szerző:
hvg.hu

Mindig van rosszabb: most például egy olyan, még fejlesztés alatt álló zsarolóvírusra bukkantak biztonsági szakemberek, amelyik még a vírusvédelmet is eltávolítja a gépről.

A MalwareHunterTeam fedezte fel, majd a Bleeping Computer szakemberei elemezték az AVCrypt névre keresztelt zsarolóvírust. A kártevő a rendszer fájljainak titkosítása előtt körülnéz a számítógépen és eltávolítja a vírusvédelmet, sőt még Windows-szolgáltatásokat is töröl.

A kutatók igen szokatlan nevezték  rosszindulatú program működését, ugyanis úgy próbál meg eltávolítani meglévő programokat, ahogyan azt a korábban a szakemberek még nem tapasztalták. A ransomware igazi célja sem tisztázott egyelőre, bizonyos elemei még befejezetlenek, ráadásul még nem kér váltságdíjat a titkosítás feloldásáért. Egyébként úgy tudni, hogy a kártevő egy távoli szerverre tölti fel a titkosítási kulcsot.

Titkosított fájlok
©

Jelenleg még nem világos, hogyan kerül az AVCrypt az áldozat számítógépére, viszont ha már ott van, először a Windows Defendert próbálja eltávolítani, illetve speciális lekérdezések nyomán egyéb antivírusszoftvereket. Ezek biztos felszámolása érdekében törli azokat a Windows-szolgáltatásokat, amelyek a megfelelő védelemhez szükségesek. Úgy tűnik, a ransomware még fejlesztési szakaszában van, és ezt a Microsoft is megerősítette.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Legyen HVG pártoló tag!

Köszönjük a több mint 4000 tagnak és támogatónak, akik idáig 45 millió forinttal segítették munkánkat.
2019-ben is olyan exkluzív sztorikat fogunk olvasóinknak bemutatni, mint tavaly a kamupártok pénzlenyúlásai, Lázár János bécsi videójának háttere vagy a szlovákiai újságírógyilkosság magyarországi szálai.
Ha önnek is fontos a minőségi újságírás, csatlakozzon!
Köszönjük a több mint 4000 tagnak és támogatónak, akik idáig 45 millió forinttal segítették munkánkat.
2019-ben is olyan exkluzív sztorikat fogunk olvasóinknak bemutatni, mint tavaly a kamupártok pénzlenyúlásai, Lázár János bécsi videójának háttere vagy a szlovákiai újságírógyilkosság magyarországi szálai.
Ha önnek is fontos a minőségi újságírás, csatlakozzon!
Sárgamellényesek tüntetése: antiszemita incidens Párizsban

Sárgamellényesek tüntetése: antiszemita incidens Párizsban

Meglepően hosszú kampányszünetet tart az Országgyűlés

Meglepően hosszú kampányszünetet tart az Országgyűlés

Sorosozott egy jót Orbán Viktor kapcsán a Breitbart News

Sorosozott egy jót Orbán Viktor kapcsán a Breitbart News

A Corvinus mintájára szerveznék át az MTA-t, így kaparintanák meg a vagyonát

A Corvinus mintájára szerveznék át az MTA-t, így kaparintanák meg a vagyonát

Késsel fenyegettek diákokat egy pécsi iskola udvarán

Késsel fenyegettek diákokat egy pécsi iskola udvarán

Eddig nem látott felvételek a szökött rab meneküléséről

Eddig nem látott felvételek a szökött rab meneküléséről