Kártékony hálózatot lőtt le a Google
A Google jelentős csapást mért a Glupteba nevű botnetre, de sajnos a siker lehet, hogy csak átmeneti.
A Google egy elemzést követően arra a következtetésre jutott, hogy birtokában van azoknak az információknak, amiknek a felhasználásával megbéníthatja a Glupteba botnet működését. A Glupteba és azt építgető kártékony program már 2011 óta fertőzi a számítógépeket. A legfrissebb adatok szerint pár napja még több mint egymillió Windows PC-t foglalt magában. Különösen az Egyesült Államokban, Indiában és Brazíliában okozott problémát. A Glupteba mögött lévő kártékony program elsősorban kriptobányászatba vonta be a fertőzött számítógépeket, de adatlopásból is kivette a részét.
A Google által indított hadijárat nem volt sikertelen ugyanis a legutóbbi jelentések szerint a Glupteba hálózat megbénult. Azt azonban nem lehet kijelenteni, hogy a botnetet irányító kiberbanda teljesen elvesztette volna az irányítást a hálózat felett. Ez a botnet ugyanis meglehetősen korszerű alapokra épül, és kihasználja a blockchain alapú technológiákban rejlő lehetőségeket. Elképzelhető, hogy az elosztott rendszernek köszönhetően ismét sikerül életet lehelniük a csalóknak a hálózatba.
Azt csak néhány hét vagy néhány hónap múlva tudjuk meg, hogy a Glupteba mekkora csapást szenvedett, és hogy képes lesz-e ismét a károkozásra. Mindenesetre a Google nem akar semmit a véletlenre bízni, ezért minden releváns adatot átadott a hatóságoknak. Jelenleg 17 személyt gyanúsítanak az Egyesült Államokban azzal, hogy részt vettek a Glupteba üzemeltetésében. Azt azonban nem tudni, hogy a kiberbanda vezetőit is sikerült-e kézre keríteni.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
-
Két tucat biztonsági javítással gyarapodott a FreeRDP.
-
Az IBM QRadar SIEM újabb biztonsági frissítést kapott.
-
Az Angular három biztonsági hibát tartalmaz.
-
Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










