Belehúztak a Cuba zsarolóvírus fejlesztői

​A Cuba zsarolóvírust terjesztő banda újabb módszereket és eszközöket vetett be a még nagyobb haszon reményében. Ez pedig védelmi oldalról nézve nagyon rossz hír.
 

A Cuba zsarolóvírus első variánsa 2019-ben jelent meg. A károkozó egyik érdekessége az volt, hogy az évek során ugyan rendszeresen hallatott magáról, de az alapvető összetevői nagyrészt változatlanok maradtak. Vagyis nem volt megfigyelhető mögötte olyan intenzitású fejlesztői tevékenység, mint ami más zsarolóvírusok esetében tapasztalható. Legalábbis egészen mostanáig, mivel a Palo Alto Networks Unit 42 csapata szerint a Cuba kiberbanda az utóbbi hetekben nagy erővel vetette bele magát a vírus megerősítésébe.
 
Az új Cuba elsősorban olyan funkciókkal és képességekkel gyarapodott, amelyek a rendszerek megfertőzésében nyújtanak számára segítséget. Ezek közül a legmarkánsabbak különféle sebezhetőségek kihasználására épülnek, ami egyben azt is jelenti, hogy a Cuba elleni védekezés egyik alapkövének a biztonsági frissítések rendszeres telepítése számít.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Wireshark fejlesztői 28 biztonsági hibát szüntettek meg az alkalmazásban.

  2. 3

    A Synology Assistant egy biztonsági rés miatt kapott frissítést.

  3. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  4. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  5. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  6. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  7. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  8. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  9. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  10. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség