Nem csitulnak a német autóipari cégek elleni támadások

​Már majdnem egy éve nem sikerül gátat szabni annak az internetes támadássorozatnak, amely elsősorban német autóipari vállalatok ellen irányul.
 

Kiberbűnözők egy csoportja 2021 nyarán úgy határozott, hogy németországi vállalatokat környékez meg, és elsősorban autóipari cégekhez próbál bejuttatni különféle adatlopásra alkalmas programokat. A csalók a céljaikról azóta sem tettek le, ugyanis mind a mai napig újra és újra bepróbálkoznak. A módszereik nem kifejezetten új keletűek, de meglehetősen kifinomultak, így valóban jelentős kockázatot hordoznak.
 
A Check Point biztonsági kutatói igyekeztek utána járni annak, hogy a kiberbanda miként hajtja végre a támadásait. A vizsgálatok során alapvetően az derült ki, hogy az elkövetők elektronikus leveleken keresztül próbálják rászedni a kiszemelt vállalatok dolgozóit arra, hogy nyissák meg az adathalász e-mailek mellékleteit. A csatolmányok többnyire ISO-fájlok, amiket gyakorta nem szűrnek ki a biztonsági megoldások. Ha egy ilyen fájlt megnyit a felhasználó, akkor egy HTA állományon keresztül különféle JavaScript, VBScript és egyes estekben PowerShell scriptek futnak le a számítógépen. Eközben pedig csak annyi látható, hogy egy hamis üzleti dokumentum jelenik meg a monitoron. A háttérben pedig feltelepül egy kémprogram, ami aztán adatlopáshoz járulhat hozzá.
 
A támadók számos kémkedésre alkalmas programot vetettek már be. Többnyire olyanokat, amik a dark weben viszonylag könnyen beszerezhetők és jól ismertek. Ezek közé tartozik a Raccoon Stealer, az AZORult és a BitRAT is.
 
A kiberbanda meglehetősen jól szervezett, és nagyon átgondoltan végzi a tevékenységét, amit az is alátámaszt, hogy majdnem egy éve nem sikerül megfékezni a ténykedését. A Check Point kutatói arra utaló jelekre akadtak, hogy az elkövetők Iránból végezhetik a tevékenységüket, de a biztonsági cég szerint - kellő mennyiségű bizonyíték hiányában - még mindig nem jelenthető ki teljes bizonyossággal, hogy valóban Iránig érnek a szálak.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség