Kriptopénz bányászat félmillió PC-vel
Az eddigi legnagyobb kiterjedésű, kriptopénz bányászatba bevont kártékony hálózatról kiderült, hogy az sokkal több fertőzött rendszert foglal magában, mint azt eddig sejteni lehetett.
A kriptopénz bányászat a kiberbűnözők körében is felkapott téma. Csakhogy ők kártékony programok és különféle webes eszközök révén igyekeznek számítógépeket az uralmuk alá vonni, majd az így adódó erőforrásokat a saját pénztárcájuk kitömésére használják fel. Sokszor mindezt olyan módon, hogy a fertőzött rendszer felhasználója maximum annyit vesz észre, hogy a számítógépe lelassul.
Már tavaly is bebizonyosodott, hogy a kriptopénz bányászatot egyes kiberbűnözői csoportok komoly erőbedobással végzik, vagyis rengeteg áldozatul eső PC-t, szervert dolgoztatnak a károkozóik segítségével. Ehhez pedig botneteket építenek ki, amelyeket állandóan bővítenek, felügyelnek. E kártékony hálózatok közül az egyik legismertebb a Adylkuzz volt, amely Monero bányászatra alkalmas kártevőket terjesztett egyebek mellett a tavaly nagy port kavart EternalBlue sebezhetőség kihasználásával. Csakhogy egy másik botnetről kiderült, hogy az napjainkban legalább kétszer akkora kiterjedésű, mint az Adylkuzz egykoron volt.
A legtöbbször Smominru néven emlegetett botnetről a biztonsági cégek tavaly már beszámoltak, de mindegyikük csak egy-egy kis szeletét tárta fel a hálózatnak. Azonban a nemrég napvilágot látott összessítő adatokból kiderült, hogy a Smominru legalább 520 ezer számítógépet tart sakkban. Ráadásul ezek egy jelentős része szerver funkciókat lát el, tehát erőforrásokban nem szenvednek hiányt a csalók.
Prémium előfizetéssel!
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
-
A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.
-
Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.
-
A Mautic legújabb kiadása öt biztonsági hibát szüntet meg.
-
A MongoDB egy biztonsági hiba miatt kapott frissítést.
-
A Pure-ftpd fejlesztői egy biztonsági hiba miatt adtak ki frissítést.
-
Az IBM 18 biztonsági hibát javított a QRadar SIEM rendszerében.
-
A D-Link egyik routere kapcsán egy biztonsági hiba látott napvilágot.
-
A ClamAV kapcsán két biztonsági hiba javítására kell figyelmet fordítani.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat