← Vissza

news.bsdnet.hu

Mellékhatások tekintetében...

Antivírus Blog 2026-07-27 17:05
A ransomware mellékhatásairól többször is értekeztünk e helyütt, sőt egy külön tematikus posztban össze is gyűjtöttük a legérdekesebbeket . Most egy friss fejlemény újabb érdemi adalékot szolgáltat e témához. Ezúttal azt láthatjuk, hogy ShinyHunters ransomware csoport által korábban megtámadott vállalatoktól ellopott és kiszivárogtatott e-mail címek tulajdonosai újra célkeresztbe kerültek. A mostani támadásban egy szexuális zaklatással kapcsolatos e-mail kampányban használtak fel ezeket. A levelek azt állítják, hogy a címzettek eszközeit feltörték, de erre nincs semmiféle bizonyíték. Hanem sokkal valószínűbb, hogy ismeretlenek a korábban nyilvánosságra került adatokkal próbálják meg hitelesebbé tenni ezt az újabb fenyegetést. A BleepingComputer több olyan adatszivárgást is sikeresen beazonosított , amelyeknek e-mail címei a mostani akcióhoz köthető. Ilyen például az Amtrak, a Hallmark, a Substack, a Betterment, a CarGurus, az ADT, a Panera Bread és a McGraw Hill elleni korábbi zsarolóvírus incidensek, ahol a most célzott címek szerepeltek a kiszivárogtatott listákban. Bár ez nem bizonyíték semmire, a ShinyHunters kereken tagadta, hogy köze lenne ehhez a mostani sextortion kampányhoz, és valóban gyanítható, hogy most egy teljesen másik csapat próbál pénzt csinálni az előzőleg kiszivárgott adatokból. Figyelmes olvasók még emlékezhetnek arra, hogy volt ehhez hasonló, amikor egy ransomware támadás után nem az eredeti elkövetők, hanem ismeretlen harmadik felek próbálkoztak újra zsarolással. 2025. márciusában outsider bűnözők a valódi zsarolóvírus csapatok kiszivárogtató oldalairól egyszerűen letöltöttek adatokat, majd ezek birtokában extra zsarolással próbálkoznak az áldozatoknál . Ráadásul újszerű módon ott e-mail vagy telefon helyett papír alapú, postai úton küldött levelekkel fenyegették meg az adott cégeket, ahol a fenyegető levelekhez saját Bitcoin címet és egyedi QR kódot mellékeltek az új fizetéshez. A mostani social engineering jellegű kampány során az áldozatokat zsaroló e-mailekkel fenyegették meg, ahol azt állították, hogy a hozzáfértek a készülékeikhez, figyelték az online tevékenységüket, és ennek során kompromittáló tartalmakat készítettek a címzettről. Ha az áldozat nem fizet 2000 dollárnyi (mai viszonylatban 633 ezer forint) összeget Bitcoinban, akkor az állítólagos "bizonyítékokat" elküldik a családtagjainak, barátainak, a munkahelyi kollégáinak, és/vagy feltöltik-nyilvánosságra hozzák ezeket. A fenyegetést sürgetéssel nyomatékosították: 48 órás határidőt szabtak ki a fizetésre, miközben azt sugallták, hogy a támadók jelenleg is folyamatosan mindenhez hozzáférnek, beleértve a kamerájukat, mikrofonjukat, böngészési előzményüket és címjegyzéküket is. A mostani történet a beszámolók szerint már április óta zajlik folyamatosan. Aki esetleg ilyen üzenetet kap, az a legjobb, ha nem is válaszol rá egyáltalán, ne kattintson se a linkre, se a mellékletre, pláne ne fizessen, legjobb kitörölni az e-mailt. A dolog részben hasonlít ahhoz a régi kamu fenyegetéshez, ami a legelső körös hamis antivírusok után következett úgy 2010. környékén . Mivel a hamis antivírus miatt egyre kevesebben ijedtek meg, átnyergelve hamis szerzői jogi megkeresésekkel próbálkoztak az elkövetők azt állítva, a vétség miatt azonnal büntetést kell fizetni, ellenkező esetben feljelentés, per következik, aminek sokkal nagyobb költsége, sőt akár elzárás is lehet a vége. Korábban maga a sextorsion is egyfajta hullám volt, 2018. után indult be igazán , ahol a támadók azt állították, kilestek bennünket a webkameránkon keresztül. Az erről készült kényes videókat rögzítették is, és hogy ne küldjék ezeket el a címjegyzékünkben szereplő összes ismerősünknek, legyünk kedvesek, és fizessünk nekik váltságdíjat Bitcoinban. Bár a dolog elsőre valóban ijesztőnek tűnhet, egyértelműen az a célja, hogy megtévesztéssel pánikot keltsen bennünk és gyors fizetésre ösztönözzön. A friss ShinyHunters nevében elkövetett eset annyiban lehet ijesztőbb, hogy mindez céges címünkre érkezik, és ma már az AI segítségével jobban testre szabhatóak az ilyen üzenetek, amitől hihetőbbnek tűnnek.
Eredeti cikk megtekintése →