Jól becsomagolták a BazarBackdoor trójait
A BazarBackdoor trójai többszörösen tömörített fájlok révén terjed, miközben képeknek álcázott kártékony kódokat is feljuttat a számítógépekre.
A Trickbot trójait is terjesztő kiberbandához kötődő BazarBacdoor trójai újabb módszerek bevetésével próbál minél nagyobb valószínűséggel átjutni a különféle védelmi megoldásokon, különösen az elektronikus levelek szűrésére alkalmas biztonsági eszközökön. Ez a fajta igyekezete nem véletlen, ugyanis komolyabb védelmi arzenállal rendelkező, nagyobb szervezetek hálózataiba is igyekszik beférkőzni, hogy aztán ott hátsó kaput létesítsen a támadók számára. E tevékenységét pedig minél jobban akarja leplezni, hogy minél tovább tudja észrevétlenül szolgálni a terjesztőit.
A BazarBackdoor legújabb variánsa alapvetően kétféle módon igyekszik átjutni a biztonsági eszközökön. Első lépésként olyan elektronikus levelek csatolmányaiban terjed, amelyek egy ZIP és egy RAR fájlt tartalmaznak. Ezek a tömörített fájlok többszörösen becsomagolt állományok, így ha egy védelmi megoldás nem "hatol le" elég mélyre a fájlban, és nem végez többszörös kicsomagolást az ellenőrzés során, akkor a BazarBacdoor könnyedén átcsúszhat e védelmen.
A trójai a második rejtőzködési taktikája alapján nem tartalmaz minden kártékony kódot, ami a működéséhez szükséges. Ehelyett utólag szerez be egyes modulokat, amelyeket PNG-kiterjesztésű képállományoknak álcázott fájlok révén juttat fel a fertőzött számítógépekre. A látszólagos képfájlok letöltéséhez egy meglehetősen erősen obfuszkált JavaScriptet használ, hagyományos HTTP GET-kéréssel.
Prémium előfizetéssel!
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











