TeslaCrypt zsaroló kártevő

CH azonosító

CH-12167

Angol cím

Teslacrypt ransomware

Felfedezés dátuma

2015.03.15.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows

Összefoglaló

Egy új zsaroló kártevő jelent meg, amely nem csak a dokumentum fájlokat igyekszik titkosítani, hanem közkedvelt játékszoftverekhez tartozó komponenseket, fájlokat is, sőt magát az alkalmazást használhatatlanná teheti.

Leírás

A zsaroló dialógus címsorában a “Cryptolocker-v3” jelenik meg, ami csak megtévesztés, és pl. a decryptolocker.com-on található eszköz nem fog segíteni a fertőzés megszüntetésében. Bizonyos variánsok esetén ismert a titkosítás feloldásának módja.

A kártevő az AppDataRoaming könyvtárba másolja magát.

  • C:UsersAdministratorAppDataRoamingiylipul.exe
  • C:UsersAdministratorAppDataRoamingkey.dat
  • C:UsersAdministratorAppDataRoaminglog.html

Néhány érintett játékszoftver:

  • Bethesda Softworks settings file
  • F.E.A.R. 2 game
  • Steam NCF Valve Pak
  • Call of Duty
  • EA Sports
  • Unreal 3
  • Unity scene
  • Assassin’s Creed game
  • Skyrim animation
  • Bioshock 2
  • Leagues of Legends
  • DAYZ profile file
  • RPG Maker VX RGSS
  • World of Tanks battle
  • Minecraft mod
  • Unreal Engine 3 game file
  • Starcraft saved game
  • S.T.A.L.K.E.R. game file
  • Dragon Age Origins game

Megoldás

  • Készítsen offline biztonsági mentést
  • Használjon naprakész vírusírtó szoftvert

Legfrissebb sérülékenységek
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
Tovább a sérülékenységekhez »