Kettős céllal terjed a Sunburst trójai

​A Sunburst.A trójai egy hátsó kaput létesít a számítógépeken, majd adatokat szivárogtat ki és parancsokat hajt végre.
 

A Sunburst.A trójai alapvetően két feladatot lát el a támadók számára. Egyrészt távoli parancsok végrehajtását teszi lehetővé, másrészt adatokat képes kiszivárogtatni. A jelenlegi variáns elsősorban rendszerinformációkra és a fertőzött számítógép, illetve az azon futó operációs rendszer paraméterei után mutat fokozott kíváncsiságot. Ezek révén a támadók pontosan feltérképezhetik a rendszert, és felmérhetik a rendelkezésükre álló erőforrásokat. Ezt követően távolról utasításokat adhatnak ki a trójai számára. Ezek egyebek mellett a következők lehetnek:
- fájlműveletek végrehajtása
- folyamatok kezelése
- regisztrációs adatbázis manipulálása
- számítógép újraindítása
- adatszivárogtatás.

A Sunburst.A egy távoli szerveren keresztül kommunikál a terjesztőivel. A szerver címét egy DGA-algoritmus segítségével generálja, ilyen módon dinamikusan képes más-más kiszolgálókhoz kapcsolódni.

 
  1. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  2. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  4. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  5. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  6. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  7. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  8. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  9. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  10. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség