• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
kedd, június 17, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság

Kasseika ransomware: A vírusirtó illesztőprogram használata más vírusirtók kiiktatására

2024. január 26. péntek
Kategória: IT-biztonság
Megosztás facebookonMegosztás twitteren

Kasseika ransomware vírusirtó illesztőprogrammal próbálják megbénítani más vírusirtó szoftvereket

A Kasseika nevű zsarolóvírus, amely nemrég került napvilágra, csatlakozott azon csoportokhoz, amelyek BYOVD (Bring Your Own Vulnerable Driver) taktikát alkalmaznak a vírusirtó szoftverek leállítására, mielőtt titkosítanák a fájlokat.

A Kasseika cég a TG Soft VirtIT Agent System szoftverében található Martini illesztőprogramot (Martini.sys/viragt64.sys) alkalmazza annak érdekében, hogy meghiúsítsa a rendszer védelmét szolgáló vírusirtó programok működését.

ADVERTISEMENT

A Kasseika néven ismert új zsarolóvírust először a Trend Micro elemzői fedezték fel és vizsgálták meg december 2023-ban. Az elemzők szerint a Kasseika számos hasonlóságot mutat a BlackMatter zsarolóvírussal. Mivel a BlackMatter forráskódja nem szivárgott ki a 2021 végén történt leállítása óta, valószínű, hogy a Kasseika-t vagy a csoport korábbi tagjai, vagy tapasztalt zsarolóvírus csoportok fejlesztették.

A Kasseika támadássorozatok azzal a módszerrel kezdődnek, hogy adathalász e-maileket küldenek a célszemélyeknek, akik a szervezet munkatársai. Az e-mailek célja az alkalmazottak fiókjainak azonosítási adatainak ellopása, amelyeket a vállalati hálózathoz való hozzáféréshez használnak.

Ezután a rosszindulatú .bat fájlok futtatásához a rendszereken a Windows PsExec eszközét alkalmazzák. A batch fájl ellenőrzi, hogy jelen van-e a „Martini.exe” nevű folyamat, és ha igen, leállítja azt. Ezután letölti a „Martini.sys” illesztőprogramot a számítógépre. Az illesztőprogram jelenléte kulcsfontosságú a támadási láncban, mivel a Kasseika nem folytatódik, ha nem sikerül létrehozni a „Martini” szolgáltatást, vagy ha a „Martini.sys” nem található a rendszerben.

Egy biztonságpolitikai szakértő szerint, a rosszindulatú szoftverek kihasználhatják a betöltött illesztőprogramokban található hibákat, és jogosultságot szerezhetnek 991 folyamat megszüntetésére. Ezek között számos olyan folyamat található, amelyek antivírus termékek, biztonsági eszközök, elemzőeszközök és rendszerszintű segédprogramok működését segítik.

A Kasseika végső lépésként elindítja a Martini.exe fájlt, amely az AV folyamatok megszüntetését végzi el. Ezt követően aktiválja a fő zsarolóprogram bináris változatát (smartscreen_protected.exe). Végül futtat egy „clear.bat” nevű scriptet a támadás nyomai eltávolítása érdekében.

A kiberbűnözői szoftver biztonsági megoldásokat alkalmaz a célzott fájlok titkosítására, beleértve a ChaCha20 és RSA titkosítási algoritmusokat, továbbá egy véletlenszerű karakterláncot is csatol a fájlnevekhez. Ezután minden titkosított mappába váltságdíj-fizetési üzenetet másol, és a számítógép háttérképét is úgy módosítja, hogy a támadásról szóló üzenet jelenjen meg rajta.

A Kasseika végezetül titkosítás után eltávolítja a rendszer eseménynaplóit, amelyeket a „wevutil.exe” segítségével töröl, ezzel elrejtve tevékenységének nyomait és megnehezítve a biztonsági elemzést.

A Trend Micro által észlelt támadások során a célpontoknak 3 nap állt rendelkezésükre arra, hogy 50 bitcoint (2 000 000 dollárt) fizessenek be, és minden 24 órás késleltetéssel további 500 000 dollárral növeljék a kifizetés összegét. A célpontoknak egy privát Telegram csoportban kellett bemutatniuk a befizetést igazoló képernyőképet, hogy megkapják a dekódolót.

Forrás: nki.gov.hu

Előző cikk

Mesterséges intelligenciával hamisított hanggal csalnak

Következő cikk

Isztambulban katolikus templomot támadtak meg, egy ember meghalt

Kapcsolódó Hírek

Robotfűnyírók a kertben – Pihenjen, míg ők dolgoznak

Robotfűnyírók a kertben – Pihenjen, míg ők dolgoznak

Minden, amit az automata öntözésről tudni akartál

Minden, amit az automata öntözésről tudni akartál

Alacsony súly, magas kapacitás – milyen a tökéletes ebike-akkumulátor?

Alacsony súly, magas kapacitás – milyen a tökéletes ebike-akkumulátor?

Miért fontos kellék a háztartásokban a mikroszálas törlőkendő?

Miért fontos kellék a háztartásokban a mikroszálas törlőkendő?

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Robotfűnyírók a kertben – Pihenjen, míg ők dolgoznak

Robotfűnyírók a kertben – Pihenjen, míg ők dolgoznak

Minden, amit az automata öntözésről tudni akartál

Minden, amit az automata öntözésről tudni akartál

Alacsony súly, magas kapacitás – milyen a tökéletes ebike-akkumulátor?

Alacsony súly, magas kapacitás – milyen a tökéletes ebike-akkumulátor?

Miért fontos kellék a háztartásokban a mikroszálas törlőkendő?

Miért fontos kellék a háztartásokban a mikroszálas törlőkendő?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Isztambulban katolikus templomot támadtak meg, egy ember meghalt

Isztambulban katolikus templomot támadtak meg, egy ember meghalt

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.