Megszerezték a REvil zsarolóvírusának feloldókulcsát

Megvan a mesterkulcs és lehetséges, hogy még a rekordösszegû váltságdíjat sem kellett kifizetniükA hackerek eltûntek, a kulcs viszont meglett. (Kép: bleepingcomputer.com)

Ebben a hónapban a hatalmas zsarolóvírus-támadás középpontjában álló szoftvercég megszerezte az univerzális kulcsot a hackelés által megbénított több száz vállalkozás és állami szervezet fájljainak feloldásához. A floridai székhelyû Kaseya egy távfelügyeleti szoftvereket gyártó cég, mely Windows és Linux rendszerek távoli kezelését és felügyeletét teszi lehetõvé, elsõsorban ipari partnerek számára. A hírek szerint nemrég megkapta azt az univerzális kulcsot, amellyel enyhíthetik az utóbbi idõk legnagyobb kibertámadásának utóhatásait. A bejelentés szerint tizenkilenc nappal a július elsõ hétvégéjén történt elsõ támadás után, a támadássorozat összes áldozatának titkosított adatai feloldhatóvá váltak, ezzel megszabadítva az érintetteket az adatvesztés lesújtó következményeitõl. A Kaseya elleni úgynevezett ellátási láncot érintõ támadást az eddigi legsúlyosabb zsarolóvírus-támadásnak nevezik, mivel olyan szoftvereken keresztül terjedt, amelyeket a távfelügyeletben résztvevõ vállalatok használnak több ügyfélhálózat kezelésére, szoftverfrissítések és biztonsági javítások szállítására.


A támadás legalább 800, más források szerint akár 2000 vállalkozást és szervezetet érintett – köztük új-zélandi iskolákat és még svédországi szupermarketeket is, amelyek rendszerei napokra lefagytak és használhatatlanná váltak. A kulcsról szóló hírek azt követõen érkeztek, hogy az Oroszországhoz kötõdõ REvil nevû rosszindulatú programot bevetõ bûnszövetkezet július 13-án rejtélyes módon eltûnt az internetrõl. A csoport a támadás után rekordnak számító, nagyjából 70 millió dollárnak megfelelõ Bitcoint kért egy olyan mesterkulcsért, amely az összes fertõzött rendszeren feloldja a titkosítást, ismét hozzáférést engedve cégeknek az értékes adataikhoz. Nem világos, hogy hány áldozat fizetett váltságdíjat, mielõtt a REvil eltûnt. A Kaseya szóvivõje, Dana Liedholm csütörtökön még nem tudta megmondani, hogyan szerezték meg a kulcsot, ahogy azt sem, hogy fizettek-e váltságdíjat a zsarolóknak. Csak annyit mondott, hogy a kulcs egy "megbízható harmadik féltõl" érkezett, és hogy a Kaseya tesz róla, hogy minden áldozathoz mihamarabb eljusson.


Bár az fel sem merült, hogy a Kaseya esetleg tévedne, vagy a bejelentésében hazugságot közölne, mindenesetre az Emsisoft kiberbiztonsági cég is megerõsítette, hogy a kulcs mûködött és hatékonynak bizonyult. "Megerõsíthetjük, hogy a Kaseya egy (ismeretlen) harmadik féltõl szerezte be az eszközt, és a csapatok aktívan segítik a zsarolóvírus által érintett ügyfeleket a környezetük helyreállításában, és a dekódolóval kapcsolatos problémákról vagy nehézségekrõl sem érkeztek jelentések " – mondta a vállalat. "A Kaseya együttmûködik az Emsisofttal, hogy támogassa az ügyfelek bevonására irányuló erõfeszítéseinket, és az Emsisoft megerõsítette, hogy a kulcs hatékonyan oldja fel az áldozatok korlátozásait" – olvasható a vállalat megnyugtató tájékoztatása. A kulcs megszerzésére tett erõfeszítésekrõl azonban már egyik fél sem közölt részleteket, így az sem volt egyértelmû, hogy fizethettek-e az elkövetõknek. A szakértõk több eshetõséget is lehetségesnek tartottak, például azt, hogy az orosz kormány intézte a fizetést, esetleg sikerült lefoglalniuk a kulcsot, és közvetítõkön keresztül juttatták el a károsultakhoz, hogy ne kerüljenek összefüggésbe az esettel. Egyesek szerint arra is megvan az esély, hogy végül maga a REvil nyújtotta át a megoldást, mivel az elemzõk szerint korábban már volt példa hasonlóra.

A támadók hasonló zsarolólevelet hagynak hátra. (Kép: bleepingcomputer.com)


Mostanra sok áldozat újraépítette a hálózatát, vagy biztonsági mentésekbõl állította vissza azt, de vannak olyan cégek, melyek hálózatai állítólag az eset óta teljes zárlat alatt állnak. A kulcs megszerzése jelentõs lépés volt a hackelés utáni helyreállítás felé, de a Kaseya valószínûleg még egy ideig takarítani fogja a károkat – mondta Tim Wade, a Vectra kiberbiztonsági cég technikai igazgatója. "Távolról nézve a fõkulcs elõkerülése megnyugtatóbbnak tûnhet, mint kellene" - mondta. "Nem szabad elbagatellizálni az adatok és szolgáltatások felgyorsult helyreállításának értékét, de ez nem fogja teljesen eltörölni az ilyen támadások amúgy is jelentõs költségeit. "Lehetnek pozitív eredményei, de ahogy mondani szokták – nincs vége, amíg nincs vége" – fûzte hozzá. A REvil csoport jelenlegi helyzete ismeretlen, felszívódásuk óta nem mutattak aktivitást és nem szólaltak meg, weblapjaik július 13. óta nem élnek, képviselõiket pedig kitiltották az online fórumokról. Egyesek szerint csak meghúzzák magukat, más elméletek szerint viszont akár fel is oszlathatták a szervezõdést és tagjaik hamarosan máshol jelenhetnek meg.

Az érintett országok és vezetõségük szerepe szintén kérdéses, de az eset után Joe Biden felkereste Vladimir Putyin orosz elnököt és amolyan formálisan felszólította és meg is fenyegette. Az amerikai elnök azt kérte, hogy Oroszország ne rejtegesse a bûnözõket, a kilátásba helyezett ellenlépéseket azonban nem részletezte.

2021. 07. 29

ROM jelentése: hogyan működik a Read Only Memory

ROM jelentése: hogyan működik a Read Only Memory
A ROM jelentése első ránézésre egyszerűnek tűnik, de ha kicsit mélyebbre ásol, egy olyan technológiai alapkövet ismersz meg, ami nélkül a modern digitális világ egyszerűen nem létezne. Ha valaha is bekapcsoltál egy számítógépet, használtál egy okostelefont vagy akár egy okos TV-t, akkor már találkoztál a ROM működésével, csak lehet, hogy nem tudtál róla.
Ebben a cikkben végigvezetlek azon, hogy mit jelent pontosan a ROM, hogyan működik, miért van rá szükség, és miben különbözik más memóriatípusoktól. Nem technikai zsargonban, hanem érthetően, mégis szakmailag pontosan.
Mi az a ROM és mi a ROM jelentése?
Hogyan működik a Read Only Memory?
Miért van szükség ROM-ra a mindennapi eszközökben?
A ROM jelentése és különbsége a RAM-hoz képest
A ROM típusai röviden érthetően
Hol találkozol ROM-mal a hétköznapokban?
Előnyök és korlátok: mit tud és mit nem a ROM?
Miért fontos értened a ROM működését?
Összegzés
Mi az a ROM és mi a ROM jelentése?
A ROM jelentése a „Read Only Memory”, vagyis „csak olvasható memória”. Ez elsőre talán kicsit félrevezető lehet, mert a modern ROM-ok bizonyos formái már írhatók is, de az elnevezés az eredeti működésből maradt ránk.
A lényeg, hogy ez egy olyan memóriafajta, amely tartósan tárol adatokat, még akkor is, ha az eszközt kikapcsolod. Ellentétben például a RAM-mal, ami minden

RAM ROM különbség: RAM és a ROM összehasonlítás

RAM ROM különbség: RAM és a ROM összehasonlítás
RAM ROM különbség sokkal fontosabb, mint elsőre gondolnád, mert ez az egyik alapja annak, hogyan működik bármilyen számítógép, telefon vagy okoseszköz, amit nap mint nap használsz. Ha valaha is elgondolkodtál azon, hogy miért lassul le a géped, vagy miért nem veszik el az adatok kikapcsolás után, akkor máris közel jársz a válaszhoz.
Ebben a cikkben érthetően, mégis szakmailag pontosan végigvezetlek a témán, hogy ne csak megértsd, hanem tényleg átlásd a működését.
Mi az a RAM és hogyan működik?
Mi az a ROM és mi a szerepe?
RAM ROM különbség egyszerűen
Miért fontos a RAM a mindennapi használatban?
Miért nélkülözhetetlen a ROM?
Hogyan dolgozik együtt a RAM és a ROM?
Milyen típusai vannak a RAM-nak és a ROM-nak?
Gyakori félreértések a RAM és ROM kapcsán
Gyakran ismételt kérdések
Összegzés
Mi az a RAM és hogyan működik?
A RAM, vagyis a Random Access Memory az eszközöd rövid távú memóriája. Úgy képzeld el, mint egy munkaterületet, ahol az aktuálisan használt adatok és programok ideiglenesen tárolódnak. Amikor megnyitsz egy alkalmazást, elindítasz egy videót vagy böngészel, ezek az adatok a RAM-ba kerülnek.
A RAM egyik legfontosabb tulajdonsága, hogy rendkívül gyors. Ez teszi lehetővé, hogy azonnal reagáljon a rendszered a műveletekre. Ugyanakkor van egy fontos korlátja is: ha kikapcsolod az eszközt, minden adat törlődik be

Mit jelent a memória késleltetés a RAM-oknál

Mit jelent a memória késleltetés a RAM-oknál?
Memória késleltetés az egyik legfontosabb, mégis sokszor félreértett tényező, amikor RAM-ot választasz vagy a számítógéped teljesítményét próbálod megérteni.
Mi az a RAM és miért számít ennyire?
Mit jelent a memória késleltetés?
Hogyan működik a memória a háttérben?
Memória késleltetés és órajel kapcsolata
Mi az a CAS Latency (CL)?
Milyen hatása van a teljesítményre?
DDR generációk és késleltetés
Mikor érdemes figyelni a késleltetésre?
Gyakran ismételt kérdések
Összegzés
Mi az a RAM és miért számít ennyire?
Amikor a számítógéped működik, folyamatosan adatokat mozgat a háttértár és a processzor között. Ebben a folyamatban a RAM, vagyis a rendszermemória tölti be a köztes szerepet. Ez az a terület, ahol az éppen használt programok és adatok ideiglenesen tárolódnak, hogy a CPU gyorsan hozzáférjen.
Minél gyorsabb a RAM, annál gördülékenyebben futnak a programok, legyen szó böngészésről, játékról vagy komolyabb munkáról. De a sebességet nem csak az határozza meg, amit a dobozon látsz MHz-ben. Van egy másik tényező is, ami legalább ennyire fontos, és ez a memória késleltetés.
Mit jelent a memória késleltetés?
A memória késleltetés azt az időt jelenti, ami eltelik aközött, hogy a processzor adatot kér a RAM-tól, és aközött, hogy ezt az adatot ténylegesen meg is kapja.
Egyszerűbben fogalmazva ez a válaszid�
Értékelések
Az értékeléshez be kell jelentkezned.

Légy naprakész!
PCX 2006-2026.
Kapcsolat: [email protected]
Cookie / süti kezelés Az oldalon cookie-kat használunk, melynek részleteit itt találod.