Artief.SM
Az Artief.SM trójai a számítógépek megfertőzése során egy olyan sebezhetőséget igyekszik kihasználni, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.
Az Artief.SM trójai készítői egy RTF-kezelési sérülékenységet szemeltek ki maguknak annak érdekében, hogy minél több számítógépre tudják feljuttatni a kártékony programjukat. A trójai elsősorban akkor képes a tevékenységének elvégzésére, illetve a zökkenőmentes terjedésre, ha a kiszemelt számítógépen található Office alkalmazás, viszont a vírusvédelem nem naprakész, illetve egyes rendszerfrissítések hiányoznak. Az Artief.SM ugyanis azt a hibát igyekszik a saját javára fordítani, amelyről a Microsoft novemberben, az MS10-087-es biztonsági közleményének keretében számolt be, illetve tett elérhetővé javítást. A sérülékenység speciálisan szerkesztett RTF-dokumentumok révén válhat kihasználhatóvá, amelyek akár elektronikus levelek mellékleteként is kockázatot jelenthetnek.
Az Artief.SM elsősorban ártalmas weboldalakról kerülhet rá a számítógépekre. Emellett már olyan spamek is terjedésnek indultak, amelyek mellékletében a trójai található meg. Amennyiben a károkozó elindul, akkor mindössze egy állományt hoz létre a számítógépeken, majd azonnal nekilát további kártékony programok letöltésének és telepítésének.
Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:
1. Létrehozza a következő állományt:
%User Temp%\{véletlenszerű karakterek}.tmp
2. Megpróbál kihasználni egy RTF-kezelési sebezhetőséget, amely az Office szoftvercsomaghoz tartozó alkalmazásokat érinti.
3. Előre meghatározott távoli szerverekről fájlokat tölt le.
4. A letöltött fájlokat elindítja, és ezzel további kártékony programok telepítését segíti elő.
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A DrayTek egy súlyos sérülékenységről számolt be a Vigor routerei kapcsán.
-
A VMware Tools két biztonsági frissítéssel gyarapodott.
-
A VMware vCenter Serverben egy biztonsági hibára derült fény.
-
A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.
-
A Google egy biztonsági rést foltozott be a ChromeOS-en.
-
Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.
-
Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.
-
Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.
-
Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat