Megszerezték a REvil zsarolóvírusának feloldókulcsát

Megvan a mesterkulcs és lehetséges, hogy még a rekordösszegû váltságdíjat sem kellett kifizetniükA hackerek eltûntek, a kulcs viszont meglett. (Kép: bleepingcomputer.com)

Ebben a hónapban a hatalmas zsarolóvírus-támadás középpontjában álló szoftvercég megszerezte az univerzális kulcsot a hackelés által megbénított több száz vállalkozás és állami szervezet fájljainak feloldásához. A floridai székhelyû Kaseya egy távfelügyeleti szoftvereket gyártó cég, mely Windows és Linux rendszerek távoli kezelését és felügyeletét teszi lehetõvé, elsõsorban ipari partnerek számára. A hírek szerint nemrég megkapta azt az univerzális kulcsot, amellyel enyhíthetik az utóbbi idõk legnagyobb kibertámadásának utóhatásait. A bejelentés szerint tizenkilenc nappal a július elsõ hétvégéjén történt elsõ támadás után, a támadássorozat összes áldozatának titkosított adatai feloldhatóvá váltak, ezzel megszabadítva az érintetteket az adatvesztés lesújtó következményeitõl. A Kaseya elleni úgynevezett ellátási láncot érintõ támadást az eddigi legsúlyosabb zsarolóvírus-támadásnak nevezik, mivel olyan szoftvereken keresztül terjedt, amelyeket a távfelügyeletben résztvevõ vállalatok használnak több ügyfélhálózat kezelésére, szoftverfrissítések és biztonsági javítások szállítására.


A támadás legalább 800, más források szerint akár 2000 vállalkozást és szervezetet érintett – köztük új-zélandi iskolákat és még svédországi szupermarketeket is, amelyek rendszerei napokra lefagytak és használhatatlanná váltak. A kulcsról szóló hírek azt követõen érkeztek, hogy az Oroszországhoz kötõdõ REvil nevû rosszindulatú programot bevetõ bûnszövetkezet július 13-án rejtélyes módon eltûnt az internetrõl. A csoport a támadás után rekordnak számító, nagyjából 70 millió dollárnak megfelelõ Bitcoint kért egy olyan mesterkulcsért, amely az összes fertõzött rendszeren feloldja a titkosítást, ismét hozzáférést engedve cégeknek az értékes adataikhoz. Nem világos, hogy hány áldozat fizetett váltságdíjat, mielõtt a REvil eltûnt. A Kaseya szóvivõje, Dana Liedholm csütörtökön még nem tudta megmondani, hogyan szerezték meg a kulcsot, ahogy azt sem, hogy fizettek-e váltságdíjat a zsarolóknak. Csak annyit mondott, hogy a kulcs egy "megbízható harmadik féltõl" érkezett, és hogy a Kaseya tesz róla, hogy minden áldozathoz mihamarabb eljusson.


Bár az fel sem merült, hogy a Kaseya esetleg tévedne, vagy a bejelentésében hazugságot közölne, mindenesetre az Emsisoft kiberbiztonsági cég is megerõsítette, hogy a kulcs mûködött és hatékonynak bizonyult. "Megerõsíthetjük, hogy a Kaseya egy (ismeretlen) harmadik féltõl szerezte be az eszközt, és a csapatok aktívan segítik a zsarolóvírus által érintett ügyfeleket a környezetük helyreállításában, és a dekódolóval kapcsolatos problémákról vagy nehézségekrõl sem érkeztek jelentések " – mondta a vállalat. "A Kaseya együttmûködik az Emsisofttal, hogy támogassa az ügyfelek bevonására irányuló erõfeszítéseinket, és az Emsisoft megerõsítette, hogy a kulcs hatékonyan oldja fel az áldozatok korlátozásait" – olvasható a vállalat megnyugtató tájékoztatása. A kulcs megszerzésére tett erõfeszítésekrõl azonban már egyik fél sem közölt részleteket, így az sem volt egyértelmû, hogy fizethettek-e az elkövetõknek. A szakértõk több eshetõséget is lehetségesnek tartottak, például azt, hogy az orosz kormány intézte a fizetést, esetleg sikerült lefoglalniuk a kulcsot, és közvetítõkön keresztül juttatták el a károsultakhoz, hogy ne kerüljenek összefüggésbe az esettel. Egyesek szerint arra is megvan az esély, hogy végül maga a REvil nyújtotta át a megoldást, mivel az elemzõk szerint korábban már volt példa hasonlóra.

A támadók hasonló zsarolólevelet hagynak hátra. (Kép: bleepingcomputer.com)


Mostanra sok áldozat újraépítette a hálózatát, vagy biztonsági mentésekbõl állította vissza azt, de vannak olyan cégek, melyek hálózatai állítólag az eset óta teljes zárlat alatt állnak. A kulcs megszerzése jelentõs lépés volt a hackelés utáni helyreállítás felé, de a Kaseya valószínûleg még egy ideig takarítani fogja a károkat – mondta Tim Wade, a Vectra kiberbiztonsági cég technikai igazgatója. "Távolról nézve a fõkulcs elõkerülése megnyugtatóbbnak tûnhet, mint kellene" - mondta. "Nem szabad elbagatellizálni az adatok és szolgáltatások felgyorsult helyreállításának értékét, de ez nem fogja teljesen eltörölni az ilyen támadások amúgy is jelentõs költségeit. "Lehetnek pozitív eredményei, de ahogy mondani szokták – nincs vége, amíg nincs vége" – fûzte hozzá. A REvil csoport jelenlegi helyzete ismeretlen, felszívódásuk óta nem mutattak aktivitást és nem szólaltak meg, weblapjaik július 13. óta nem élnek, képviselõiket pedig kitiltották az online fórumokról. Egyesek szerint csak meghúzzák magukat, más elméletek szerint viszont akár fel is oszlathatták a szervezõdést és tagjaik hamarosan máshol jelenhetnek meg.

Az érintett országok és vezetõségük szerepe szintén kérdéses, de az eset után Joe Biden felkereste Vladimir Putyin orosz elnököt és amolyan formálisan felszólította és meg is fenyegette. Az amerikai elnök azt kérte, hogy Oroszország ne rejtegesse a bûnözõket, a kilátásba helyezett ellenlépéseket azonban nem részletezte.

2021. 07. 29

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat

Számítógépház vásárlás: 10 lépés, hogy megtaláld a tökéletes gépházat
A számítógépház vásárlás az egyik legizgalmasabb, de egyben legbonyolultabb része is a PC építésének.
Sokan hajlamosak alábecsülni a jelentőségét, pedig a gépház nemcsak a külső megjelenésről szól. Meghatározza a hűtést, a bővíthetőséget, a zajszintet és a szerelhetőség kényelmét is. Ha jól választasz, éveken át örömöd leled majd a gépedben, ha viszont rosszul döntesz, egyetlen alkatrészcsere is bosszantó kihívássá válhat.
Nézzük lépésről lépésre, hogyan érdemes hozzáállni a számítógépház vásárláshoz, és mit érdemes mérlegelned, mielőtt döntést hozol.
1. Gondold át, mire fogod használni a gépet
2. Válaszd ki a megfelelő méretet
3. Figyelj a légáramlásra és a hűtésre
4. Anyagminőség és szerkezeti stabilitás
5. Kábelmenedzsment és szerelhetőség
6. Portok, bővítőhelyek és jövőbiztosság
7. Zajszint és rezgéscsillapítás
8. Dizájn, világítás és személyes preferenciák
Gyakran ismételt kérdések
Összegzés
1. Gondold át, mire fogod használni a gépet
A számítógépház vásárlás első és legfontosabb lépése, hogy tisztában legyél a céloddal. Egy játékra szánt gép más igényeket támaszt, mint egy irodai, szerver vagy grafikai munkaállomás. Ha komoly hűtésre lesz szükséged – például nagy teljesítményű processzor vagy videokártya miatt –, olyan ház

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez

Számítógép ventilátor tisztítása: 8 tipp a pormentes és hatékony működéshez
A számítógép ventilátor tisztítása az egyik legegyszerűbb, mégis legfontosabb karbantartási feladat, amit időről időre érdemes elvégezni. A legtöbb PC-tulajdonos csak akkor gondol a porra, amikor a gép hangosodni kezd, vagy hirtelen túlmelegszik, pedig a megelőző tisztítás rengeteget számít a teljesítmény és az élettartam szempontjából.
Ha szeretnéd, hogy a számítógéped halkabban, gyorsabban és hosszabb ideig működjön, akkor érdemes alaposan megérteni, miért és hogyan érdemes nekilátni ennek a feladatnak.
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
2. Mikor érdemes megtisztítani a ventilátort?
3. Hogyan készülj fel a tisztításra?
4. A helyes tisztítási módszer
5. Laptop ventilátor tisztítása
6. Mi történik, ha nem tisztítod meg időben?
7. Hogyan őrizd meg a tisztaságot hosszú távon?
8. Mikor érdemes szakemberhez fordulni?
Gyakran ismételt kérdések
Összegzés
1. Miért fontos a rendszeres számítógép ventilátor tisztítása?
A számítógép belsejében lévő ventilátorok felelősek azért, hogy a hő megfelelően távozzon az alkatrészekről. A por és szennyeződések azonban idővel lerakódnak a lapátokon és a hűtőbordákon, ezzel csökkentve a levegőáramlást. Ez a teljesítmény romlásához, zajosabb működéshez és akár komolyabb túlmelegedéshez is vezethet. Egy e

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához

Számítógép hűtés: 10 tipp a géped optimális hőmérsékletének megtartásához
A számítógép hűtés az egyik legfontosabb tényező, ha hosszú távon szeretnéd megőrizni a géped teljesítményét és élettartamát.
Sok felhasználó nem is gondol bele, mennyire kritikus, hogy a hardver megfelelő hőmérsékleten működjön. Ha túlmelegszik a processzor vagy a videokártya, az lassuláshoz, instabil működéshez vagy akár komolyabb hardverkárokhoz is vezethet. Ebben a cikkben megmutatom neked a leghatékonyabb módokat, hogy a számítógéped mindig hűvösen és biztonságosan működjön.
Miért fontos a számítógép hűtés?
A hűtőrendszer alapjai
Szellőzés és a gépház szerepe
Ventilátorok és fordulatszámuk optimalizálása
Hővezető paszta és alkatrészkontaktus
Hőmérséklet-figyelés szoftverekkel
Por és tisztítás
Külső tényezők és környezet
Hűtési megoldások kombinálása
Gyakran ismételt kérdések
Összegzés
Miért fontos a számítógép hűtés?
Ha soha nem figyelsz rá, hogy a géped hőmérséklete optimális legyen, az komoly problémákat okozhat. A túlmelegedés miatt a processzor automatikusan visszaveszi a teljesítményét, ami lassabb működést eredményez. A hosszú távú túlmelegedés pedig akár az alaplap, a videokártya vagy a merevlemezek élettartamát is csökkentheti. Egy jól hűtött gép nemcsak gyorsabb, de stabilabb is, és kevésbé kell aggódnod a váratlan leállások miatt.
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2025.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.