Megmozgatta a Bitcoin a kiberbűnözőket
Két újabb kártékony program kezdett Skype-on keresztül terjedni, amelyek nagyrészt a felhasználók hiszékenységére alapoznak.Az első károkozó először március elején bukkant fel, de az elmúlt napokban a felhasználók átlagosan óránként tízezerszer kattintottak a trójaihoz tartozó rosszindulatú hivatkozásokra. Ezek a linkek többnyire orosz, ukrán, bulgár, kínai és tajvani weboldalakra, illetve kiszolgálókra mutatnak. A vírus kiértékelése és elemzése során a szakértők az áldozatok számítógépén minden esetben találtak egy „Bitcoin wallet” fájlt.
Nemrégen aztán egy újabb, hasonló károkozóra derült fény, amely képes Bitcoin manipulációkra és virtuális pénz generálására. Dmitry Bestuzhev, a Kaspersky Lab Latin-Amerikáért felelős kutató és elemző csapatának vezetője szerint óránként 2000 felhasználó gépét fertőzi meg ez a kártevő. Jó hír, hogy Magyarországon egyelőre nem terjed számottevő mértékben.
„Valószínűsíthető, hogy a kampány akkor kezdődött, amikor a Bitcoin árfolyama elérte a történelmi csúcsot. A Bitcoin önmagában teljes anonimitást biztosít, aminek következtében a kibebűnözők szívesen használják a rendszert. Az online feketepiac tele van Bitcoin ajánlatokkal. A névtelen ügyleteket és a pénzváltási tevékenységeket nagyon nehéz lenyomozni és nyomon követni. Ezért is élnek ezzel a lehetőséggel a kiberbűnözők, hiszen tudják, hogy ez egy biztonságos terep számukra” - nyilatkozta Lozhkin. Majd hozzátette, hogy a Bitcoin bányászathoz mind több kapacitásra van szükség, mivel az idő elteltével egyre többet kell a számítógépeknek számolniuk egy Bitcoin kitermeléséhez. Ezért amint települ a vírus, a Bitcoin modul érzékelhetően kezd el dolgozni a számítógép erőforrásainak felemésztésével.
A Kaspersky Lab szakértői többek között azt javasolták, hogy a Skype felhasználók kezeljék óvatosan a beérkező üzeneteiket, használjanak naprakész vírusvédelmi szoftvert, telepítsék az operációs rendszer és az alkalmazások frissítéseit, valamint erős, minden szolgáltatás esetében eltérő jelszót alkalmazzanak.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.