Legális eszközökkel él vissza a Droments féreg

A Droments féreg egy ártalmatlan Word fájlnak álcázza magát, miközben bank- és hitelkártya információkat lop.
 

A Droments féreg legtöbbször Word dokumentumok révén terjed. Amikor felkerül egy rendszerre, akkor azon létrehoz néhány állományt, majd távoli kiszolgálókról további ártalmas fájlokat tölt le. Ezek az állományok titkosítottan érkeznek meg a rendszerre. A féreg a dekódolást olyan módon végzi el, hogy minél kevesebb nyomot hagyjon maga után, vagyis semmit nem ment le a merevlemezre.
 
Az Isidor Biztonsági Központ jelentése kitért arra, hogy a Droments különösen a POS terminálokra nézve jelent kockázatot, ugyanis a legfontosabb feladata, hogy a memória átvizsgálásával bank- és hitelkártyákhoz tartozó információkat gyűjtsön össze.
 
A féreg felhasználja a Mimikatz és a PsExec eszközöket is. Az előbbi révén hitelesítési adatokat gyűjt, míg az utóbbi a hálózatban történő terjesztését szolgálja.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  2. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  3. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  6. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  7. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  8. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  9. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség