A Windows hibáját használja ki a romboló Sodin vírus
A Sodin névre keresztelt zsaroló program egy Windows-os biztonsági rés kihasználásával terjed.
A Kaspersky biztonsági kutatói szerint a Sodin (más néven Sodinokibi vagy REvil) egy alvilági partnerhálózaton keresztül vált elérhetővé, és az úgynevezett RAAS (zsarolóvírus mint szolgáltatás) trendek részét képezi. Vagyis a támadók szolgáltatásként vehetik igénybe a kártékony program különféle funkcióit, és válhatnak maguk is vírusterjesztővé, akár különösebb szakértelem nélkül.
Érdekesség, hogy a vírusírók hagytak maguknak egy kiskaput arra az esetre, ha a partnerhálózatukból valakit ki kellene zárni. A Sodinhoz ugyanis tartozik egy olyan mesterkulcs, amivel átvehetővé válhat az irányítás a fertőzött számítógépek felett, és akár a titkosított fájlok dekódolása is elvégezhető.
A fertőzés menete
Prémium előfizetéssel!
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
-
A Netty fejlesztői két sérülékenységről adtak hírt.
-
A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











