Egy újabb kiberbanda szedi áldozatait az interneten

Újabb széles körű támadássorozat indult elsősorban hamis webböngésző frissítések révén.
 

Az utóbbi időben egyre többször kerülnek a biztonsági hírek élére olyan károkozások, amelyek megtévesztő módszerekkel azt igyekeznek elérni, hogy a felhasználó lefuttasson egy parancsot a számítógépén, vagy telepítsen különféle mondvacsinált frissítéseket, alkalmazásokat. Az első esetben úgynevezett ClickFix típusú támadásokról beszélünk, míg az utóbbiban a FakeUpdates jelenségével állunk szemben.
 
A Silent Push biztonsági cég kutatói egy olyan kiberbanda ténykedését vették alaposan szemügyre, amely mindkét említett támadási technikát használja. Méghozzá meglehetősen szofisztikált módon, ugyanis a potenciális áldozatok webes tevékenységét - a csalók által kompromittált weboldalak megtekintésekor - átirányítja egy forgalomelosztó (Traffic Distribution System (TDS) rendszeren. Ekkor egy bizonyos szintű profilozás történik, ami alapján automatikusan kiválasztásra kerül az a módszer, amivel a felhasználó a legnagyobb valószínűséggel húzható csőbe.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  2. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  3. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  4. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  5. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  7. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  8. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  9. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  10. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség