Levelezőszervereken kémkedik a LightNeuron trójai

Víruskutatók egy olyan kártékony programot vettek szemügyre, amely a Microsoft Exchange kiszolgálókat képes ostromolni, és kémlelni a levelezést.
 

A vírusírók folyamatosan keresik azokat a lehetőségeket, amik révén szokatlan módon tudják terjeszteni és rejteni a kártékony programjaikat. Erre azért törekednek, mert sokszor a szokatlan megoldásokra a védelmi technológiák, illetve a biztonsági intézkedések nem terjednek ki, így nagyobb valószínűséggel vezethetnek károkozásokhoz. Az ESET biztonsági kutatói által tüzetesen vizsgált LightNeuron trójai is ebbe a kategóriába sorolható, hiszen a Microsoft Exchange alapú kiszolgálókat olyan módon kompromittálja, amire korábban nem igazán volt példa.
 
Mint kiderült, maga a LightNeuron nem egy új vírus, mivel már 2014-ben is kimutathatók voltak az első variánsai. Ráadásul az évek során több platformra is elkészült. Az ESET által gyűjtött bizonyítékok arra utalnak, hogy linuxos környezetekben is felbukkant már, de nyilván azokban az esetekben nem az Exchange volt célkeresztben.
 
A trükk
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  2. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  3. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  4. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  5. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

  6. 4

    A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.

  7. 4

    Az Oracle öt biztonsági javítással bővítette a Java SE-t.

  8. 3

    Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.

  9. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  10. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség