A Kaspersky Lab kiadta a Polyglot zsarolóvírus dekódoló kulcsát

A Polyglot zsarolóvírus áldozatai már visszaszerezhetik file-jaikat a Kaspersky Lab szakértői által fejlesztett dekódoló kulcsnak köszönhetően.

A Kaspersky Lab kiadta a Polyglot zsarolóvírus dekódoló kulcsát

A Polyglot trójai zsarolóvírus spam emailek útján terjed, melyek egy RAR archívumba csomagolt rosszindulatú csatolmányt tartalmaznak. A titkosítási folyamat alatt a trójai nem változtatja meg a file-ok neveit a fertőzött gépen, csak megakadályozza a hozzájuk való hozzáférést. A titkosítás után az áldozat képernyőjén a háttérkép helyett egy váltságdíjat követelő üzenet jelenik meg. A csalók bitcoinban kérik a váltságdíjat, és amennyiben nem fizetik ki időben, a trójai törli magát a fertőzött gépről és titkosítva hagyja az összes file-t.


A Polyglot látszólag megtévesztésig hasonlít a hírhedt CTB-Locker zsarolóvírusra, habár kellő elemzés után a Kaspersky Lab szakértői semmilyen hasonlóságot nem találtak a vírusok kódjai között. A Polyglot zsarolóvírus szinte minden értelemben utánozza a CTB-Lockert: majdnem azonos grafika, hasonló lépések szükségesek a dekódoló kulcs megszerzéséhez, a fizetési felület, a háttérkép mind ugyanúgy néznek ki. A Polyglot fejlesztői nyílván azt gondolták, hogy a CTB-Locker leutánzásával könnyebben becsaphatják a felhasználókat, elhitethetik velük azt, hogy komoly vírus áldozatai lettek, és hogy nincs más választásuk, mint hogy fizessenek a bűnözőknek.


A Kaspersky Lab szakértői figyelmesen megvizsgálták a Polyglot titkosítási mechanizmusát és azt találták, hogy ellentétben a CTB-Lockerrel a Polyglot gyenge titkosítási kulcs generátort használ. Egy brute force keresés kevesebb, mint egy percen belül átnézi az összes lehetséges Polyglot dekódoló kulcs variánst egy átlagos PC-n. Miután felfedezték ezt a gyenge pontot, a Kaspersky Lab szakértői egy új eszközt fejlesztettek ki, amivel visszaszerezhetőek a felhasználó adatai.

 

"Ez az eset arra tanít bennünket, hogy sose adjuk fel: a zsarolóvírusok komoly problémát jelentenek az összes felhasználó számára, de néha van megoldás. Ebben az esetben a vírusfejlesztők egy kivitelezési hibát ejtettek, ami lehetővé tette a titkosítás feltörését. Habár a felhasználók nem bízhatnak mindent a szerencsére. Ez az eset kivételesnek számít, ezért azt javasoljuk az összes felhasználónak, hogy előrelátóan védje meg készülékeit megbízható biztonsági megoldásokkal és bizonyosodjon meg róla, hogy az össze anti-titkosítási technológia be van kapcsolva az anti-vírusban" - mondja Anton Ivanov, a Kaspersky Lab senior víruselemzője.

 

A Kaspersky Lab termékei a következő nevek alapján azonosítják a zsarolóvírust: Trojan-Ransom.Win32.Polyglot és PDM:Trojan.Win32.Generic. Nézze meg a trójai részletes technikai leírását a Securelist blogon.


Még több dekódoló kulcsot találhat a No More Ransom oldalon. A No More Ransom projekt a Kaspersky Lab, a Holland Rendőrség, az Europol és az Intel Security közös kezdeményezése. A projekt fő célja segíteni a zsarolóvírusok áldozatainak visszaszerezni titkosított adataikat a váltságdíj kifizetése nélkül.

Jelentősen nőtt a Duna House adózott eredménye és árbevétele is

Az ingatlanközvetítéssel és -fejlesztéssel foglalkozó Duna House-csoport konszolidált adózott eredménye 32 százalékkal, 270 millió forintra nőtt a második negyedévben éves összevetésben, ugyanebben az időszakban a csoport nettó árbevétele 3,4 milliárd forintra emelkedett, ez 2020 második negyedévéhez képest 78 százalékos növekedés - közölte a társaság pénteken az MTI-vel.
2021. 08. 29. 20:00
Megosztás:

Oroszország a Twittert, a Facebookot és a WhatsAppot sem kímélte

Megbírságolta egy moszkvai bíróság csütörtökön a Twittert, a Facebookot és a WhatsAppot az orosz állampolgárok adatainak Oroszországban történő lokalizálását (az ország területén működő szerveren való tárolását) előíró jogszabályok megsértése miatt.
2021. 08. 28. 08:00
Megosztás:

Vitatja a Pannónia Nyugdíjpénztár a jegybank határozatát

A Pannónia Nyugdíjpénztár nem ért egyet a Magyar Nemzeti Bank (MNB) határozatában foglaltakkal, azokat kifejezetten vitatja; a pénztár vezetése vizsgálja a jogorvoslat lehetőségét - tájékoztatta a nyugdíjpénztár az MTI-t.
2021. 08. 28. 07:00
Megosztás:

Az Axel Springer megveszi a Politicót

az Axel Springer német kiadóvállalat a washingtoni Politico hírportál kiadóját, bővítve ezzel amerikai portfólióját - jelentették csütörtökön két amerikai lap, a The Wall Street Journal és a The New York Times internetes kiadásai.
2021. 08. 27. 21:00
Megosztás:

Világörökségi hatástanulmány készül a Gellért-hegyi siklóhoz

Az UNESCO előírásainak megfelelő, komplex világörökségi hatásvizsgálat készül a Gellért-hegyi sikló tervezéséhez kapcsolódóan. A vizsgálat célja a megvalósuló beruházásnak a világörökségi helyszín kiemelkedő egyetemes értékeire gyakorolt hatásainak felmérése és további örökségvédelmi javaslatok megfogalmazása. A felméréshez kapcsolódóan olyan látványképek is készülnek, amelyek bemutatják, hogy a legfontosabb fővárosi turisztikai látványpontokból hogyan fog látszódni a felvonó. A Gellért-hegyi sikló új, kiemelkedő turisztikai célpontként segíti Budapest idegenforgalmának újjáélesztését, emellett teljesen kiváltja majd a Gellért-hegy közútjait megterhelő turistabusz-forgalmat. Ezáltal hozzájárul a levegőminőség javulásához és a városrész élhetőbbé válásához.
2021. 08. 26. 13:00
Megosztás:

Lejegyezték a Masterplast Nyrt. 9 milliárd forint értékű Nkp-kötvényeit

A Masterplast Nyrt. 9 milliárd forint névértékű kötvényt bocsátott ki, a teljes mennyiséget lejegyezték a kötvények hétfői aukcióján - közölte a társaság a Budapesti Értéktőzsde (BÉT) honlapján hétfőn.
2021. 08. 26. 07:30
Megosztás:

Jelentősen nőtt a Rába nyeresége

elentősen, 239,5 százalékkal 1,5 milliárd forintra nőtt a Rába Járműipari Holding Nyrt. adózás utáni nyeresége a második negyedévben az előző év azonos időszakához képest - közölte a győri székhelyű járműgyártó vállalat a Budapesti Értéktőzsde (BÉT) honlapján szerda este.
2021. 08. 26. 06:30
Megosztás:

Távközlési szuperholdingot hoz létre a magyar állam és a 4iG

Együttműködési megállapodást kötött Mager Andrea, az Antenna Hungária Zrt. (AH Zrt.) tulajdonosi jogait gyakorló nemzeti vagyon kezeléséért felelős tárca nélküli miniszter és a 4iG Nyrt. (4iG) - tájékoztatta az informatikai cég szerdán az MTI-t.
2021. 08. 26. 06:00
Megosztás:

A dolgozók harmada home office-ban marad, az IT-védekezést is ehhez kell igazítani

Év végére globálisan az alkalmazottak csaknem harmada távmunkában végzi el a feladatait, arányuk pedig a közeljövőben sem csökken jelentősen. Ez arra kényszeríti a szervezeteket, hogy legalább öt, egyes szektorokban akár tíz évvel is előrehozzák a digitális átalakítási terveiket. Ennek megfelelően a vállalatoknak az IT rendszereik védelmét is ehhez kell igazítani, s erre tekintettel kell kialakítani — hívja fel a figyelmet a Maxvalor Hungary, a dán Heimdal Security magyarországi forgalmazója.
2021. 08. 25. 13:00
Megosztás:

A SZTAKI kutatóival készít robotot építő robotot Ottonie von Roeder

A Számítástechnikai és Automatizálási Kutatóintézet (SZTAKI) kutatóival és mérnökeivel készít robotot építő robotot Ottonie von Roeder német művész, aki a Goethe Intézet jóvoltából érkezik szeptemberben Budapestre - tájékoztatta a SZTAKI kedden az MTI-t.
2021. 08. 25. 06:00
Megosztás:

Diákok fejlesztettek digitális tanulási eszközöket krónikus beteg gyerekeknek

Interaktív nyelvtanuló applikációjával a Fazekas Gimnázium diákjaiból álló csapat nyerte meg a Morgan Stanley budapesti központja által idén először megrendezett Code to Give hackathont. A vállalat felhívására diákok, pályakezdők és tapasztalt szakemberek jelentkeztek, hogy a Morgan Stanley informatikusaival együttműködve, az Amigos a gyerekekért Alapítvány partnereként innovatív tanulási eszközöket fejlesszenek krónikus betegség miatt hosszabb kórházi kezelésre szoruló gyerekek és tinédzserek számára.
2021. 08. 24. 15:00
Megosztás:

Tovább terjeszkedik az AutoWallis

Újbudán, a Kopaszi-gát közelében vásárolt 18 ezer négyzetméteres ingatlant az AutoWallis, amelyen több márkának is helyet adó multimárkás gépjármű kereskedő- és szolgáltató központ fejlesztését tervezi a társaság.
2021. 08. 24. 11:00
Megosztás:

A Rába 20 százaléka a Széchenyi István Egyetemért Alapítványhoz kerül

A Rába Járműipari Holding Nyrt. részvényeinek 20 százaléka a Széchenyi István Egyetemért Alapítványhoz kerül ingyenesen a Nemzeti Védelmi Ipari Innovációs Zrt.-től, az alapítvány közérdekű céljainak megvalósítása érdekében - közölte a járműgyártó vállalat hétfőn a Budapesti Értéktőzsde (BÉT) honlapján.
2021. 08. 24. 07:00
Megosztás:

Áttöri az álomhatárt a Magyar Termék, új hazai márkát vezet be a SPAR

2021 végére eléri a 200-at a Magyar Termék védjegyeket használó hazai gyártók száma – mondta Benedek Eszter, a védjegyrendszert működtető nonprofit cég vezetője az idén először meghirdetett Hazai Termékek Hónapja sajtótájékoztatóján. A kampányt támogató SPAR Magyarország augusztustól SPAR HAZAI. SZERETEM márkanéven hagyományos magyar ízvilágú élelmiszereket kínál boltjaiban, az Irinyi Terv Élelmiszeripari Beszállítófejlesztési Programjának keretében pedig már 30-nál több csatlakozó gyártócéggel működik együtt.
2021. 08. 24. 01:00
Megosztás:

Pénzügyi tudatosságra nevel egy új magyar applikáció

Világviszonylatban is egyedülálló az a magyar fejlesztésű applikáció, amelyet két pénzügyi szakember apuka alkotott meg, hogy segítsenek vele megalapozni a gyerekek pénzhez való viszonyát.
2021. 08. 23. 18:00
Megosztás:

A Continental egy zseniális ötlettel rukkolt elő

Continental akár jövőre megkezdheti a műanyag palackok újrahasznosítását a gumiabroncs-gyártás során, már rendelkezésére áll az ehhez szükséges technológia, amelyet az OTIZ Oriental Industries (Suzhou) Ltd.-vel közösen fejlesztett ki - ismertette a társaság közleményében.
2021. 08. 22. 10:00
Megosztás:

Egyre többen veszik online az iskolaszereket

Jelentősen nőtt az idén az iskolaszerek online eladása az Extreme Digital adatai alapján.
2021. 08. 21. 10:00
Megosztás:

800 új légiutaskísérőt vesz fel még idén a Wizz Air

A Wizz Air korábban nem tapasztalt méretű nemzetközi toborzásba kezd, amelynek célja 800 új légiutaskísérő felvétele még ebben az évben - jelentette be közleményében a légitársaság, amelyet csütörtökön juttatott el az MTI-nek.
2021. 08. 20. 06:00
Megosztás:

Nőtt az ANY Biztonsági Nyomda árbevétele

Az ANY Biztonsági Nyomda Nyrt. 22,4 milliárd forint konszolidált nettó árbevételt ért el az első fél évben, csaknem 73 százalékkal többet, mint az előző év azonos időszakában; nettó eredménye 2,19 milliárd forintot tett ki, 1,88 milliárd forinttal, 627,5 százalékkal nőtt a tavalyi első fél évhez képest - közölte a társaság a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2021. 08. 20. 05:00
Megosztás:

Az Északi Áramlat-2 már idén szállíthat gázt

A még épülő Északi Áramlat-2 gázvezeték a várakozások szerint már az idén 5,6 millió köbméter gázt szállíthat Németországba - közölte csütörtökön a Gazprom orosz gázipari vállalat.
2021. 08. 20. 01:00
Megosztás: