Belehúztak a Cuba zsarolóvírus fejlesztői

​A Cuba zsarolóvírust terjesztő banda újabb módszereket és eszközöket vetett be a még nagyobb haszon reményében. Ez pedig védelmi oldalról nézve nagyon rossz hír.
 

A Cuba zsarolóvírus első variánsa 2019-ben jelent meg. A károkozó egyik érdekessége az volt, hogy az évek során ugyan rendszeresen hallatott magáról, de az alapvető összetevői nagyrészt változatlanok maradtak. Vagyis nem volt megfigyelhető mögötte olyan intenzitású fejlesztői tevékenység, mint ami más zsarolóvírusok esetében tapasztalható. Legalábbis egészen mostanáig, mivel a Palo Alto Networks Unit 42 csapata szerint a Cuba kiberbanda az utóbbi hetekben nagy erővel vetette bele magát a vírus megerősítésébe.
 
Az új Cuba elsősorban olyan funkciókkal és képességekkel gyarapodott, amelyek a rendszerek megfertőzésében nyújtanak számára segítséget. Ezek közül a legmarkánsabbak különféle sebezhetőségek kihasználására épülnek, ami egyben azt is jelenti, hogy a Cuba elleni védekezés egyik alapkövének a biztonsági frissítések rendszeres telepítése számít.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség