Grafikusok gépeire fáj a foguk a csalóknak
Az illegális kriptobányászatot folytató kiberbűnözők olyan számítógépeket állítottak célkeresztbe, amelyek komolyabb grafikus teljesítménnyel rendelkeznek.
A kriptobányászat erőforrásigénye miatt a kiberbűnözők már korábban is gyakorta nagyobb teljesítményű számítógépeket igyekeztek megfertőzni. Így sokszor szerverek is áldozatul estek az akcióiknak. Ugyanakkor jól ismert tény, hogy a kirptobányászat során az az igazán hatékony és ideális, ha minél nagyobb a grafikus (GPU) kapacitás. Így aztán nem meglepő, hogy bűnözők egy csoportja olyan rendszerekre kezdett fókuszálni, amelyek feltételezhetően komolyabb GPU-erőforrásokat vonultatnak fel. Ezeket a támadásaikat pedig olyan módon próbálják célozni, hogy grafikai munkákkal és videószerkesztéssel foglalkozó felhasználók érdeklődését keltik fel.
A Cisco Talos kutatói által leleplezett alvilági kampány során az elkövetők olyan alkalmazásokat reklámoznak, mint például az Adobe Illustrator, az Autodesk 3ds Max vagy a SketchUp Pro. Amennyiben a felhasználó ezek valamelyikét letölti a csalók oldalairól, illetve szervereiről (abban a hitben, hogy eredeti szoftverekhez jut), akkor valójában manipulált telepítőket juttat fel a saját számítógépére.
Prémium előfizetéssel!
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











