Már Androidon és Mac-en is fertőz a GravityRAT vírus
A GravityRAT nevű trójai program a Windows-os térhódítása után immár a macOS és az Android operációs rendszereket sem veti meg.
A GravityRAT trójait először 2015-ben mutatták ki biztonsági kutatók. Noha a károkozó azóta is folyamatosan fejlődik, a kezdetek óta elsősorban adatlopási célokkal terjed. A feltételezhetően pakisztáni gyökerekkel rendelkező szerzemény több nagyszabású, célzott támadásban vett már részt. Ezek közül a legnagyobb visszhangot egyes indiai, katonai szervek elleni támadása váltotta ki évekkel ezelőtt.
Noha az utóbbi időben nem sokat lehetett hallani a GravityRAT-ról, a készítői és a terjesztői korántsem hagytak fel a kártevő fejlesztésével. Oly annyira nem, hogy az utóbbi időben elkezdték azt platformfüggetlenné tenni. Ennek következtében a trójai már nem kizárólag a Windows-ra épülő számítógépeket képes ostromolni, hanem a macOS alapú rendszereket és az androidos okostelefonokat, táblagépeket is.
A Kaspersky kutatói által vizsgált legújabb variánsok alapvetően legális vagy legálisnak látszó alkalmazások mögé rejtve kerültek elő. A biztonsági szakértők úgy látják, hogy a GravityRAT leginkább kártékony weboldalakon keresztül terjedhet, vagy olyan elektronikus levelek révén, amelyek ártalmas weblapokra, alkalmazásokra mutató hivatkozásokat is tartalmaznak.
A GravityRAT legutóbbi változatainak meglehetősen aggasztó funkciólistája a következő:
- rendszerinformációk összegyűjtése
- folyamatok listájának lekérdezése
- .doc, .docx, .ppt, .pptx, .xls, .xlsx, .pdf, .odt, .odp és .ods kiterjesztésű fájlok felkutatása, valamint feltöltése távoli kiszolgálóra
- parancssoros műveletek végrehajtása
- hangfelvételek készítése
- portszkenelés
- billentyűleütések naplózása
- képernyőképek készítése.
Mivel a GravityRAT moduláris felépítésű, ezért a funkcionalitása meglehetősen gyorsan bővülhet, amit az is jelez, hogy az utóbbi időben a víruskutatók több mint tíz variánsát szűrték ki. A .NET, Python és Electron nyelven (keretrendszerben) íródott szerzemény a fertőzött számítógépeken, illetve eszközökön ütemezett feladatok létrehozásával igyekszik állandó jelenlétet megvalósítani. Az adatokat pedig rendszeresen szivárogtatja ki a távoli vezérlőszervereire.
A Kaspersky szerint a GravityRAT azt a trendet erősíti, miszerint manapság a vírusíró csoportok sok kisebb károkozó helyett inkább egy-egy komplexebb károkozót fejlesztenek, és azok bővítésére fordítják a rendelkezésre álló erőforrásaikat.
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










