Megmozgatta a Bitcoin a kiberbűnözőket
Két újabb kártékony program kezdett Skype-on keresztül terjedni, amelyek nagyrészt a felhasználók hiszékenységére alapoznak.
Az első károkozó először március elején bukkant fel, de az elmúlt napokban a felhasználók átlagosan óránként tízezerszer kattintottak a trójaihoz tartozó rosszindulatú hivatkozásokra. Ezek a linkek többnyire orosz, ukrán, bulgár, kínai és tajvani weboldalakra, illetve kiszolgálókra mutatnak. A vírus kiértékelése és elemzése során a szakértők az áldozatok számítógépén minden esetben találtak egy „Bitcoin wallet” fájlt.
Nemrégen aztán egy újabb, hasonló károkozóra derült fény, amely képes Bitcoin manipulációkra és virtuális pénz generálására. Dmitry Bestuzhev, a Kaspersky Lab Latin-Amerikáért felelős kutató és elemző csapatának vezetője szerint óránként 2000 felhasználó gépét fertőzi meg ez a kártevő. Jó hír, hogy Magyarországon egyelőre nem terjed számottevő mértékben.

„Valószínűsíthető, hogy a kampány akkor kezdődött, amikor a Bitcoin árfolyama elérte a történelmi csúcsot. A Bitcoin önmagában teljes anonimitást biztosít, aminek következtében a kibebűnözők szívesen használják a rendszert. Az online feketepiac tele van Bitcoin ajánlatokkal. A névtelen ügyleteket és a pénzváltási tevékenységeket nagyon nehéz lenyomozni és nyomon követni. Ezért is élnek ezzel a lehetőséggel a kiberbűnözők, hiszen tudják, hogy ez egy biztonságos terep számukra” - nyilatkozta Lozhkin. Majd hozzátette, hogy a Bitcoin bányászathoz mind több kapacitásra van szükség, mivel az idő elteltével egyre többet kell a számítógépeknek számolniuk egy Bitcoin kitermeléséhez. Ezért amint települ a vírus, a Bitcoin modul érzékelhetően kezd el dolgozni a számítógép erőforrásainak felemésztésével.
A Kaspersky Lab szakértői többek között azt javasolták, hogy a Skype felhasználók kezeljék óvatosan a beérkező üzeneteiket, használjanak naprakész vírusvédelmi szoftvert, telepítsék az operációs rendszer és az alkalmazások frissítéseit, valamint erős, minden szolgáltatás esetében eltérő jelszót alkalmazzanak.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









