Ismét lendületbe jött a Gootloader trójai
A Gootloader nevű kártékony program ismét életre kelt, ami komolyabb károkozásokra képes vírusok terjedését segítheti elő.
A Gootloader trójai korábban azzal hívta fel magára a figyelmet, hogy különféle dokumentumsablonoknak, illetve szerződésmintáknak álcázva terjedt. Ehhez a csalók feltört weboldalakat, illetve saját weblapokat vettek igénybe. Annak érdekében, hogy a károkozójukat minél szélesebb körben tudják terjeszteni keresőoptimalizálás mellett webes hirdetéseket is létrehoztak. Amikor a felhasználó egy káros weboldalra tévedt, és letöltötte az onnan elérhető dokumentumnak látszó fájlt, akkor először egy ZIP-formátumú állomány került a számítógépére. Ha ezt kibontotta, akkor nem egy dokumentumsablon vált elérhetővé, hanem egy .js kiterjesztésű fájl. Amikor ez elindult, akkor további nemkívánatos fájlok kerültek a PC-re. A Gootloader ilyen módon adatlopásra alkalmas trójai programokat, hátsó kapukat, sőt egyes esetekben zsarolóvírusokat is terjesztett.
A Gootloader ténykedését több biztonsági szakember és cég is figyelemmel kísérte, mígnem 2025 márciusában sikerült megbénítani a mögötte meghúzódó háttérinfrastruktúrát. Ezt követően a kártevő nem hallatott magáról, egészen mostanáig. Az elmúlt hetekben ugyanis arra derült fény, hogy ez a visszavonulás csak átmeneti volt: a trójai új variánsok formájában ismét ostromolja a számítógépeket.
Prémium előfizetéssel!
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











