Olcsó kémprogram terjed az interneten

​Egy olyan olasz program került fel az internetre, amely kiberkémkedést tesz lehetővé. Olcsón hozzá lehet jutni, így fennáll a veszélye, hogy szélesebb körben is elterjed.
 

A Symantec biztonsági kutatói egy olyan programot elemeztek, amelynek mind a funkcionalitása, mind a köré kiépített kereskedelmi "lánc" igen érdekesnek bizonyult. A szakemberek beszámolója szerint a Remvio névre keresztelt szoftver többféle licencelési konstrukcióban vált elérhetővé. Az ára pedig 58 dollártól 389 dollárig terjed. A felhasználási feltételekben a készítői minden felelősséget igyekeztek kizárni arra az esetre, ha netán a programjuk rossz kezekbe kerülne, és rossz célokat szolgálna.

A Remvio meglehetősen széles körben okozhat fejtörést, mivel azt úgy fejlesztették ki, hogy mind az egyéni, mind a vállalati környezetekben megállja a helyét. Tulajdonképpen az összes jelenleg használatos Windows verzióval kompatibilis. A biztonsági kutatók szerint önmaga nem tartalmaz olyan összetevőket, amelyek az automatizált terjesztését elősegíthetnék, ennek ellenére a program számos módon célba juttatható. Ha valaki vissza akar élni a szoftverrel, akkor kéretlen elektronikus üzenetben is elküldheti azt a célpontnak akár úgy, hogy egy letöltési linket helyez el az üzenetben, akár úgy, hogy közvetlenül mellékeli a program fájlját. Ez utóbbi azért sem ütközik különösebb nehézségekbe, mivel a C++ nyelven íródott szoftver mindössze 24-70 KB méretű. Mindezek mellett nyilván a támadók szempontjából szóba jöhet még a különféle exploitok vagy exploit kitek bevetése is.

A Remvio a fertőzött számítógépeken számos módon képes adatok eltulajdonítására. Elsősorban a billentyűleütéseket figyeli, de sok népszerű alkalmazásból is képes kinyerni az eltárolt felhasználói adatokat, felhasználóneveket, jelszavakat. Ebből a szempontból kompatibilis az Internet Explorer, a Chrome, a Firefox, az Opera, a Pidgin, a Trillian, a Miranda, az ICQ, a Digsby, a PaltalkScene és a Windows MSN/Live Messenger alkalmazásokkal is. A kutatók megemlítették, hogy a szerzemény elvileg böngészőből is tud adatokat kimenteni, de egyelőre olyan variánsra nem akadtak, amely Mac OS X operációs rendszer alatt is képes lenne a fertőzésre.

A program vásárlója nem kizárólag a szoftverhez jut hozzá, hanem egy ahhoz tartozó vezérlő alkalmazást is kap. Ez már egy nagyobb méretű (6,3 MB-os) program, amely Delphiben íródott. Ennek segítségével automatizálhatóvá válhatnak egyes feladatok, így a támadónak nem kell a számítógépe előtt ülnie arra várva, hogy az áldozata bejelentkezzen a számítógépre, és elkezdődjön az adatszivárogtatás. A vezérlőszerverrel történő kommunikáció alapesetben a 2404-es porton keresztül valósul meg, de ez a paraméter testre is szabható.

A Remvio további fontos jellemzője, hogy meglehetősen jól képes rejtőzködni a védelmi technológiák előtt. Olyan modulokat is tartalmaz, amelyek képesek felismerni, ha a program virtuális környezetben indul el, vagy elemzésére alkalmas debugger szoftver fut vele párhuzamosan. Ez esetekben azonnal leáll. 

A Remvio ellen naprakész víruskeresővel, megfelelően frissített operációs rendszerrel és alkalmazásokkal, valamint megfontolt internetezéssel, levelezéssel lehet védekezni.
 
  1. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  2. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  3. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  4. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  5. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  6. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  7. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  8. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  9. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  10. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség