Ez nem hiányzott: újra bevethető a hírhedt kémprogram
A Raccoon Stealer trójai ismét színre lépett, és minden korábbinál könnyebbé teszi az adattolvajok dolgát.
A Raccoon Stealer az elmúlt évek egyik legszélesebb körben terjesztett, adatlopásra kiélezett trójai programjának számított. A 2019 óta fejlesztett kártevő lendülete akkor tört meg, amikor tavaly októberben az FBI letartoztatta azt a személyt, akit a Raccoon Stealer első számú fejlesztőjeként tartott számon. Ezzel párhuzamosan sikerült megbénítania a trójai háttérinfrastruktúráját is. Sajnos az öröm ezúttal sem tartott sokáig, ugyanis a károkozó mögött lévő kiberbanda újra szervezte a tevékenységét, és az elmúlt hónapokban jelentős fejlesztéseket hajtott végre. A napokban pedig jelezte, hogy immár minden visszatért a régi kerékvágásba.
A Raccoon Stealer egyik legfontosabb sajátossága, hogy azt különféle alvilági fórumokon keresztül szolgáltatásként is igénybe vehetik a kiberbűnözők átlagosan 200 dollár körüli havidíj fejében. Ezért az árért nem kizárólag a károkozót vethetik be, hanem egy webes felületet is kapnak, amelyen keresztül egyebek mellett „kezelhetik” a lopott adatokat.
A trójait fejlesztő kiberbanda visszatérésével egy időben a trójainak elérhetővé vált a 2.3.0-ás verziója, amely a vírusírók szerint számos kérés, észrevétel alapján módosult. Könnyebben és megbízhatóbban használható az elődjeinél, ami ez esetben annyit jelent, hogy a képzetlenebb kiberbűnzők is használhatják. Emellett nehezebb lesz a biztonsági cégeknek, illetve hatóságoknak detektálniuk és megbénítaniuk a szerzeményt. Ez pedig nagyon kedvezőtlen hír az adatbiztonság szempontjából.
Prémium előfizetéssel!
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











