Károkozókkal havazza be a PC-ket a Snow vírus
Teams segítségével indítják a kiberbűnözők azon komplex, Snow vírussal végrehajtott támadásaikat, amelyek során végül teljes hálózatokat tudnak térdre kényszeríteni.
A Mandiant biztonsági kutatói az elmúlt napokban azt a Snow nevű kártékony programot vizsgálták, amelyhez szofisztikált, többlépcsős támadások köthetők. Az elemzések során beigazolódott, hogy egy igen kifinomult károkozóról van szó, amely számos kockázatot vet fel.
Az eddig feltárt, Snow alapú kibertámadások Teams-es (IT helpdesk nevében küldött) hamis megkeresésekkel indultak, és arra próbálták rávenni a felhasználókat, hogy töltsenek le egy frissítést, ami kéretlen levelek elleni védelmet szolgál. A valóságban azonban ebből semmi sem volt igaz, mivel a letöltött program telepítésével a Snow és annak számos további összetevője került fel a PC-kre.
Így zajlik egy támadás
Amennyiben a felhasználó letölti a mondvacsinált "frissítést", akkor első körben rákerül a számítógépére egy SnowBelt nevű Chrome/Edge bővítmény, valamint a háttérben létrejön egy ütemezett feladat és egy parancsikon az Indítópultban. (A kártevő ezzel biztosítja a perzisztens jelenlétét.)
Prémium előfizetéssel!
-
A Zulip Servert egy biztonsági hiba miatt kell frissíteni.
-
A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.
-
A Google Chrome három biztonsági hibajavítással bővült.
-
A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.
-
Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.
-
A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










