Lejárt tanúsítványokkal ijesztgetnek a teamvieweres csalók
Tanúsítványok lejártára figyelmeztető, hamis weboldalakkal próbálnak a vírusterjesztők veszélyes programokat feljuttatni a számítógépekre.
Ismét felütötte a fejét a 2013 óta ismert TVRAT trójai, amely korábban egyebek mellett TVSPY, TeamSpy és TeamViewerENT néven is terjedt. A szerzemény onnan kapta a nevét, hogy az általa megfertőzött számítógépekre a TeamViewer alkalmazást, vagy annak egyes komponenseit telepíti fel, és ilyen módon igyekszik jogosulatlan távoli hozzáférést biztosítani a támadók számára.
Az elmúlt években elsősorban kéretlen elektronikus levelek révén terjesztett TVRAT még napjainkban is komoly problémákat képes okozni, ráadásul a terjesztői egy újabb trükköt is bevetettek.
A Malwarebytes biztonsági kutatói olyan támadásokra lettek figyelmesek, amelyek során az elkövetők IIS-alapú webszervereket vettek célba, majd azokon megtévesztő weboldalakat hoztak létre. Ezek a weblapok első ránézésre egy lejárt tanúsítványra figyelmeztetnek, és egy frissítés letöltésére buzdítanak. Amennyiben ezt a mondvacsinált frissítést valaki letölti, akkor a számítógépe azonnal megfertőződhet a TVRAT trójaival. Ettől kezdve pedig az adott rendszer teljes mértékben kiszolgáltatottá válik a külső támadásokkal szemben.

Hamis weboldal
A kutatók még keresik a választ arra, hogy a támadók ezúttal miként kompromittálták a szóban forgó webszervereket. Nagy valószínűséggel valamilyen biztonsági résen keresztül tudták feljuttatni a nemkívánatos weboldaluk kódját a kiszolgálókra.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
-
Az Adobe hat sebezhetőséget orvosolt az InDesignban.
-
15 biztonsági javítással gyarapodott az Adobe FrameMaker.
-
Az SAP kiadta a júliusi biztonsági frissítéseit.
-
A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.
-
Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.
-
A Microsoft három biztonsági rést foltozott be az SQL Serveren.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat