Aggasztó ütemben duzzad a Dysphoria botnet
A Dysphoria nevű botnet egyre jelentősebb méreteket ölt, és mind több támadásban jut szerephez.
A Dysphoria botnet idén tavasszal kezdte meg működését. Azóta a QiAnXin XLab biztonsági kutatói folyamatosan figyelemmel kísérik a fejlődését és a terjeszkedését. Ez utóbbi egyre nagyobb aggodalomra ad okot, ugyanis a hálózat meglehetősen kifinomult módszerekkel rohamosan bővül különféle fertőzött készülékekkel.
A legutóbbi vizsgálatok azt mutatják, hogy a botnet jelenleg legalább 200 ezer fertőzött eszközt foglal magában. Elsősorban elosztott szolgáltatásmegtagadási támadásokban jut szerephez, de már képes a kapcsolódó készülékeken keresztül forgalomátirányításra, proxy szolgáltatások biztosítására is.
A Dysphoria érdekessége, hogy a vezérlőszerverekkel történő adatkommunikációhoz blokklánc alapú infrastruktúrát használ. (Az üzemeltetők egyebek mellett kihasználják az Ethereum ENS és a Solana SNS adta lehetőségeket is.) A fertőzött készülékek ezen keresztül kapják meg azokat a parancsokat, amiket végre kell hajtaniuk. Szolgáltatásmegtagadások esetén a DDoS-támadás típusáról, időtartamáról és a célpontokról értesülnek. Proxy műveletek esetében pedig a 155-ös porton keresztül irányítják át a forgalmat.
Prémium előfizetéssel!
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
-
30 biztonsági frissítést kapott a Microsoft SharePoint Server.
-
A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.
-
A Netty hét biztonsági frissítéssel gyarapodott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











