Az adatlopó vírusok kerültek fölénybe

Az elmúlt hónapban legtöbbször olyan kártékony programok fertőzték a számítógépeket, amelyek adatlopásra alkalmasak.
 

A Check Point Research kiadta a 2021 márciusára vonatkozó Global Threat Index elemzését. A kutatók jelentése szerint az IcedID banki trójai első alkalommal jelent meg a listán, és egyből a második helyre került, míg a már jól ismert Dridex trójai volt a legelterjedtebb kártékony program a hónap során. (Ez a károkozó februárban még a hetedik helyen szerepelt a toplistán.)
 
Az először 2017-ben azonosított IcedID a múlt hónapban gyorsan terjedt számos spamkampány révén. Ezek közül az egyik a COVID-19 emlegetésével vette rá a felhasználókat, hogy nyissanak meg egy kártékony e-mail csatolmányt. A problémás mellékletek nagy része Microsoft Word dokumentum volt, amikben az IcedID letöltésére és telepítésére alkalmas makró volt elrejtve. A fertőzést követően a trójai felhasználói fiókok adatait, fizetési oldalakhoz tartozó információkat és egyéb bizalmas adatokat kísérelt meg eltulajdonítani az áldozatául eső számítógépekről. Az IcedID további kockázata, hogy alkalmas kártékony programok letöltésére. Ennek keretében már szerepet kapott zsaroló programok terjesztésében is.
 
"Az IcedID már néhány éve jelen van, de széles körben csak az utóbbi időben terjedt el. Egy különösen hatékonyan megbúvó trójai, mely különböző technikákat használ a pénzügyi adatok ellopására, ezért a szervezeteknek megfelelő biztonsági rendszerekkel kell rendelkezniük ahhoz, hogy megvédjék hálózataikat és minimalizálják a kockázati tényezőket. Az alkalmazottak átfogó képzése alapvető annak érdekében, hogy fel legyenek vértezve mindazon készségekkel, amelyekre szükség van az IcedID-t és más kártékony programokat terjesztő e-mailek azonosításához" - mondta Maya Horowitz, a Check Point Threat Intelligence & Research igazgatója.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség