Nagyon eldurvult a Cerber zsaroló program
A Cerber lehet a következő károkozó azon zsaroló programok sorában, amelyek világszinten tetemes, sok esetben helyreállíthatatlan károkat idéznek elő.
Nem telik el úgy nap, hogy ne jelennének meg újabb zsaroló programok, amelyek fájlok titkosításával és felhasználók zsarolásával próbálják szolgálni a kiberbűnözés céljait. Így aztán nem is mindig könnyű kiválasztani a sorból egy-egy olyan szerzeményt, ami végül kiemelkedhet a mezőnyből, és az átlagosnál nagyobb pusztítást okozhat. Egy ideig a Cerber nevű károkozó is viszonylag "csendesen" fertőzte a számítógépeket, azonban az utóbbi néhány hétben jelentősen megváltozott a helyzete. A kiberbűnözők érdemesnek tartották a szélesebb körű támadásokra, ezért egy nagyon komoly infrastruktúrát állítottak mögé.
A Cerber először februárban jelent meg, de akkor még nem terjedt nagy számban. Viszont már akkor is sikerült felhívnia magára a figyelmet elsősorban azáltal, hogy egy úgynevezett text-to-speech összetevő is belekerült. Ennek segítségével a fájlok használhatatlanná tételét követően nemcsak megjelenítette a követeléseit, hanem azokat fel is "olvasta". A Cerber további fontos jellemzője, hogy különféle exploit kitek (Magnitude, Nuclear Pack) segítségével képes kihasználni szoftveres sérülékenységeket. Különösen kedveli az Adobe Flash Player biztonsági réseit, amelyeket a fertőzések során megpróbál a saját javára fordítani.
A Cerber alapvetően elektronikus levelekben terjed. Ezek a küldemények egy-egy csatolmányt (esetenként kártékony weboldalra mutató hivatkozást) tartalmaznak. A levelek üzenetének tanúsága szerint a melléklet egy számlát, rendelést vagy fizetési értesítőt tartalmaz. Amennyiben ezt a felhasználó kíváncsiságtól vezérelve megnyitja, akkor általában egy Word állomány jelenik meg, amelyben az áll, hogy a tartalom megtekintéséhez engedélyezni kell a makrókat.
Prémium előfizetéssel!
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











