Adatlopó trójaira figyelmeztet a Microsoft
A Microsoft biztonsági figyelmeztetést adott ki egy mind gyorsabban terjedő, adatlopásra alkalmas trójai program miatt.
Manapság a számítógépes vírusok kapcsán a legtöbb szó továbbra is a zsarolóvírusokról esik, ami abból a szempontból érthető, hogy ezek igen komoly károkat képesek előidézni. Csakhogy közben nem célszerű megfeledkezni azon károkozókról sem, amelyek nem rombolási céllal terjednek, hanem kifejezetten adatlopásra termettek. Ezek közé tartozik az a trójai program is, amelyre a Microsoft hívta fel a figyelmet.
A vállalat kutatói szerint az Anubis nevű trójainak semmi köze nincs az Android operációs rendszerre épülő készülékeket fertőző, hasonló nevű kártevőhöz. Legalábbis az alapvető célokat leszámítva, hiszen mindkét károkozó adatlopást tesz lehetővé.
A Windows-os Anubis jelenlegi variánsa elsősorban az alábbi információk iránt mutat túlzott kíváncsiságot:
- bank és hitelkártya adatok
- felhasználónevek és jelszavak
- kripto pénztárcák
- rendszerinformációk.
A Microsoft elemzése azt mutatja, hogy az Anubis először júniusban kezdett magának ismertséget szerezni az internetes feketepiacon, ahol a készítői kezdték árulni. Az elmúlt hetekben azonban már szélesebb körben bukkant fel a károkozó.
Az Anubis elleni védekezés során fontos a naprakészen tartott, korszerű vírusvédelem használata, valamint a biztonságtudatos netezés. A károkozó ugyanis többnyire kártékony weblapokra mutató linkekre való kattintással kerülhet fel a számítógépekre.
-
Nyolc biztonsági hiba veszélyezteti a ClamAV-ot.
-
A Google Chrome legújabb verziója 382 különféle sebezhetőséget szüntet meg.
-
Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.
-
A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.
-
A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.
-
A ModSecurity kapcsán két sérülékenységre derült fény.
-
Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.
-
A Vim kapcsán újabb két sebezhetőségre derült fény.
-
A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.
-
A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










