Egy zsaroló és egy adatlopó trójaira figyelmeztet az ESET

Az ESET biztonság kutatói két kártékony program terjedésére hívták fel a figyelmet. Ezek közül az egyik androidos telefonokon zsarol.
 

Az ESET kutatói az elmúlt időszakban két nagyobb horderejű eseményt is alaposan kielemeztek. Az egyik a LockerPIN néven ismert új, agresszív, androidos zsarolóvírus felbukkanása, míg a másik a már milliós veszteségekért felelős Carbanak trójai visszatérése volt.

Zsarolás okostelefonokon

A LockerPIN eddig nagyrészt Észak-Amerikában szedett áldozatokat. Működési elve, hogy megváltoztatja a készülékek PIN-kódját, lezárja az eszköz képernyőjét, és 500 dollár váltságdíjat kér az áldozatoktól. A biztonsági cég statisztikái alapján a legtöbb fertőzött androidos mobil (az összes fertőzött készülék 75 százaléka) az Egyesült Államokban található. Jól megfigyelhető, hogy a mobilvírusok készítői kezdenek áttérni az orosz és ukrán felhasználókról az amerikaiakra. Ennek pedig az az oka, hogy az USA-ban végrehajtott támadások nagyobb profittal kecsegtetnek számukra.

Az ESET rávilágított arra, hogy jelenleg nem lehet visszaállítani a PIN kódot a korábban fertőzött készüléken, még akkor sem, ha magát a trójai programot sikerül eltávolítani egy védelemmel nem rendelkező, nem rootolt eszközön. A helyzeten sajnos egyelőre csak a gyári állapotra történő visszaállítás segíthet, ez viszont komoly adatvesztéssel járhat. Fontos tudni, hogy ha a felhasználó esetleg a fizetés mellett dönt, a támadók akkor sem tudják helyreállítani a készüléket, mivel a PIN-kódot véletlenszerűen generálják.

A LockerPIN ellenőrizetlen külső piactereken, warez fórumokon, illetve torrenten keresztül terjed. A sikeres telepítés után a trójai megpróbál root jogosultságokat szerezni, miközben saját ablakával egy frissítés telepítésének ("Update patch installation") álcázza magát. 

A nagy visszatérő

A már többször elhíresült Carbanak trójainak is újabb variánsai láttak napvilágot az elmúlt időszakban. Az ESET jelenleg is vizsgálja azokat a vírusmintákat, amelyeket a Carbanakot felhasználó, célzott pénzügyi támadásokra specializálódott csoport alkalmaz. Ez a csoport eddig több millió dollár, valamint rengeteg hitelkártyaadat eltulajdonításáért volt felelős.

Augusztus végén az ESET telemetriai rendszere észlelte a Carbanak tevékenységét. Az újabb támadások ezúttal is főleg az Egyesült Államokban, Németországban, az Egyesült Arab Emirátusokban, valamint az Egyesült Királyságban működő pénzügyi cégeket, intézményeket sújtják.
 
  1. 4

    Számos biztonsági rést foltozott be az Autodesk a különféle AutoCAD alkalmazásokon.

  2. 4

    Kritikus és nulladik napi sebezhetőségekre derült fény a Red Hat OpenShift Container Platform kapcsán.

  3. 4

    Egyre szélesebb körben indulnak az Apache Tomcat egyik hibáját kihasználó támadások.

  4. 3

    Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.

  5. 4

    A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.

  6. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  8. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  9. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  10. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség