Féltett adatainkra csap le a gyorsan terjedő Snake trójai

​Rohamosan terjed az adatlopásra kiélezett Snake trójai, amely júliusban már a második legfertőzőbb károkozónak számított.
 

A Check Point Research kiadta a 2021 júliusára vonatkozó Global Threat Index című elemzését. Ebből kiderül, hogy a Trickbot trójai továbbra is tartja magát a legelterjedtebb kártékony programok listájának élén. Eközben viszont az először 2020 novemberében azonosított Snake trójai egy intenzív adathalász kampányt követően a második helyre került.

A Snake egy moduláris, .NET keretrendszerre épülő, billentyűzetfigyelő és adatlopó trójai program. Elsődleges funkciója a felhasználók billentyűleütéseinek naplózása, valamint az így begyűjtött adatok továbbítása a támadók számára. Az elmúlt hetekben a Snake különösen gyorsan terjedt különböző témájú adathalász e-mailek révén. 

A Snake fertőzések fenyegetést jelentenek a felhasználók magán és online biztonsága szempontjából, mivel a kártékony program lényegében bármilyen érzékeny adatot képes eltulajdonítani. A problémákat fokozza, hogy a Snake egyes alvilági fórumokon is megvásárolható szolgáltatás formájában 25-500 dolláros áron. 

"Ahol csak lehetséges, a felhasználóknak csökkenteniük kellene a pusztán jelszavakon alapuló azonosításokat, például többtényezős hitelesítés (MFA) vagy egyszeri bejelentkezési (SSO) technológiák alkalmazásával"

- mondta Maya Horowitz, a Check Point Threat Intelligence & Research, Products igazgatója. 

A szakember szerint a jelszavak kapcsán a legjobb tanács erős, egyedi jelszó választása minden egyes szolgáltatáshoz. Az olyan billentyűzetfigyelők, mint a Snake, sok esetben adathalász e-mailekkel terjednek, ezért alapvető fontosságú, hogy a felhasználók figyeljenek az olyan apró ellentmondásokra, mint a helyesírási hibák a linkekben és az e-mail címekben. Emellett meg kell tanulniuk, hogy soha ne kattintsanak gyanús linkekre, és soha ne nyissanak meg gyanús csatolmányokat.

2021 júliusában az alábbi három program jutott legtöbbször szerephez a támadások során:
1. Trickbot 
2. Snake Keylogger
3. XMRig 

2021 júliusának legfertőzőbb mobilvírusai:
1. xHelper
2. AlienBot 
3. Hiddad
 
  1. 4

    Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.

  2. 4

    A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.

  3. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

  4. 4

    Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.

  5. 3

    Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.

  6. 3

    Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.

  7. 3

    A Joomla! tíz sebezhetőség miatt kapott frissítést.

  8. 3

    A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.

  9. 3

    Az Icinga kapcsán két biztonsági hibára derült fény.

  10. 3

    A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség