Titkosítással leplezi a károkozásait a Chanitor trójai
A Chanitor trójai titkosított hálózati adatforgalomba próbál rejtőzni, miközben teljesíti a támadók minden kívánságát.A Chanitor.A trójai egy hátsó kaput hoz létre az áldozatául eső számítógépen. Ezen keresztül kétirányú kommunikációt folytat a terjesztőivel. Így nem kizárólag arra koncentrál, hogy a külső parancsokat minél gyorsabban végre tudja hajtani, hanem esetenként értékes adatokat is feltölt a vezérlőszerverére.
Az Isidor Biztonsági Központ jelentése szerint a trójai egy winlogin.exe nevű fájl formájában kerül fel a számítógépekre. E névválasztással azt próbálja elhitetni, hogy egy nélkülözhetetlen Windows-os rendszerösszetevőről van szó. Ugyanakkor ez az állománya nem a Windows rendszermappájába kerül be, hanem az átmeneti fájlok tárolására szolgáló, Temp könyvtárba.
A trójai további lényeges jellemzője, hogy a hálózati kommunikációjának leplezése érdekében a 443-as porton keresztül várja a támadók parancsait, illetve azon keresztül tölti fel a különféle fájlokat.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.