Ez a hálózat szemetelte tele a karácsonyt
Napjaink egyik legkiterjedtebb és legtöbb kárt okozó hálózata az ünnepek alatt milliószámra tömte a felhasználók postafiókjait fertőzött e-mailekkel.A Necurs botnet az elmúlt két évben rendszeresen a címoldalakra került. Mindezt azzal érte el, hogy hírhedt kártékony programok terjesztésében jutott szerephez, és számítógépek ezreinek megfertőzéséhez járult hozzá. 2016-ban elsősorban a banki adatok lopására specializálódott Dridex trójai, valamint a fájlok titkosítására és felhasználók megzsarolására alkalmas Locky zsaroló programot szaporította nagy mennyiségben. 2017 első hónapjaiban aztán jelentősen visszaesett az aktivitása, aminek következtében a Locky is némileg háttérbe szorult. Az öröm azonban nem tartott sokáig, ugyanis áprilisban életet leheltek a hálózatukba a Necurs üzemeltetői, akik immár a Jaff, a GlobeImposter és a Scarab nevű zsaroló programokat karolták fel, és kezdték terjeszteni. Decemberig változó intenzitással ugyan, de a Necurs végig kísértett. Az év végén pedig igazán belelendült a vírusterjesztésbe.
Az AppRiver statisztikai adatai szerint a Necurs december 19. és december 29. között volt a legaktívabb. A botnethez 5-6 millió számítógép csatlakozott, amelyekből 1-2 millió mindig aktív volt. Vagyis a hálózat mögött álló csoport nagyon komoly mennyiségű erőforrással gazdálkodhatott, és a kínálkozó lehetőségeket az év utolsó napjaiban maradéktalanul ki is használta.
Az első támadási hullám december 19-én vette kezdetét, amikor nem kevesebb mint 46 millió spam került ki a Necurs szárnyai alól. Egy nappal később pedig 47 millióra emelkedett ez a szám. December 23-25 között aztán egy kicsit a támadók is elmentek karácsonyozni, de 26-án már ismét próbálgatták a szárnyaikat. A csúcspontot december 29. jelentette, amikor egyetlen nap leforgása alatt 59 millió kártékony e-maillel árasztotta el az internetet a botnet.
Egy fertőzött e-mail - Forrás: AppRiver
A biztonsági szakértők megfigyelései szerint a Necurs decemberi inváziója során olyan e-mailek kerültek ki, amik .7z kiterjesztésű csatolmányt tartalmaztak. Amikor a felhasználó ezeket megnyitotta, akkor egy .vbs (Visual Basic Script) vagy egy .js (JavaScript) kiterjesztésű fájl bukkant fel. Ezek célja az volt, hogy letöltsék a számítógépekre a károkozásokhoz szükséges állományokat. A Necurs az év végi hajrájában a Locky és a GlobeImposter zsaroló programokat igyekezett minél több rendszerre feljuttatni.
Az AppRiver beszámolója is arra hívta fel a figyelmet, hogy az elektronikus levelek biztonságtudatos, megfontolt, óvatos kezelése elengedhetetlen. Emellett persze a korszerű vírusvédelemről, valamint a rendszeres biztonsági mentésekről sem szabad megfeledkezni.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
-
A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.
-
Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
-
Több mint egy tucat biztonsági javítással bővült a Google Chrome.
-
Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.
-
Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.
-
A MySQL három tucat biztonsági frissítéssel gyarapodott.
-
Az Java több mint egy tucat biztonsági frissítést kapott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.