Vírusírtó Blog

Ez a vállalat a tökéletes zsarolóvírus áldozat

2021.09.28. 09:39 G Data

ransomware-kicsi2.jpgLegyen amerikai, rendelkezzen több mint 100 millió dolláros bevétellel, lehetőleg nem az egészségügyből, kormányzati szektorból vagy oktatásból.


A Kela jelentése szerint a fenti jellemzőkkel leírható vállalat a legkapósabb a zsarolóvírus áldozatokat kereső bűnözők körében. Nagyon sok bűnözői csoport – közöttük a Blackmatter vagy a Lockbit – már nem veszi azt a fáradtságot sem, hogy adathalász e-maillel vagy más módszerrel megszerezzék áldozataik felhasználó nevét és jelszavát. Ehelyett inkább a dark neten megvásárolják a hozzáférést ezekhez a vállalatokhoz. Az így megspórolt időt arra használják, hogy újabb támadásokat indítsanak.


Tudják, mit akarnak


A támadóknak, ha már 100 ezer dollárt hajlandóak fizetni a jelszóért, akkor komoly elképzeléseik is vannak a célponttal szemben: amerikai székhelyű, évi 100 millió dollárt meghaladó bevétellel rendelkező vállalatot keresnek, amely nem a kormányzati szektorban, egészségügyben, oktatásban vagy a nonprofit szférában tevékenykedik.


A belépési azonosítókat RDP-hez, VPN-hez, Citrix, Palo Alto Network, VmWare, Fortinet vagy Cisco termékekhez keresik. Az sem fontos, hogy adminisztrátor jogosultságokat tudjanak vásárolni, a mezei felhasználó hozzáférését adminisztrátorrá tudják avanzsálni.


A befektetés többszörösen meghozza a hasznát, hiszen a váltságdíjak millió dolláros nagyságrendűek lettek a ransomwhe.re oldal szerint (mely bűnözői csoportokra lebontva tartja számon a kifizetett váltságdíjakat). A Conti csoport például idén több mint 14 millió dollárt keresett internetes bűnözéssel, a REvil / Sodinokibi pedig 12 millió dollár felett tart cikkünk írásának pillanatában.


Nyugati célpontokat kedvelnek


Általában a kiberbűnözők az amerikai vállalatok mellett kanadai, ausztrál és európai célpontokat is keresnek. Az orosz célpontokat azonnal visszautasítják, a fejlődő országokból származó cégek pedig nem kívánatosak, hiszen ezek kis haszonnal kecsegtetnek. A hackerek fele alapból nem támadja meg az egészségügyben vagy oktatásban tevékenykedő szervezetet, és a kormányzati intézményeket sem vállalják szívesen.


A bűnözői csoportok növekvő tudatosságára vall, hogy egyre többen keresnek angolul kitűnően beszélő és író profi tárgyalókat, akik sikerre viszik a váltságdíj megbeszéléseket. Az íráskészségeiket az üzleti e-mail csalásban tudják kamatoztatni, ahol egy-egy nyelvtani hiba vagy rossz szófordulat gyanút kelthet. Így a nyelvi akadályok sem tudják ezeket a csoportokat meggátolni a váltságdíj sikeres bezsebelésében.


Nem okulunk saját kárunkból


Egy másik vállalat, az AtlasVPN kutatása szerint a zsarolóvírus áldozatok fele többször is elszenvedett sikeres támadást – ugyanattól a csoporttól. Ami nem annyira meglepő, annak fényében, hogy a tanulmány szerint a megtámadott vállalatok közel két-harmada (61 százaléka) nem javította azt a sérülékenységet, amely lehetővé tette sikeres támadást.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr216702458

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) Facebook (10) facebook (129) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) g data (6) G Data (35) G data (3) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása