Adathalászat virtuális gépekkel
Egy új adathalász támadássorozat részeként az elkövetők komplett virtuális gépeket telepítenek az áldozataik rendszereire, hogy hátsó kaput építsenek ki.
A kibertámadások esetében ugyan nem ismeretlen, de nem is gyakori jelenség, hogy virtuális gépek létrehozásával igyekeznek elérni a céljaikat az elkövetők. Az esetek többségében ilyenkor kriptobányászatra vetik be a virtuális rendszereket. A legutóbbi támadások során azonban ennél tovább mentek a támadók, ugyanis a virtuális gépeiket arra használják, hogy az érintett hálózatokban hátsó kaput hozzanak létre.
A CRON#TRAP nevű adathalász kampány legfontosabb és egyben legérdekesebb jellemzője, hogy a támadók a célkeresztbe állított Windows-os számítógépekre egy Linux operációs rendszert futtató virtuális gépet másolnak fel, illetve indítanak el.
Prémium előfizetéssel!
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











