Hucky zsaroló kártevő

CH azonosító

CH-13669

Angol cím

Hucky Ransomware

Felfedezés dátuma

2016.10.24.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

Az Avast Threat Labs egy újabb zsaroló kártevőt fedezett fel, amelyre Hucky névvel hivatkoznak.

Leírás

A Hucky (Hungarian Locky) egy új Locky klón, mely feltehetően magyar vonatkozású, mivel a zsaroló utasítások magyarul vannak megadva.

A Locky-val ellentétben képes offline módon, internet kapcsolat nélkül is titkosítani, mert a kulcspár publikus része benne van a vírus kódjában. A kiterjesztéslistája fele akkora mint a Locky-é, ugyanakkor olyan állományokat is képes titkosítani, melyek bizonyos játékokhoz tartoznak (például játék mentések).

Megoldás

  • Ne nyisson meg gyanús e-mailekben található mellékleteket.
  • Lehetőleg ne engedélyezze az Office makrók futtatását.
  • Rendszeresen készítsen biztonsági mentéseket, és azokat tárolja biztonságos helyen.
  • Győződjön meg róla, hogy az operációs rendszere és a szoftverei naprakészek.
  • Ellenőrizze az antivírus szoftver állapotát. Használjon víruskeresőt a PC-jén és a mobil eszközein is.

Legfrissebb sérülékenységek
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
CVE-2024-42327 – Zabbix SQLi sérülékenysége
Tovább a sérülékenységekhez »