Célzott támadásokról számolt be az ESET
Az ESET egy újabb célzott támadásról adott hírt, amely különböző szervezetek adatait veszélyeztette.
A mostani célzott támadások során az elkövetők látszólag legális tanúsítványokat, csatolt PDF-dokumentumokat és exe fájlokat használtak fel arra, hogy bejuttassák a rosszindulatú kódjaikat egyes szervezetek hálózataiba. Ehhez több esetben fertőzött csatolmányokat tartalmazó elektronikus leveleket használtak fel.
"Az ESET szakemberei több különböző dokumentumot azonosítottak, amelyek témái felkelthették a címzettek érdeklődését. Nincs pontos információnk a vírus célcsoportjáról, de a nyomozásunk alapján feltételezhető, hogy főleg pakisztáni cégek és magánemberek álltak a célkeresztben, hiszen az összes célzott támadás 79 százaléka ide köthető. Az leggyakoribb hamis PDF fájl önkicsomagoló formátumban, "pakistandefencetoindiantopmiltrysecreat.exe" néven érkezett meg a célszemélyek postaládájába" - mondta Béres Péter, a Sicontact Kft. vezető IT tanácsadója.

A támadások országok közötti megoszlása - Forrás: ESET
Az incidens első fertőzési vektora egy (CVE-2012-0158-as jelzésű) sebezhetőséghez kapcsolódik. Ez egy Microsoft Office-hoz köthető hiba, és már korábban is használták kémkedésre, adatlopásra például egy tavaly decemberi, kínai eredetű támadásnál, amelynél orosz gépekről próbáltak meg bizalmas adatokat lopni. A fertőzött e-mail mellékletekben található Word és PDF állományokban kaptak helyet a sebezhetőségek kihasználására alkalmas kódok.
A vizsgált rosszindulatú program adatokat lopott a megfertőzött számítógépekről, melyeket aztán a támadók szerverére küldött. Különböző kémkedési és adatlopási technikákat használt, kezdve a billentyűleütések naplózásától a képernyőképek rejtett lementésén át egészen a felhasználó számítógépéről történő fájllopásig. "Érdekes, hogy a fertőzött számítógépről ellopott információkat a támadók a szerverükre kódolatlanul töltötték fel, pedig titkosítással az akciójuk nyomait elfedhették volna" - tette hozzá Béres Péter.
-
A Docker Desktop egy mérsékelt veszélyességű hibát tartalmaz.
-
A Cisco Catalyst SD-WAN Manager sebezhetősége már aktív támadásokban is szerephez jut.
-
Az ImageMagick legújabb verziója három sérülékenységet javít.
-
Az Exim egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










