Böngészők átverésére termett a KREMLIN károkozó

A KREMLIN kártékony program úgy hatol át a Chrome és az Edge egyes védelmi vonalain, mint kés a vajon.
 

A webböngészőkhöz telepíthető bővítmények sok esetben hasznosak, de sajnos kockázatokat is hordoznak. Ezek csökkentése érdekében a böngészőfejlesztők folyamatosan igyekeznek javítani a védelmen, de ez nem mindig elég. 

Az Elastic Security Labs biztonsági kutatói az elmúlt napokban egy olyan kártékony programot vizsgáltak, amely ugyan már legalább 2025 közepe óta létezik, de mostanra teljesedett ki igazán. Emiatt a legújabb variánsa már képes megkerülni a Chromium egyes védelmi mechanizmusait, ami egyebek mellett a Chrome és az Edge böngészők biztonságára is negatívan hat. 

A KREMLIN nevű kártevő egy JavaScript fájllal kezdi ténykedését, amelyet a felhasználó például bankkivonat, számla vagy különféle üzleti dokumentumoknak álcázva kap meg. Amennyiben ezt megnyitja, akkor a károkozó a Node.js-t hívja segítségül, miközben gondoskodik a perzisztens jelenlétéről ütemezett feladatok létrehozásával. Egyes további kódjait pedig ethereumos okosszerződésekből szerzi be. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  2. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  3. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  4. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

  5. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  6. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  7. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  8. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

  9. 4

    A Google Chrome ezúttal 42 biztonsági hibától vált meg.

  10. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség