Kriptos károkozásokra képes az USB-s féreg

​Egy olyan, kriptotárcákhoz kapcsolódó adatok kiszivárogtatásra alkalmas vírus terjed, amely pendrive-okon és külső meghajtókon keresztül fertőz.
 

A Microsoft biztonsági kutatói leplezték le azt a kártékony programot, amely kifejezetten kriptotárcákhoz és kriptos tranzakciókhoz kapcsolódó adatok kifürkészésére alkalmas. A károkozó önálló terjedésre képes, és a háttérben lapulva, észrevétlenül végzi a nemkívánatos tevékenységét.
 
A biztonsági kutatók szerint a szóban forgó féreg már február óta terjedhet olyan módszer révén, amit régóta ismerünk, de manapság már nem túl gyakori. A károkozó ugyanis USB-s adathordozókról kerülhet fel a számítógépekre. A fertőzött adattárolókon egyebek mellett egy parancsikon (egy .LNK kiterjesztésű fájl) található. Amennyiben ezt elindítja a felhasználó, akkor a számítógépe azonnal megfertőződhet.
 
A féreg az elindulását követően ütemezett feladatot hoz létre, amivel rendszeresen monitorozza, hogy a számítógéphez csatlakoztattak-e újabb USB-s adathordozót. Amennyiben igen, akkor arra is felmásolja a saját állományait. Arra is képes, hogy felkutasson dokumentumokat, és azok felülírásával, de az állományok nevének megtartásával rejtse el magát. Ettől kezdve egy ártalmatlannak tűnő dokumentummegnyitás is további fertőzésekhez vezethet.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  2. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  3. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  4. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

  5. 4

    Egy biztonsági hiba található a SOLIDWORKS Desktopban.

  6. 3

    A cups három biztonsági hiba miatt szorul frissítésre.

  7. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  8. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

  9. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  10. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség