Kriptos károkozásokra képes az USB-s féreg

​Egy olyan, kriptotárcákhoz kapcsolódó adatok kiszivárogtatásra alkalmas vírus terjed, amely pendrive-okon és külső meghajtókon keresztül fertőz.
 

A Microsoft biztonsági kutatói leplezték le azt a kártékony programot, amely kifejezetten kriptotárcákhoz és kriptos tranzakciókhoz kapcsolódó adatok kifürkészésére alkalmas. A károkozó önálló terjedésre képes, és a háttérben lapulva, észrevétlenül végzi a nemkívánatos tevékenységét.
 
A biztonsági kutatók szerint a szóban forgó féreg már február óta terjedhet olyan módszer révén, amit régóta ismerünk, de manapság már nem túl gyakori. A károkozó ugyanis USB-s adathordozókról kerülhet fel a számítógépekre. A fertőzött adattárolókon egyebek mellett egy parancsikon (egy .LNK kiterjesztésű fájl) található. Amennyiben ezt elindítja a felhasználó, akkor a számítógépe azonnal megfertőződhet.
 
A féreg az elindulását követően ütemezett feladatot hoz létre, amivel rendszeresen monitorozza, hogy a számítógéphez csatlakoztattak-e újabb USB-s adathordozót. Amennyiben igen, akkor arra is felmásolja a saját állományait. Arra is képes, hogy felkutasson dokumentumokat, és azok felülírásával, de az állományok nevének megtartásával rejtse el magát. Ettől kezdve egy ártalmatlannak tűnő dokumentummegnyitás is további fertőzésekhez vezethet.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  2. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  3. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  4. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

  5. 4

    A Google Chrome ezúttal 42 biztonsági hibától vált meg.

  6. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

  7. 4

    Magas veszélyességi besorolással látta el az Acronis a legutóbb feltárt sebezhetőséget.

  8. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  9. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  10. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség