekrõl sem érkeztek jelentések " – mondta a vállalat. "A Kaseya együttmûködik az Emsisofttal, hogy támogassa az ügyfelek bevonására irányuló erõfeszítéseinket, és az Emsisoft megerõsítette, hogy a kulcs hatékonyan oldja fel az áldozatok korlátozásait" – olvasható a vállalat megnyugtató tájékoztatása. A kulcs megszerzésére tett erõfeszítésekrõl azonban már egyik fél sem közölt részleteket, így az sem volt egyértelmû, hogy fizethettek-e az elkövetõknek. A szakértõk több eshetõséget is lehetségesnek tartottak, például azt, hogy az orosz kormány intézte a fizetést, esetleg sikerült lefoglalniuk a kulcsot, és közvetítõkön keresztül juttatták el a károsultakhoz, hogy ne kerüljenek összefüggésbe az esettel. Egyesek szerint arra is megvan az esély, hogy végül maga a REvil nyújtotta át a megoldást, mivel az elemzõk szerint korábban már volt példa hasonlóra.

A támadók hasonló zsarolólevelet hagynak hátra. (Kép: bleepingcomputer.com)


Mostanra sok áldozat újraépítette a hálózatát, vagy biztonsági mentésekbõl állította vissza azt, de vannak olyan cégek, melyek hálózatai állítólag az eset óta teljes zárlat alatt állnak. A kulcs megszerzése jelentõs lépés volt a hackelés utáni helyreállítás felé, de a Kaseya valószínûleg még egy ideig takarítani fogja a károkat – mondta Tim Wade, a Vectra kiberbiztonsági cég technikai igazgatója. "Távolról nézve a fõkulcs elõkerülése megnyugtatóbbnak tûnhet, mint kellene" - mondta. "Nem szabad elbagatellizálni az adatok és szolgáltatások felgyorsult helyreállításának értékét, de ez nem fogja teljesen eltörölni az ilyen támadások amúgy is jelentõs költségeit. "Lehetnek pozitív eredményei, de ahogy mondani szokták – nincs vége, amíg nincs vége" – fûzte hozzá. A REvil csoport jelenlegi helyzete ismeretlen, felszívódásuk óta nem mutattak aktivitást és nem szólaltak meg, weblapjaik július 13. óta nem élnek, képviselõiket pedig kitiltották az online fórumokról. Egyesek szerint csak meghúzzák magukat, más elméletek szerint viszont akár fel is oszlathatták a szervezõdést és tagjaik hamarosan máshol jelenhetnek meg.

Az érintett országok és vezetõségük szerepe szintén kérdéses, de az eset után Joe Biden felkereste Vladimir Putyin orosz elnököt és amolyan formálisan felszólította és meg is fenyegette. Az amerikai elnök azt kérte, hogy Oroszország ne rejtegesse a bûnözõket, a kilátásba helyezett ellenlépéseket azonban nem részletezte.

2021. 07. 29

SSD hiba jelei: 10 tipp, hogyan ismerheted fel időben

SSD hiba jelei: 10 tipp, hogyan ismerheted fel időben
Az SSD hiba jelei sokszor apró, kezdetben észrevétlen dolgokban bújnak meg, de ha nem figyelsz rájuk, könnyen komoly adatvesztéshez vezethetnek. Mivel az SSD-k évek óta a számítógépek és laptopok meghatározó adattároló eszközei, fontos, hogy tudd, mikor kell cselekedni.
Ebben a cikkben részletesen áttekintjük, mire figyelj, hogy időben észrevedd a problémát, és megelőzd a kellemetlen helyzeteket.
Lassuló rendszerindítás és programbetöltés
Gyakori rendszerösszeomlások és lefagyások
Adatvesztés és fájlok hibás működése
Szokatlan zajok és hőmérséklet-emelkedés
SMART adatok ellenőrzése
Furcsa hibakódok és rendszerüzenetek
Hirtelen eltűnő tárhely
Figyelmeztető szoftverek használata
Gyakran ismételt kérdések
Összegzés
Lassuló rendszerindítás és programbetöltés
Az egyik leggyakoribb SSD hiba jelei közé tartozik, amikor a számítógéped lassabban indul, vagy a programok betöltése szokatlanul hosszú időt vesz igénybe. Az SSD-k általában villámgyorsak, így ha észreveszed, hogy egyre többet vársz az indításra, érdemes komolyan venni a jeleket. Ez a lassulás gyakran a memóriacellák kopására vagy a vezérlő chip problémáira utalhat, amelyek előre jelzik a komolyabb hibát.
Gyakori rendszerösszeomlások és lefagyások
Ha az operációs rendszer váratlanul összeomlik, vagy gyakran lefagy, az is lehet az SSD hiba jelei egyik megn

SSD lassulás: 5 gyakori ok, ami lelassítja a meghajtót

SSD lassulás: 5 gyakori ok, ami lelassítja a meghajtót
Az SSD lassulás egy olyan jelenség, amivel szinte mindenki találkozik idővel, aki használja ezt a gyors, modern tárolót. Az SSD-k sebessége legendás, de nem mindig marad az, és sokszor érezheted azt, hogy a géped régi, lassú merevlemezhez hasonlóan kezd működni.
Ne aggódj, ez nem ritka, és a háttérben több ok is állhat, amit érdemes ismerni, ha szeretnéd fenntartani a maximális teljesítményt.
Az írási ciklusok és a NAND memória hatása
A TRIM parancs hiánya vagy nem megfelelő működése
Telítettség: amikor kevés a szabad hely
Fragmentáció az SSD-n – valóban gondot jelent?
Firmware és illesztőprogramok elavulása
Hőmérséklet és túlmelegedés
A háttérben futó folyamatok és rendszerterhelés
SSD karbantartás és hosszú távú teljesítmény
Gyakran ismételt kérdések
Összegzés
Az írási ciklusok és a NAND memória hatása
Az SSD-k NAND flash memóriát használnak, ami gyors, de nem végtelenül tartós. Minden írási művelet egy bizonyos számú ciklust fogyaszt, és hosszú távon a memória cellái kopnak. Ezért ha gyakran írsz és törölsz adatot, az SSD lassulás fokozatosan jelentkezhet. Ez nem azt jelenti, hogy azonnal tönkremegy a meghajtó, de a teljesítmény csökkenhet, főleg amikor sok adatot mozgat a rendszer.
A TRIM parancs hiánya vagy nem megfelelő működése
A TRIM egy olyan technológia, ami segít az SSD-nek tisztán tartani

SSD meghajtó élettartama: 5 tény, amit kevesen ismernek

SSD meghajtó élettartama: 5 tény, amit kevesen ismernek
Az SSD meghajtó élettartama sok felhasználó számára titokzatosnak tűnik, pedig a modern meghajtók élettartamával kapcsolatban számos tény létezik, amit érdemes ismerned, ha hosszú távon szeretnéd megbízhatóan használni az eszközödet.
Sokan azt hiszik, hogy az SSD-k gyorsan tönkremennek, vagy hogy a merevlemezekhez képest sokkal kényesebbek, pedig a valóság ennél árnyaltabb.
Hogyan mérhető az SSD élettartama?
Miért más az SSD, mint a hagyományos HDD?
Hőmérséklet és környezet hatása
Használat és írási szokások
TRIM és más karbantartási mechanizmusok
Firmware és szoftverfrissítések szerepe
Mi történik, ha túlhasználod az SSD-t?
Hosszú távú használat és megbízhatóság
Gyakran ismételt kérdések
Összegzés
Hogyan mérhető az SSD élettartama?
Amikor az SSD meghajtó élettartamáról beszélünk, több szempontot is figyelembe kell venni. A gyártók általában TBW (Total Bytes Written) vagy DWPD (Drive Writes Per Day) értéket adnak meg. A TBW azt mutatja meg, mennyi adatot lehet összesen ráírni az eszközre, míg a DWPD napi szintű használat mellett ad iránymutatást. Fontos, hogy ezek az értékek nem jelentenek konkrét időtartamot, hanem statisztikai átlagokat, így mindig egy kis biztonsági tartalékot is számíts bele.
Miért más az SSD, mint a hagyományos HDD?
A hagyományos merevlemezekben forgó lemezek és mechanikus fej mozo
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.