Google frissítéssel álcáz a Boda trójai

A Boda trójai a Google frissítési szolgáltatásának álcázza magát, miközben aláássa a kiszemelt számítógépek védelmét.
 

A Boda trójai azon kártékony programok közé tartozik, amelyek hátsó kapu létesítésére alkalmasak, és ezáltal tudják kiszolgáltatottá tenni a számítógépeket a külső károkozásokkal szemben. A Boda annyival igyekszik mindezt megspékelni, hogy a lehető legjobban próbálja álcázni a saját fájljait, illetve a folyamatait. Egyrészt a Google frissítési szolgáltatásához tartozó állományként tünteti fel a saját fájlját. Másrészt pedig Windows-os rendszerfolyamatokat fertőz meg, és azok mögül végzi a tevékenységét.

Az Isidor Biztonsági Központ jelentése szerint a Boda megpróbál egyes biztonsági szoftverekhez tartozó folyamatokat leállítani, hogy ezzel bénítsa meg az általa kiszemelt rendszerek védelmét. Eközben pedig kapcsolódik egy távoli szerverhez, amely kétféle módon játszik szerepet a fertőzésben. Egyrészt egy konfigurációs állományt tartalmaz, ami alapján a trójai távolról vezérelhető. Másrészt pedig a károkozó erre a kiszolgálóra tölt fel különböző rendszerinformációkat.

 
  1. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  2. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  3. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  4. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  5. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  6. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  7. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  8. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  9. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  10. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség