Ransomware titkosítás nélkül

Editors' Pick

A Kaspersky kutatói szerint 2026-ban egyre több zsarolóvírusos támadásból marad el a fájlok titkosítása, helyette adatlopással és a rendszerek feletti irányítás megszerzésével kényszerítik fizetésre az áldozatokat. 

A Global Emergency Response Team által vizsgált PAYLOAD-kampányban a támadók kompromittálták az Active Directory környezetet, majd rosszindulatú csoportházirendet (GPO) hoztak létre. Ezzel központilag módosították a munkaállomások háttérképét, zárolták a képernyőket, váltságdíjkövetelést jelenítettek meg, és letiltották a helyi rendszergazdai fiókokat. Mindezt hagyományos titkosító kártevő telepítése nélkül hajtották végre. 

A módszer mögött gazdasági és technikai okok állnak, a biztonsági mentésekből történő helyreállítás csökkenti a titkosításra épülő zsarolás hatékonyságát, míg a bizalmas adatok kiszivárogtatásának következményeit a mentések nem szüntetik meg. Az adatlopás ráadásul kevésbé feltűnő lehet, mint a tömeges fájltitkosítás. A felismeréshez ezért a GPO-módosítások, privilegizált fiókműveletek és szokatlan kimenő adatforgalom ellenőrzése is szükséges.

FORRÁS