A semmiből nőtt ki ez a brutális hálózat
Szinte a semmiből tűnt fel egy olyan kártékony hálózat, amelyhez már több mint egymillió internetes eszköz, főleg kamerák kapcsolódnak. A kérdés már csak az, hogy mikor lendül támadásba ez az arzenál.
A Mirai botnet első születésnapja nem múlt el úgy, hogy a kiberbűnözők meg ne emlékeztek volna a tavaly jelentős fennakadásokat okozó kártékony hálózatról. Sajnos mindezt olyan módon tették, hogy annak még komoly következményei lehetnek. Az történt ugyanis, hogy a Mirai alapjaira elkezdtek felépíteni egy új botnetet, amit a biztonsági cégek Reaper néven emlegetnek. Az igazán komoly gond, hogy ez az új hálózat szépen csendben igencsak jókora méretűre duzzadt, így kétségtelenül valós veszélyt jelent.
A Reaper botnet felderítésével, elemzésével már több cég is foglalkozik, egyebek mellett az Qihoo 360 (Netlab), valamint a Check Point is. Mindkét vállalat arra a következtetésre jutott, hogy a botnet szeptemberben kezdett működni, és azóta rohamosan terebélyesedik. Abban azonban még vannak ellentmondások a biztonsági kutatók között, hogy most mekkora is lehet ez a hálózat. A Check Point szakértői szerint több mint egymillió eszköz áll a kiberbűnözők uralma alatt, míg a NetLab szerint ez a szám már meghaladta a kétmilliót.
Veszélyesebb lett
Az eddigi vizsgálatok szerint a Reaper a Mirai által kitaposott útra lépett, és számos megoldást vett át. Ugyanakkor fejlődött is, ami sajnos még inkább veszélyessé tette. Míg a Mirai telneten keresztül ostromolta az interneteléréssel rendelkező eszközöket, addig a Reaper sokkal inkább sérülékenységeken keresztül támad. Az igazi probléma az, hogy készülékek megfertőzésében szerepet játszó kód önmaga terjesztésére is képes, azaz automatikusan terjed a különféle eszközök között. Erre utal az is, hogy világszerte megannyi különböző pontból kiinduló fertőzéseket sikerült kimutatni.
Prémium előfizetéssel!
-
A GitLab fejlesztők biztonsági frissítéseket adtak ki.
-
Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.
-
Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.
-
Jelentős biztonsági frissítést kapott az Adobe InDesign.
-
Elérhetővé váltak az SAP júniusi biztonsági frissítései.
-
A Microsoft kiadta a júniusi biztonsági frissítéseket a Windows-hoz.
-
Az Office szoftverekhez tizennégy biztonsági frissítés vált telepíthetővé.
-
A SharePoint Serverhez három biztonsági frissítés érkezett.
-
A HPE OneView fontos biztonsági hibajavításokat kapott.
-
A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat