Lejárt tanúsítványokkal ijesztgetnek a teamvieweres csalók

​Tanúsítványok lejártára figyelmeztető, hamis weboldalakkal próbálnak a vírusterjesztők veszélyes programokat feljuttatni a számítógépekre.
 

Ismét felütötte a fejét a 2013 óta ismert TVRAT trójai, amely korábban egyebek mellett TVSPY, TeamSpy és TeamViewerENT néven is terjedt. A szerzemény onnan kapta a nevét, hogy az általa megfertőzött számítógépekre a TeamViewer alkalmazást, vagy annak egyes komponenseit telepíti fel, és ilyen módon igyekszik jogosulatlan távoli hozzáférést biztosítani a támadók számára.
 
Az elmúlt években elsősorban kéretlen elektronikus levelek révén terjesztett TVRAT még napjainkban is komoly problémákat képes okozni, ráadásul a terjesztői egy újabb trükköt is bevetettek.
 
A Malwarebytes biztonsági kutatói olyan támadásokra lettek figyelmesek, amelyek során az elkövetők IIS-alapú webszervereket vettek célba, majd azokon megtévesztő weboldalakat hoztak létre. Ezek a weblapok első ránézésre egy lejárt tanúsítványra figyelmeztetnek, és egy frissítés letöltésére buzdítanak. Amennyiben ezt a mondvacsinált frissítést valaki letölti, akkor a számítógépe azonnal megfertőződhet a TVRAT trójaival. Ettől kezdve pedig az adott rendszer teljes mértékben kiszolgáltatottá válik a külső támadásokkal szemben.


Hamis weboldal
 
A kutatók még keresik a választ arra, hogy a támadók ezúttal miként kompromittálták a szóban forgó webszervereket. Nagy valószínűséggel valamilyen biztonsági résen keresztül tudták feljuttatni a nemkívánatos weboldaluk kódját a kiszolgálókra.
 
  1. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  2. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  3. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  4. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  5. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  6. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  7. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  8. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  9. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  10. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség