A Dharma zsarolóvírus kis- és középvállalkozásokat fenyeget a COVID-19 idején

A Dharma már 2016 óta ismert és az egyik legjobban profitáló zsarolóvírus család a tömeges piaci terjesztésre szánt, szolgáltatásalapú kereskedelmi modelljének köszönhetően. A forráskódjának számos iterációját jelentették meg online vagy árulták, így a kódjának jelenleg sok változata létezik.

A Dharma zsarolóvírus kis- és középvállalkozásokat fenyeget a COVID-19 idején

A Dharma RaaS támadások fő célpontjai a kisvállalkozások. A 2020-ban látott támadások 85 százaléka olyan sebezhető hozzáférést biztosító eszközökre fókuszált, mint például a Remote Desktop Protocol (távoli asztal, RDP). A Dharma váltságdíjai általában egészen alacsonyak voltak: a követelt összeg átlagosan 8620 dollár volt.

“A Dharma a zsarolóvírusok gyorséttermi lánca: széles körben és könnyen elérhető szinte bárki számára,” mondta Szappanos Gábor, a Sophos kiberbiztonsági igazgatója. A Dharma zsarolóvírus-as-a-service kínálata kibővíti azon személyek körét, akik pusztító erejű zsarolóvírus támadásokat vihetnek végbe. Ez már a rendes körülmények között is komoly aggodalomra adna okot. Most azonban az ilyen támadásokból származó fenyegetés sokkal nagyobb kockázatot jelent, hiszen számos cég a járvány okozta körülményekhez adaptálódva a távmunka gyors támogatását vezette be, miközben az IT személyzet túl van terhelve. A váratlan helyzet, amelynek keretében a távoli munkaerő felszerelését és hozzáférését biztosítani kellett, a kisebb cégek infrastruktúráját és eszközeit sebezhetővé tette, az IT támogató személyzetet pedig akadályozza abban, hogy megfelelő módon figyelje meg és menedzselje a rendszereket, mint azt ahogy normális esetben tenné.”

Ahogy az a Sophos jelentésben szerepel, amint a Dharma-t felhasználó partnerek megvásárolták az eszközöket és megkezdték a célpontjuk elleni támadásukat, szinte teljes mértékben egy menü alapú Powershell scriptre támaszkodnak. Ez telepíti és elindítja azokat a komponenseket, amelyek szükségesek a zsarolóvírus terjesztésére az áldozat hálózatán. Amikor a master script futtatásra kerül, “Toolbox”-ként, “Eszköztár”-ként azonosítja magát és a támadást azzal az üzenettel indítja, hogy “Jó szórakozást, haver!”. 

Milyen főnök lennél? Megmutatjuk!

A támadás folyamata nagyban támaszkodik a nyílt forráskódú eszközök, illetve kereskedelmi szoftverek freeware verzióinak használatára. A titkosított fájlok dekódolása egy meglepően összetett, kétlépcsős folyamat. Azok az áldozatok, akik felveszik a kapcsolatot a “partnerekkel” a helyreállító kulcsok megszerzése érdekében, első lépésként egy olyan eszközt kapnak, amely kinyeri az összes titkosított fájljuk részleteit. A “partnerek” ekkor megosztják ezeket a kinyert adatokat a zsarolóvírus szolgáltatás üzemeltetőivel, akik a második lépésként biztosítanak egy dekódoló kulcsot a fájlokhoz. Hogy ez a folyamat mennyire hatékony az áldozatok számára az adatok visszaállítása szempontjából, a kutatás szerint nagyban múlik a “partnerek” képességein és hangulatán. A Sophos például bizonyos esetekben azt tapasztalta, hogy a “partnerek” visszatartottak néhány kulcsot, hogy további váltságdíj követelésekhez használják fel őket. 

“A főcímekben felbukkanó számos multimillió dolláros váltságdíj követelés, magasrangú célpont és a WastedLockerhez hasonló fejlett támadók miatt könnyű elfeledkezni arról, hogy a Dharma jellegű fenyegetések is élnek és virulnak. Ezen eszközök lehetővé teszik egy teljesen eltérő digitális bűnözőréteg számára, hogy egyszerre több kisebb célpontot támadjanak meg és az alkalmankénti 8000 dollárokkal egy kisebb vagyont gyűjtsenek össze.” mondta Gallagher.

Tanácsok a védekező feleknek

-Zárja le az internetre néző távoli asztal protokoll kapcsolatokat (RDP-t), hogy megakadályozza a digitális bűnözőket a hálózatához való hozzáférésben. Ha RDP hozzáférésre van szüksége, használja VPN-en keresztül!

-Ellenőrizze a hálózatára csatlakozó eszközök teljes listáját és a hálózatán található összes eszközre, illetve szerverre telepítse a legfrissebb biztonsági frissítéseket, amint megjelennek!

-Készítsen rendszeresen biztonsági mentést a legfontosabb és az aktuális adatairól egy offline tárolóeszközre!

-Legyen tisztában a támadók jelenlétéről árulkodó öt korai jellel, hogy megakadályozza a zsarolóvírus támadásokat!

-Ne feledje: a biztonság terén nincs általános csodaszer és létfontosságú egy többrétegű, mélyre hatoló biztonsági modell megléte!

Jelentősen nőtt a Duna House adózott eredménye és árbevétele is

Az ingatlanközvetítéssel és -fejlesztéssel foglalkozó Duna House-csoport konszolidált adózott eredménye 32 százalékkal, 270 millió forintra nőtt a második negyedévben éves összevetésben, ugyanebben az időszakban a csoport nettó árbevétele 3,4 milliárd forintra emelkedett, ez 2020 második negyedévéhez képest 78 százalékos növekedés - közölte a társaság pénteken az MTI-vel.
2021. 08. 29. 20:00
Megosztás:

Oroszország a Twittert, a Facebookot és a WhatsAppot sem kímélte

Megbírságolta egy moszkvai bíróság csütörtökön a Twittert, a Facebookot és a WhatsAppot az orosz állampolgárok adatainak Oroszországban történő lokalizálását (az ország területén működő szerveren való tárolását) előíró jogszabályok megsértése miatt.
2021. 08. 28. 08:00
Megosztás:

Vitatja a Pannónia Nyugdíjpénztár a jegybank határozatát

A Pannónia Nyugdíjpénztár nem ért egyet a Magyar Nemzeti Bank (MNB) határozatában foglaltakkal, azokat kifejezetten vitatja; a pénztár vezetése vizsgálja a jogorvoslat lehetőségét - tájékoztatta a nyugdíjpénztár az MTI-t.
2021. 08. 28. 07:00
Megosztás:

Az Axel Springer megveszi a Politicót

az Axel Springer német kiadóvállalat a washingtoni Politico hírportál kiadóját, bővítve ezzel amerikai portfólióját - jelentették csütörtökön két amerikai lap, a The Wall Street Journal és a The New York Times internetes kiadásai.
2021. 08. 27. 21:00
Megosztás:

Világörökségi hatástanulmány készül a Gellért-hegyi siklóhoz

Az UNESCO előírásainak megfelelő, komplex világörökségi hatásvizsgálat készül a Gellért-hegyi sikló tervezéséhez kapcsolódóan. A vizsgálat célja a megvalósuló beruházásnak a világörökségi helyszín kiemelkedő egyetemes értékeire gyakorolt hatásainak felmérése és további örökségvédelmi javaslatok megfogalmazása. A felméréshez kapcsolódóan olyan látványképek is készülnek, amelyek bemutatják, hogy a legfontosabb fővárosi turisztikai látványpontokból hogyan fog látszódni a felvonó. A Gellért-hegyi sikló új, kiemelkedő turisztikai célpontként segíti Budapest idegenforgalmának újjáélesztését, emellett teljesen kiváltja majd a Gellért-hegy közútjait megterhelő turistabusz-forgalmat. Ezáltal hozzájárul a levegőminőség javulásához és a városrész élhetőbbé válásához.
2021. 08. 26. 13:00
Megosztás:

Lejegyezték a Masterplast Nyrt. 9 milliárd forint értékű Nkp-kötvényeit

A Masterplast Nyrt. 9 milliárd forint névértékű kötvényt bocsátott ki, a teljes mennyiséget lejegyezték a kötvények hétfői aukcióján - közölte a társaság a Budapesti Értéktőzsde (BÉT) honlapján hétfőn.
2021. 08. 26. 07:30
Megosztás:

Jelentősen nőtt a Rába nyeresége

elentősen, 239,5 százalékkal 1,5 milliárd forintra nőtt a Rába Járműipari Holding Nyrt. adózás utáni nyeresége a második negyedévben az előző év azonos időszakához képest - közölte a győri székhelyű járműgyártó vállalat a Budapesti Értéktőzsde (BÉT) honlapján szerda este.
2021. 08. 26. 06:30
Megosztás:

Távközlési szuperholdingot hoz létre a magyar állam és a 4iG

Együttműködési megállapodást kötött Mager Andrea, az Antenna Hungária Zrt. (AH Zrt.) tulajdonosi jogait gyakorló nemzeti vagyon kezeléséért felelős tárca nélküli miniszter és a 4iG Nyrt. (4iG) - tájékoztatta az informatikai cég szerdán az MTI-t.
2021. 08. 26. 06:00
Megosztás:

A dolgozók harmada home office-ban marad, az IT-védekezést is ehhez kell igazítani

Év végére globálisan az alkalmazottak csaknem harmada távmunkában végzi el a feladatait, arányuk pedig a közeljövőben sem csökken jelentősen. Ez arra kényszeríti a szervezeteket, hogy legalább öt, egyes szektorokban akár tíz évvel is előrehozzák a digitális átalakítási terveiket. Ennek megfelelően a vállalatoknak az IT rendszereik védelmét is ehhez kell igazítani, s erre tekintettel kell kialakítani — hívja fel a figyelmet a Maxvalor Hungary, a dán Heimdal Security magyarországi forgalmazója.
2021. 08. 25. 13:00
Megosztás:

A SZTAKI kutatóival készít robotot építő robotot Ottonie von Roeder

A Számítástechnikai és Automatizálási Kutatóintézet (SZTAKI) kutatóival és mérnökeivel készít robotot építő robotot Ottonie von Roeder német művész, aki a Goethe Intézet jóvoltából érkezik szeptemberben Budapestre - tájékoztatta a SZTAKI kedden az MTI-t.
2021. 08. 25. 06:00
Megosztás:

Diákok fejlesztettek digitális tanulási eszközöket krónikus beteg gyerekeknek

Interaktív nyelvtanuló applikációjával a Fazekas Gimnázium diákjaiból álló csapat nyerte meg a Morgan Stanley budapesti központja által idén először megrendezett Code to Give hackathont. A vállalat felhívására diákok, pályakezdők és tapasztalt szakemberek jelentkeztek, hogy a Morgan Stanley informatikusaival együttműködve, az Amigos a gyerekekért Alapítvány partnereként innovatív tanulási eszközöket fejlesszenek krónikus betegség miatt hosszabb kórházi kezelésre szoruló gyerekek és tinédzserek számára.
2021. 08. 24. 15:00
Megosztás:

Tovább terjeszkedik az AutoWallis

Újbudán, a Kopaszi-gát közelében vásárolt 18 ezer négyzetméteres ingatlant az AutoWallis, amelyen több márkának is helyet adó multimárkás gépjármű kereskedő- és szolgáltató központ fejlesztését tervezi a társaság.
2021. 08. 24. 11:00
Megosztás:

A Rába 20 százaléka a Széchenyi István Egyetemért Alapítványhoz kerül

A Rába Járműipari Holding Nyrt. részvényeinek 20 százaléka a Széchenyi István Egyetemért Alapítványhoz kerül ingyenesen a Nemzeti Védelmi Ipari Innovációs Zrt.-től, az alapítvány közérdekű céljainak megvalósítása érdekében - közölte a járműgyártó vállalat hétfőn a Budapesti Értéktőzsde (BÉT) honlapján.
2021. 08. 24. 07:00
Megosztás:

Áttöri az álomhatárt a Magyar Termék, új hazai márkát vezet be a SPAR

2021 végére eléri a 200-at a Magyar Termék védjegyeket használó hazai gyártók száma – mondta Benedek Eszter, a védjegyrendszert működtető nonprofit cég vezetője az idén először meghirdetett Hazai Termékek Hónapja sajtótájékoztatóján. A kampányt támogató SPAR Magyarország augusztustól SPAR HAZAI. SZERETEM márkanéven hagyományos magyar ízvilágú élelmiszereket kínál boltjaiban, az Irinyi Terv Élelmiszeripari Beszállítófejlesztési Programjának keretében pedig már 30-nál több csatlakozó gyártócéggel működik együtt.
2021. 08. 24. 01:00
Megosztás:

Pénzügyi tudatosságra nevel egy új magyar applikáció

Világviszonylatban is egyedülálló az a magyar fejlesztésű applikáció, amelyet két pénzügyi szakember apuka alkotott meg, hogy segítsenek vele megalapozni a gyerekek pénzhez való viszonyát.
2021. 08. 23. 18:00
Megosztás:

A Continental egy zseniális ötlettel rukkolt elő

Continental akár jövőre megkezdheti a műanyag palackok újrahasznosítását a gumiabroncs-gyártás során, már rendelkezésére áll az ehhez szükséges technológia, amelyet az OTIZ Oriental Industries (Suzhou) Ltd.-vel közösen fejlesztett ki - ismertette a társaság közleményében.
2021. 08. 22. 10:00
Megosztás:

Egyre többen veszik online az iskolaszereket

Jelentősen nőtt az idén az iskolaszerek online eladása az Extreme Digital adatai alapján.
2021. 08. 21. 10:00
Megosztás:

800 új légiutaskísérőt vesz fel még idén a Wizz Air

A Wizz Air korábban nem tapasztalt méretű nemzetközi toborzásba kezd, amelynek célja 800 új légiutaskísérő felvétele még ebben az évben - jelentette be közleményében a légitársaság, amelyet csütörtökön juttatott el az MTI-nek.
2021. 08. 20. 06:00
Megosztás:

Nőtt az ANY Biztonsági Nyomda árbevétele

Az ANY Biztonsági Nyomda Nyrt. 22,4 milliárd forint konszolidált nettó árbevételt ért el az első fél évben, csaknem 73 százalékkal többet, mint az előző év azonos időszakában; nettó eredménye 2,19 milliárd forintot tett ki, 1,88 milliárd forinttal, 627,5 százalékkal nőtt a tavalyi első fél évhez képest - közölte a társaság a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2021. 08. 20. 05:00
Megosztás:

Az Északi Áramlat-2 már idén szállíthat gázt

A még épülő Északi Áramlat-2 gázvezeték a várakozások szerint már az idén 5,6 millió köbméter gázt szállíthat Németországba - közölte csütörtökön a Gazprom orosz gázipari vállalat.
2021. 08. 20. 01:00
Megosztás: