Nehéz rajtakapni a StilachiRAT trójait

​A Microsoft biztonsági kutatói az elmúlt időszak egyik legszofisztikáltabban működő trójai programjáról számoltak be.
 

A Microsoft már tavaly novemberben felfigyelt arra a StilachiRAT nevű trójai programra, amely igencsak kifinomult módszereket vet be annak érdekében, hogy minél tovább rejtve tudjon maradni a fertőzött rendszereken, és azokról minél több bizalmas adatot legyen képes meglovasítani.
 
A trójai az elmúlt hetekben több incidensben is szerephez jutott, így a Microsoft - annak ellenére, hogy jelenleg még nem beszélhetünk széles körű fertőzésekről - úgy döntött, hogy tájékoztatást ad a kártékony programról.
 
A StilachiRAT legfontosbab célja az adatlopás. Az áldozatául eső rendszereken összegyűjti a legfontosabb rendszerinformációkat, a hitelesítő adatokat, valamint a kriptotárcákhoz köthető információkat. Mindehhez egy WWStartupCtrl64.dll nevű modult használ.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  2. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  3. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  4. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  5. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  6. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  7. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  8. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  9. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  10. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség