Napi Extra;hackertámadás;zsaroló vírus;

2017-06-28 16:20:00

Terjed a zsarolóvírus - Megvan a megoldás

Óriási kibertámadás okozott fennakadásokat több ország informatikai rendszereiben. Az első jelzések Ukrajnából érkeztek, ahol több bankot, vállalatot, kormányzati számítógépes rendszereket, az állami elektronikus műveket, a kijevi Borispol repülőteret is érintette az attak. A Cybereason izraeli cég egyik alkalmazottja közben rájött, hogy miként lehet egyszerűen blokkolni a zsarolóvírust.

Az Oschadbank tájékoztatása szerint bár néhány szolgáltatásukat megbénította a támadás, az ügyfeleik adatai biztonságban voltak. Oroszországban a Rosznyefty olajvállalat jelezte elsőként, hogy problémái adódtak, ám a kitermelés és a finomítás az átmeneti nehézségek ellenére sem állt le. A brit WPP ügynökség szerint a dán Maersk szállítmányozási cég szervereit is érintette a támadás, ahogyan a rotterdami kikötő teherszállító termináljait is.

Magyarországi áldozatról is tudni, az Index információi szerint a Nivea termékeivel is foglalkozó Beiersdorf leányvállalatát érte el a vírus. Szerdán a MÁV jegyeladási rendszere bénult meg. Felmerült, hogy a MÁV-Start problémáját is ez okozza, ezt azonban egyelőre semmi nem bizonyítja.

A BBC szakértőkre hivatkozva azt írta, a keddi támadás hasonló lehet a májusban a világon végigsöpört zsarolóvírus, a WannaCry támadásához.

A TASZSZ orosz hírügynökség közölte, a kiberbűnözés elhárítására szakosodott nemzetközi Group-IB szerint a szervereket egy korábbi, Petya névre elkeresztelt zsarolóvírus felfrissített változata támadta meg, a blokkolt adatokért cserébe 300 dolláros váltságdíjat követelve. A korábbi támadásnál megtalálták az "ellenszert", a hatóságok akkor és most is arra figyelmeztettek, senki ne fizesse ki a követelt pénzösszeget. Az új verziót Petrwapnek nevezték el.

Megvan a megoldás
A Cybereason izraeli cég egyik alkalmazottja kitalálta a módszert, ami egy egyszerű mechanizmus segítségével képes megakadályozni, hogy a kártékony számítógépes vírus titkosítsa a megtámadott komputerek tartalmát, és továbbterjedjen. Az egész világon és Izraelben is tovagyűrűző vírust felhasználó hackertámadás ellenszere egy meghatározott nevű fájl jelenléte lehet. Amikor a rosszindulatú szoftver dolgozni kezd, elsőként ellenőrzi a múltban futott és titkosított mappákat, hogy kétszer ne titkosítsa őket - hangsúlyozta Serper a Háárecnek.