Hirtelen lett a vírusok éllovasa az Emotet trójai
A Check Point Research kiadta a 2020 júliusára vonatkozó, kiberbiztonsági jelentését, amely szerint az Emotet trójai öt hónap után visszakerült a vírusok toplistájának élére.
2020 februárja óta az Emotet tevékenysége - elsősorban a spamek terjesztése - folyamatosan csökkent, és júliusra szinte teljesen eltűnt a színről. Aztán a múlt hónapban sajnos újra felbukkant, és jelentős intenzitást mutatott. Nem ez volt az első ilyen eset, hiszen 2019-ben is hasonló történt, amikor az Emotet botnet a nyári hónapokra leállt, majd szeptemberben újraindult.
Júliustól az Emotet ismét spamek terjesztésébe kapcsolódott be, valamint banki adatok lopására alkalmas TrickBot és Qbot vírusokkal történő fertőzésekhez járult hozzá. E levélszemét egy jelentős része rosszindulatú dokumentumokat tartalmazott, melyek neve "form.doc" vagy "invoice.doc" volt. A kutatók szerint ezek az ártalmas fájlok egyebek mellett PowerShell scriptek használatával járultak hozzá kártékony programok telepítéséhez.
"Érdekes módon az Emotet - megismételve a 2019-ben tapasztalt mintát - az év korábbi szakaszában hónapokig alvó vagy korlátozott módban volt. Feltételezhetjük, hogy a botnet fejlesztői ez idő alatt frissítették a kódjaikat. Azonban most, hogy újra aktív a szerzemény, a szervezeteknek képezniük kellene a munkavállalóikat, hogy azok fel tudják ismerni az ezen fenyegetéseket hordozó spameket, és figyelmeztetni kell őket a csatolmányok megnyitásának vagy a külső forrásokhoz vezető linkekre való kattintások kockázataira. Emellett a vállalatoknak figyelniük kell az anti-malware megoldások alkalmazására, melyek képesek megakadályozni, hogy ilyen tartalmak egyáltalán eljussanak a végfelhasználókig" - mondta Maya Horowitz, a Check Point Threat Intelligence & Research, Products igazgatója.
2020 júliusának vírus toplistája:
1. Emotet
2. Dridex
3. Agent Tesla
Sebezhetőségek toplista
A kutatócsoport szerint július során az "MVPower DVR" egyik sérülékenysége volt a legáltalánosabban kihasznált biztonsági hiba. A második helyre az "OpenSSL TLS DTLS Heartbeat" sebezhetőség került.
-
Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.
-
Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.
-
Az Adobe Dreamweaver fontos biztonsági frissítést kapott.
-
A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.
-
Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.
-
A Check Point egy súlyos sebezhetőségről számolt be.
-
Telepíthetővé váltak a Windows júniusi biztonsági frissítései.
-
Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.
-
A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.
-
Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









