Gazdaság

A Netwalker zsarolóvírus betekintést nyújt a fenyegetők módszereibe

A Netwalker zsarolóvírussal kapcsolatos fertőzési kampány utáni nyomozás közben a Sophos a támadást végrehajtó bűnözők által használt fájlokra bukkant.

A vírusokat és egyéb fájlokat tartalmazó gyűjtemény számos részletet árul el a támadók módszereiről, melyeket a hálózatok kompromittálására, jogosultságaik magasabb szintre emelésére és a vírus munkaállomásokra való terjesztésére használtak a közelmúltbéli támadásokban.

A Netwalkert terjesztő bűnözői csapat változatos profilú célpontokat támadott meg az Egyesült Államokban, Ausztráliában és Nyugat-Európában. A legutóbbi jelentések arra utalnak, hogy a támadók úgy döntöttek, erőfeszítéseiket nagyobb szervezetekre összpontosítják, mint sem magánszemélyekre.

A Sophos által felfedezett eszköztár megerősíti ezt a feltevést, hiszen vállalati hálózatok rendszergazda hozzáférési adatainak megszerzésére szolgáló programokat is tartalmaz, melyeket Domain Controllerről való szoftverterjesztést alkalmazó eszközökkel kombináltak. Gyakori dolgok egy vállalati hálózatban, azonban ritkák az otthoni felhasználók esetében.

És bár a payload legnagyobb része a Netwalker volt, a Zeppelin Windows zsarolóvírus és a Smaug Linux zsarolóvírus különálló mintáit is megtalálták a kutatók.


Összegzés

A zsarolóvírus támadások napjainkban nem egyszeri események, mint a Wannacry volt 2017-ben. A bűnözők jól megalapozott procedúrákkal és eszköztárral rendelkeznek, melyeket rutinszerűen alkalmaznak. A támadások általában hosszabbak: a támadók napokat (akár heteket is) eltöltenek az áldozatnak jelölt szervezeten belül, alaposan feltérképezve a belső hálózatot, miközben hozzáférési adatokat és más hasznos információt gyűjtenek.

A Sophos kutatás eredményei jó példák a trendre, melyet mindannyian megfigyeltünk a fenyegetések terén. A bűnözők jól megtervezett manuális akciókat szerveznek meg, behatolnak az áldozat rendszereibe, alaposan felderítik őket és kikapcsolják a védelmet, mielőtt végrehajtanák a végső támadást.

A Netwalker zsarolóvírus mögött álló “threat actorok” kevésbé támaszkodnak a saját maguk által készített eszközökre, mint más zsarolóvírus csoportok. Az eszköztár legnagyobb része nyilvános forrásokból lett összegyűjtve. Az ilyen, úgynevezett “grey-hat” alkalmazások használatával spórolnak a fejlesztés idején, mely az eredetiség rovására megy.

Az ehhez hasonló, közvetlenül a támadók taktikáiba és eszközeibe való betekintések ritka lehetőséget kínálnak, hogy meglássuk, mi történik a színfalak mögött. Ez pedig drámai mértékben segíti a védekezőket abban, hogy felkészítsék a védelmüket a támadások korai szakaszai ellen, mielőtt a támadók terjeszteni kezdenék magát a zsarolóvírust.


Mit tartalmaz a bűnözők eszköztára?

Az archívum a fenyegetés mögött álló személyek által használt zsarolóvírus terjesztő csomagok legalább 12 különböző verzióját tartalmazta, illetve még számos más eszközt is:

  • egy átfogó eszközkészletet, melyekkel felderíthették a célzott hálózatokat,
  • a jogosultságok szintjét emelő és egyéb exploitokat, melyeket Windows számítógépek ellen lehet használni,
  • és olyan eszközöket, melyekkel ellophatják, kinyomozhatják vagy kierőszakolhatják az értékes információhoz vezető útvonalat egy gépről vagy egy hálózatról. (Beleértve a Mimikatzet, illetve a Mimidogz és Mimikittenz nevű változatait, utóbbiakat arra tervezték, hogy elkerüljék az endpoint biztonsági megoldás által való felfedezést.)

A szkriptek és exploit eszközök egy részét közvetlenül a Github repositorykból másolták le. Az eszközök egy része ingyenesen beszerezhető Windows segédprogram, mint például az Amplia Security Windows Credential Editorja.

Továbbá a következőket is megtalálták:

  • a Microsoft SysInternals PsTools csomag egy majdnem teljes gyűjteményét,
  • az NLBrute egy másolatát (amely brute-force módszerrel próbálja feltörni a jelszavakat),
  • a kereskedelmi forgalomban kapható TeamViewer és AnyDesk távoli kisegítő eszközeinek telepítőit,
  • és számos olyan eszközt, melyet a végpontok biztosításával foglalkozó cégek hoztak létre abból a célból, hogy eltávolítsák a saját (vagy más cégek) endpoint biztonsági megoldásait és vírusirtóit a számítógépről.

A betörés részleteinek felderítése

„Nem teljesen egyértelmű, hogy a kampány mögött álló bűnözők hogyan vetik meg a lábukat az általuk célzott hálózaton, azonban a nyomok arra utalnak, hogy a gyakran használt, elavult szerverszoftverek (például a Tomcat vagy Weblogic) jól ismert, részletesen ismertetett gyengeségeit vagy a gyenge RDP jelszavakat használják ki.”

– mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Az NLBrute nevű brute-force eszközt is megtalálta a Sophos. Az eszköz konfigurációs fájljai azt mutatják, hogy egy előre megadott felhasználónevekből és jelszavakból álló gyűjtemény használatára állították be, melyekkel olyan számítógépek feltörését kísérelték meg, ahol engedélyezték a távoli asztal használatát. Az NLBrute használható olyan támadásokban, melyek célja a hálózatra való behatolás kívülről vagy arra is, hogy laterális hozzáférést szerezzenek más számítógépekhez, miután megvetették a lábukat a hálózaton.

Miután bejutottak az áldozatuk hálózatára, a támadók a jelek szerint a SoftPerfect Network Scannerét használták arra, hogy azonosítsák a nyitott SMB portokkal rendelkező számítógépeket és célpontlistát készítsenek róluk. Később a Mimikatzet, a Mimidogzot vagy a Mimikittenzt használhatták arra, hogy megszerezzék hozzájuk a hozzáférési adatokat.

A megtalált fájlok a bűnözők preferált exploitjainak gyűjteményét is megmutatták. Ezek között a következők szerepeltek:

  • az EternalDarkness SMBv3 exploit variánsai (CVE-2020-0796),
  • a CVE-2019-1458 lokális jogosultság exploit Windows ellen,
  • a CVE-2017-0213 Windows COM jogosultság-növelő exploit, melyet a Google Security Github fiókján publikáltak,
  • a CVE-2015-1701 “RussianDoll” jogosultság-növelő exploit.

Továbbá megtalálták a dirtycow sebezhetőség ellen használt pokemon exploit firefart variánsának forráskódját is; ez pedig túl sok nevetséges elnevezés egyetlen Linux jogosultság-szint emelő exploitra. A támadók arra sem vették a fáradtságot, hogy megváltoztassák a firefart alapértelmezés szerint megadott felhasználónév értékét, ám ezt máshol még megtehetik.

Az exploitok és hackelésre használt eszközök mellett a támadók összeszedtek egy színes gyűjteményt is, mely olyan szoftverekből állt, melyeket endpoint biztonsági megoldások és antivírusok Windows számítógépekről való eltávolítására terveztek. A gyűjteményükben található eszközök között megtaláltuk az ESET által közzétett AV Remover és a TrendMicro WorryFree Uninstall programokat is.

A zsarolóvírus terjesztése

A támadók a Netwalker zsarolóvírus-t általában egy reflektív PowerShell betöltő szkript használatával terjesztik, amelyet több rétegnyi kódolás véd az egyszerűbb elemzések ellen. A folyamat végén a Netwalker payload betöltődik és végrehajtódik.  A végső kártevő egy DLL vagy egy futtatható fájl. A célszámítógépen lévő fájlok titkosításra kerülnek, a felhasználó pedig egy ilyen jellegű üzenetet talál:

Ha ezt a szöveget valamilyen okból a titkosítás vége előtt olvassa, ezt érthető amiatt, mivel a számítógép lelassult,
a szívverése pedig felgyorsult, mivel nem tudja kikapcsolni,
így azt javasoljuk, hogy távolodjon el a számítógépétől és fogadja el a tényt, hogy kompromittálódott.
Az újraindítás/leállítás miatt el fogja veszíteni a fájlokat a visszaállítás lehetősége nélkül.

Minden egyes alkalommal, amikor új szervezet az áldozat, a támadók a Netwalker DLL egy egyedi buildjét használják. Érdekes módon számos Netwalker DLL ugyanazt a létrehozási dátumot tartalmazza a PE headerben. Sőt, az egyetlen eltérés az encrypted blob store resource numberjében található, mely 1337 vagy 31337 lehet. Valószínűnek tűnik, hogy a legtöbb alkalommal ugyanazt a DLL template-et használják és csak ezt a encrypted blobot változtatják meg.

Gazdaság

Rekord a Balatonon: akár már 3,2 millió egy újlakás négyzetmétere

balaton

Változatlanul Siófok az új építésű lakást vásárlók kedvence a Balaton-parton, amit az áremelkedés sem tört meg.

Az Otthon Centrum mérése szerint a tóparton háromszoros az árkülönbség a legolcsóbb és legdrágább települések újépítésű projektjei között. A rekorder egy fővároshoz közeli község, 3,2 millió forintos négyzetméterárral.

„Jellemzően az ingatlan vízparttól, illetve fővárostól való távolsága a két legmeghatározóbb tényező egy nyaraló árának alakulása során,”

– összegezte a Balaton-parti ingatlanpiac érték befolyásoló tényezőit Kosztolánczy György, az Otthon Centrum vezérigazgatója.

A legnépszerűbb hazai nyaralóövezetben 65 projektben összesen 2500 lakás épül, ezeknek nagyjából a fele érhető el jelenleg. A projektek kínálati fajlagos átlagára 1,81 millió forint négyzetméterenként – jegyezte meg a cég vezérigazgatója, aki arról is beszámolt, hogy a projektszámok ugyan megegyeznek az előző negyedéves értékkel, ám jelenleg 7 százalékkal kevesebb lakás épül. A kínálati négyzetméterárról szólva Kosztolánczy György elmondta, hogy már 1,8 százalékkal magasabb a téli átlagnál. Az év első negyedévében öt projekt 85 lakása jelent meg az online térben, ami ugyancsak több az előző negyedév 3 projektjének 35 lakásánál.

A legtöbb projekt és lakás Siófokon épül: a balatoni új építésű lakások nagyjából harmada köthető a tópart legnagyobb városához, ahol 19 projektben 740 lakás kivitelezése kezdődött el. Siófokon átlagosan 2,1 millió forintért kínálják az új lakások négyzetméterét, ami 2,8 százalékkal múlja felül az előző negyedéves értéket, a többi balatoni projekt átlag értékénél pedig már 15,9 százalékkal magasabb ez az ár. Siófok után kilenc projekttel Balatonlelle a legnépszerűbb, míg Balatonfüreden, Balatonszemesen, Keszthelyen és Zamárdiban négy-négy projekt van folyamatban. A tóparti települések felén, összesen 19 helyen van aktív beruházás.

Az épülő lakások számában szintén Siófok az első (740), majd Balatonszemes következik (~350), ahol egyetlen projektben a tóparti települések legnagyobb beruházása indult el (153 lakással). Keszthely is aktív (263), de a projektekben bővelkedő Balatonlelle sem sokkal maradt el az épülő lakások számában (218).

A szakember kiemelte, hogy a legolcsóbb és a legdrágább település átlagos kínálati négyzetméterára között háromszoros a különbség:

„Talán még soha nem nyílt ennyire szét az árolló”

– kommentálta a vezérigazgató a négyzetméterenkénti átlagot. A legolcsóbb város Balatonfüred 1,18 millió forinttal, amelyet Badacsonytomaj 1,2, Fonyód 1,44 millió forinttal követ.

A tópart legdrágább települése Balatonakarattya, ahol az új építésű lakások négyzetméterét átlagosan 3,2 millió forintért kínálják a fejlesztők. Ezzel Akarattya jócskán lekörözte a második Zamárdit (2,24) és a harmadik Alsóörsöt (2,14 millió forint). A legtöbb településen 1,5–2,0 millió forint közötti sávban mozog egy négyzetméter fajlagos átlagára.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

Tovább erősíti regionális szerepét a piacvezető villamossági cég

Székesfehérváron második telephelyét nyitotta meg 2024. április 24-én a több mint 30 éves szakmai tapasztalattal rendelkező Daniella Villamosság.

Az évi nettó 40 milliárd forintot meghaladó árbevételű, piacvezető, debreceni székhelyű családi vállalkozás új egységében az ipari partnerek körében felmerülő villamossági igények teljeskörű kiszolgálására törekszik. A közel 500 főt foglalkoztató, immár 39 telephellyel és webáruházzal is rendelkező vállalat a jövőben még markánsabb szerepet kíván betölteni a régió vállalkozásainak életében.

Az ipari szereplők szolgálatában

Magyarország elsőszámú villamossági kis- és nagykereskedése, a magyar és nemzetközi viszonylatban is jelentős eredményeket felmutató Daniella Villamosság második székesfehérvári telephelyének 50 millió forintos árukészlete, neves stratégiai beszállítók, úgy, mint a Schneider, a Siemens, a WAGO, a Phoenix Contact, a Weidemüller, az ELKO EP támogatásával áll az ipari partnerek rendelkezésére.

A lokáció más vevőszegmenst szólít meg, mint a nyüzsgő belvároshoz közeli B2C kereskedés. A mindössze négy hónap alatt kialakított új egység – a célcsoport összetett igényeire figyelemmel – az általános villanyszerelési termékek kereskedelme mellett tanácsadói, mérnöki, tervezési és automatizálási feladatokra is felkészült. A Daniella Villamosság Ipari Divíziója műszaki javaslatokkal, megoldásokkal, termékspecifikációk kidolgozásával is támogatja az értékesítést. A cég a régióban, megerősített személyes jelenlétével, rendkívül széles kapcsolati tőkével kívánja hangsúlyozni a vármegye gazdasági fejlődése iránti elköteleződését.

Az innovatív vállalatcsoport magas minőségű kiszolgálással fokozza az ügyfélélményt

A vállalat országos lefedettséget megcélzó hosszútávú stratégiai elképzelése 2024 április 24-én következő szintre lépett azáltal, hogy megnyitotta második üzletét Székesfehérváron. A közel 500 m2 alapterületű, 3000-3500 db, az ipari vállalkozások igényeire specializálódott, azonnal elérhető termékkel rendelkező telephely a Videoton Ipari Parkhoz közel található. A hazai villamossági piac legmodernebb robotizált nagytarcsai központi raktárában pedig további 250 000 db tétel áll az ügyfelek rendelkezésre, melyet akár másnapi kiszállítással biztosítanak a Fejér vármegyei üzletben vásárlók számára is.

„A nagy múltú családi vállalkozás és az ipari szereplők vállalatirányítási rendszereinek összekapcsolása lehetővé teszi a logisztikai, a beszerzési, az anyaggazdálkodási folyamatok összefűzését. Ezáltal szorosabb technológiai és stratégiai összefonódások jönnek létre az üzleti partnerek között.”

– hangsúlyozta Hadnagy Ernő, a Daniella Villamosság ügyvezető igazgatója.

A cég központi értéke az emberi erőforrás

Az országos lefedettségű vállalat sikeres működésének fontos összetevője a tudásbázis megőrzése, a vevők legjobb kiszolgálása, a stabilitás, illetve a munkahelyek megtartása a családias értékrend megőrzése mellett. A második székesfehérvári telephely megnyitása további 5 munkahelyet teremtett, ezzel már 8 főre növelve a közvetlenül kiszolgáló egységekben dolgozók számát. Rajtuk kívül két területi képviselő aktív munkája is hozzájárul a partneri kapcsolatok ápolásához és kiépítéséhez.

Székesfehérvár és a Daniella Villamosság kapcsolata példaértékű

„Örömmel üdvözlöm, hogy a magyar tulajdonosi háttérrel rendelkező Daniella Villamosság második kereskedelmi egységét nyitotta meg Székesfehérváron. Egy új telephelyének létrejötte mindig nagy jelentőségű mind a beruházó, mind pedig a befogadó város életében. Együttműködésünk példaértékű, ami – reméljük – további cégek számára is vonzóvá teszi a vármegyeszékhelyt.”

– emelte ki beszédében dr. Cser-Palkovics András, Székesfehérvár polgármestere.

Felvillanyozzák a várost

„Arra törekszünk, hogy a cég ne csak egy elszigetelt kereskedelmi egységként működjön a városban. Elkötelezettek vagyunk a régió fejlődésének irányába, ezért üzleti magatartásunkat a városi szereplők lüktetéséhez és elképzeléseihez igazítjuk. Közös projektek megvalósításában gondolkozunk az oktatás, a kultúra és a sport területén. Számunkra fontos, ahol befogadó közösséget találtunk, ott együtt nagyszerűt és jót tegyünk.”

– emelte ki Barabás Borbála, a Daniella Villamosság stratégiai fejlesztési vezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

A CIB Bank a Kyndrylt választotta hitelezési platformja modernizálására

kyndryl

A Kyndryl (NYSE: KD), a világ legnagyobb IT infrastruktúra-szolgáltatója és a CIB Bank, Magyarország egyik legnagyobb kereskedelmi bankja ma bejelentette, hogy a Kyndryl támogatta a bankot alkalmazásai modernizálásában és fedezetlen hitelezéssel kapcsolatos munkafolyamatai átalakításában.

Ennek eredményeként a CIB Bank – a fogyasztói hitelek feldolgozására szolgáló modern és automatizált rendszer bevezetésével – tovább egyszerűsíti hitelezési folyamatát, nagyobb hatékonyságot és jelentős költségmegtakarítást érhet el.

Az 1979-ben alapított CIB Bank az Intesa Sanpaolo Csoport tagjaként közel 455 000 ügyfelet szolgál ki. A technológiai innovációk által irányított, gyorsan fejlődő pénzügyi szektorhoz igazodva a CIB Bank élvonalbeli technológiai integrációval alkalmazkodik a digitális bankolás korszakához, amelyet az ügyfelek rugalmasság és zökkenőmentesség iránti igénye vezérel.

A CIB Bank ügyfélközpontú megoldásokra törekszik, célja, hogy egyensúlyt teremtsen a versenyképesség és a szabályozási megfelelés között, bizalmat és biztonságot nyújtson egy dinamikusan változó piacon. Ennek érdekében bízta meg a Kyndrylt egy informatikai modernizációs projekt megvalósításával, melynek célja a bank fedezetlen hitelekkel kapcsolatos munkafolyamatainak átalakítása, a kisvállalkozói hitelezési szolgáltatás felhasználói felületének frissítése, valamint a jelzáloghiteleket és kisvállalkozásokat kezelő platform korszerűsítése. A projekt során jelentősen átalakították a CIB Bank hitelkártyák, folyószámlahitelek és személyi kölcsönkérelmek kezelésére szolgáló folyamatát, egyszerűsítették a programkódokat, újratervezték az üzleti műveleteket, miközben az alaptechnológiát változatlanul hagyták.

„Nagyon örülünk, hogy a Kyndryl partnerünk ebben a projektben”

– mondta Sante Cusimano, a CIB Bank működésirányítás vezérigazgató-helyettese.

„A Kyndryl alkalmazásfejlesztés és működési támogatás terén szerzett szakértelme segítségével modernizáltuk hitelezési folyamatainkat, fejlesztettük belső képességeinket, személyre szabottabb és hatékonyabb szolgáltatást nyújtunk ügyfeleinknek.”

„A Kyndryl büszke arra, hogy együttműködhet a CIB Bankkal ebben a modernizációs projektben. Jelentős mérföldkő számunkra, hogy a hagyományos IT szolgáltatói szerepkörünkön túllépve megbízható üzletialkalmazás-szolgáltatóvá váltunk”

– mondta Marosvári Tamás Bence, a Kyndryl Magyarország üzleti folyamatok tanácsadásáért felelős vezetője.

„Elkötelezettek vagyunk az iránt, hogy ügyfeleink elvárásait felülmúló megoldásokat nyújtsunk.”

A projekt központi eleme a Kyndryl átfogó szolgáltatásainak integrálása volt, amely lehetővé tette a bank hitelezési munkafolyamatainak és rendszereinek teljeskörű átalakítását.  A Kyndryl az alkalmazási rétegtől az infrastruktúráig mindent modernizált, és már üzemelteti is az eszközöket és alkalmazásokat.

A fejlesztések jelentősen javították a CIB Bank hatékonyságát, így a bank még rugalmasabban képes reagálni a piaci és üzleti változásokra. A termékfejlesztés ésszerűsítésével a CIB Bank felgyorsította az innovációt, és csökkentette a piacra vezetési időt. A hitelezési folyamatok egyetlen platformon történő központosítása csökkentette a működési költségeket a technológiai infrastruktúra egyszerűsítésével, valamint a műveletek és a támogatás konszolidálásával.

A minőségellenőrzéssel ellátott üzemeltetési és támogatási modell bevezetése lehetővé teszi, hogy a CIB Bank szükség szerint módosítsa az alkalmazás egyes összetevőit. Az új rendszernek köszönhetően a hitelügyintézők már kevesebb időt töltenek az adatbeviteli rendellenességek javításával és a belső hibák miatt elutasított kérelmek kezelésével. Ez a munkatársak elégedettségét is növeli.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Friss