Megbénította a Microsoft a Zloader botnetet
Egy viszonylag jól ismert és rendkívül szofisztikáltan működő trójai programot, a Zloadert sikerült működésképtelenné tennie a Microsoft biztonsági részlegének.A Digital Crimes Unit szakértői felfedték az adatlopó program pontos működési módját, sőt megnevezték azt a konkrét személyt is, aki a gyanú szerint több bűncselekmény hátterében áll. A Microsoft szerint egy Denis Malikov nevű férfihez köthető a Zloader terjesztése, aki valószínűleg egy nagyobb bűnbanda tagja.
A Zloader 2015 óta ismert. Bankok, vállalkozások, kórházak, iskolák, illetve egyéni felhasználók számítógépeit fertőzték meg vele a világ szinte minden táján. A célja kezdetben az volt, hogy banki azonosító adatokat lopjon. Majd szerepet kapott további kártékony programok, például a Ryuk vírus terjesztésében is.
A Zloader banda rosszindulatú programokkal megfertőzött szerverek egész hálózatát, azaz egy botnetet hozott létre, és tartott az ellenőrzése alatt. A hálózat bővítése, irányítása és az eszközök közötti kommunikáció fenntartása érdekében a kiberbűnözők számos internetes domain címet használtak. 65 ilyen domaint sikerült eddig azonosítani, amelyeket a Microsoft sinkholing technikával leplezett le.
A Zloader is egy domaingeneráló algoritmust (DGA - domain generation algorithm) tartalmaz, amely újabb és újabb domaineket hoz létre a zombi számítógépek vezérléséhez.
Az Egyesült Államokban bírósági végzés adott felhatalmazást a Microsoftnak arra, hogy 319 nemrégiben regisztrált DGA domaint is az ellenőrzése alá vonjon. A vállalat szakértői most azon dolgoznak, hogy a további káros (generált) domainek regisztrációját megakadályozzák.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
-
A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.
-
Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
-
Több mint egy tucat biztonsági javítással bővült a Google Chrome.
-
Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.
-
Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.
-
A MySQL három tucat biztonsági frissítéssel gyarapodott.
-
Az Java több mint egy tucat biztonsági frissítést kapott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.