Adatlopó trójaira figyelmeztet a Microsoft
A Microsoft biztonsági figyelmeztetést adott ki egy mind gyorsabban terjedő, adatlopásra alkalmas trójai program miatt.
Manapság a számítógépes vírusok kapcsán a legtöbb szó továbbra is a zsarolóvírusokról esik, ami abból a szempontból érthető, hogy ezek igen komoly károkat képesek előidézni. Csakhogy közben nem célszerű megfeledkezni azon károkozókról sem, amelyek nem rombolási céllal terjednek, hanem kifejezetten adatlopásra termettek. Ezek közé tartozik az a trójai program is, amelyre a Microsoft hívta fel a figyelmet.
A vállalat kutatói szerint az Anubis nevű trójainak semmi köze nincs az Android operációs rendszerre épülő készülékeket fertőző, hasonló nevű kártevőhöz. Legalábbis az alapvető célokat leszámítva, hiszen mindkét károkozó adatlopást tesz lehetővé.
A Windows-os Anubis jelenlegi variánsa elsősorban az alábbi információk iránt mutat túlzott kíváncsiságot:
- bank és hitelkártya adatok
- felhasználónevek és jelszavak
- kripto pénztárcák
- rendszerinformációk.
A Microsoft elemzése azt mutatja, hogy az Anubis először júniusban kezdett magának ismertséget szerezni az internetes feketepiacon, ahol a készítői kezdték árulni. Az elmúlt hetekben azonban már szélesebb körben bukkant fel a károkozó.
Az Anubis elleni védekezés során fontos a naprakészen tartott, korszerű vírusvédelem használata, valamint a biztonságtudatos netezés. A károkozó ugyanis többnyire kártékony weblapokra mutató linkekre való kattintással kerülhet fel a számítógépekre.
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










