Nem lehet leszorítani a trónról az Emotet trójait

A Check Point Research kiadta az augusztusra vonatkozó biztonsági jelentését, amelyből kiderül, hogy mely vírusok voltak a legaktívabbak az elmúlt hónapban.
 

A kutatók a felmérésük kapcsán első körben azt emelték ki, hogy a Qbot, Qakbot vagy Pinkslipbot néven egyaránt ismert trójai program első alkalommal került fel a legfertőzőbb számítógépes károkozók toplistájára. A 2008-ban megjelent Qbot évről évre folyamatosan fejlődött. Elsősorban adatlopásra, valamint zsarolóprogramok terjesztésére alkalmas. Emellett van egy további veszélyes képessége is: egy speciális modul révén az áldozat Outlook klienséből ment ki teljes üzenetváltásokat és egy távoli, külső szerverre tölti fel azokat. Ezáltal célzott adathalász támadásokat segíthet elő.

Eközben az Emotet trójai már második hónapja tartja magát az első helyen. Ezt elsősorban azzal "érdemelte ki", hogy a Check Point védelmi megoldásait használó szervezetek 14 százalékánál próbálkozott fertőzéssel.

"A kiberbűnözők egyértelműen sokat invesztáltak a Qbot fejlesztésébe, hogy alkalmassá tegyék jelentős mértékű adatlopásra, legyen szó akár vállalatokról, akár magánemberekről. Találkoztunk olyan spam kampányokkal, melyek követlenül a Qbotot terjesztik. A vállalatoknak foglalkozniuk kell az antimalware megoldások alkalmazásának kérdéseivel, és figyelmeztetniük kell az alkalmazottjaikat, hogy legyenek óvatosak az e-mailek megnyitásakor, még akkor is, ha azok amúgy megbízható forrásból származnak"

- mondta Maya Horowith, a Check Point Threat Intelligence & Research igazgatója.

2020. augusztusának legfertőzőbb kártékony programcsaládjai:
1. Emotet 
2. Agent Tesla 
3. Formbook

2020. augusztusának legaktívabb mobilvírusai:
1. xHelper. 
2. Necro.
3. Hiddad.
 
  1. 3

    Nyolc biztonsági hiba veszélyezteti a ClamAV-ot.

  2. 4

    A Google Chrome legújabb verziója 382 különféle sebezhetőséget szüntet meg.

  3. 4

    Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.

  4. 4

    A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.

  5. 3

    A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.

  6. 4

    A ModSecurity kapcsán két sérülékenységre derült fény.

  7. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  8. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  9. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  10. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség