Az adatlopó vírusok kerültek fölénybe

Az elmúlt hónapban legtöbbször olyan kártékony programok fertőzték a számítógépeket, amelyek adatlopásra alkalmasak.
 

A Check Point Research kiadta a 2021 márciusára vonatkozó Global Threat Index elemzését. A kutatók jelentése szerint az IcedID banki trójai első alkalommal jelent meg a listán, és egyből a második helyre került, míg a már jól ismert Dridex trójai volt a legelterjedtebb kártékony program a hónap során. (Ez a károkozó februárban még a hetedik helyen szerepelt a toplistán.)
 
Az először 2017-ben azonosított IcedID a múlt hónapban gyorsan terjedt számos spamkampány révén. Ezek közül az egyik a COVID-19 emlegetésével vette rá a felhasználókat, hogy nyissanak meg egy kártékony e-mail csatolmányt. A problémás mellékletek nagy része Microsoft Word dokumentum volt, amikben az IcedID letöltésére és telepítésére alkalmas makró volt elrejtve. A fertőzést követően a trójai felhasználói fiókok adatait, fizetési oldalakhoz tartozó információkat és egyéb bizalmas adatokat kísérelt meg eltulajdonítani az áldozatául eső számítógépekről. Az IcedID további kockázata, hogy alkalmas kártékony programok letöltésére. Ennek keretében már szerepet kapott zsaroló programok terjesztésében is.
 
"Az IcedID már néhány éve jelen van, de széles körben csak az utóbbi időben terjedt el. Egy különösen hatékonyan megbúvó trójai, mely különböző technikákat használ a pénzügyi adatok ellopására, ezért a szervezeteknek megfelelő biztonsági rendszerekkel kell rendelkezniük ahhoz, hogy megvédjék hálózataikat és minimalizálják a kockázati tényezőket. Az alkalmazottak átfogó képzése alapvető annak érdekében, hogy fel legyenek vértezve mindazon készségekkel, amelyekre szükség van az IcedID-t és más kártékony programokat terjesztő e-mailek azonosításához" - mondta Maya Horowitz, a Check Point Threat Intelligence & Research igazgatója.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  2. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  3. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  4. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  5. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  6. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  7. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  8. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  9. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  10. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség