Lejárt tanúsítványokkal ijesztgetnek a teamvieweres csalók
Tanúsítványok lejártára figyelmeztető, hamis weboldalakkal próbálnak a vírusterjesztők veszélyes programokat feljuttatni a számítógépekre.
Ismét felütötte a fejét a 2013 óta ismert TVRAT trójai, amely korábban egyebek mellett TVSPY, TeamSpy és TeamViewerENT néven is terjedt. A szerzemény onnan kapta a nevét, hogy az általa megfertőzött számítógépekre a TeamViewer alkalmazást, vagy annak egyes komponenseit telepíti fel, és ilyen módon igyekszik jogosulatlan távoli hozzáférést biztosítani a támadók számára.
Az elmúlt években elsősorban kéretlen elektronikus levelek révén terjesztett TVRAT még napjainkban is komoly problémákat képes okozni, ráadásul a terjesztői egy újabb trükköt is bevetettek.
A Malwarebytes biztonsági kutatói olyan támadásokra lettek figyelmesek, amelyek során az elkövetők IIS-alapú webszervereket vettek célba, majd azokon megtévesztő weboldalakat hoztak létre. Ezek a weblapok első ránézésre egy lejárt tanúsítványra figyelmeztetnek, és egy frissítés letöltésére buzdítanak. Amennyiben ezt a mondvacsinált frissítést valaki letölti, akkor a számítógépe azonnal megfertőződhet a TVRAT trójaival. Ettől kezdve pedig az adott rendszer teljes mértékben kiszolgáltatottá válik a külső támadásokkal szemben.

Hamis weboldal
A kutatók még keresik a választ arra, hogy a támadók ezúttal miként kompromittálták a szóban forgó webszervereket. Nagy valószínűséggel valamilyen biztonsági résen keresztül tudták feljuttatni a nemkívánatos weboldaluk kódját a kiszolgálókra.
-
Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.
-
Az ASUS fontos firmware frissítéseket adott ki a routereihez.
-
A Keras esetében egy újabb biztonsági hibára derült fény.
-
Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.
-
Az Apache Cassandra egy biztonsági frissítést kapott.
-
11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.
-
Az IBM biztonsági réseket foltozott be a Security SOAR-on.
-
A Wireshark kapcsán újabb két sebezhetőségre derült fény.
-
Az Asus AiCloud két biztonsági hibát tartalmaz.
-
A SonicWall SonicOS-hez egy biztonsági frissítés érkezett
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










