Nem nyugszik a BlackCat zsarolóvírus

​A BlackCat zsarolóvírus védelmi technológiák sebezhetőségeit sem rest kihasználni.
 

A BlackCat zsaroló program először 2021. novemberében jelent meg, és azóta RaaS (ransomware-as-a-service) szolgáltatás formájában érhető el az internet sötét oldalán. A BlackCattel célba vett szervezetek egy része a Sophos céget kérte fel arra, hogy részletesen vizsgálja ki az incidenseket, hogy mindenki tisztábban láthasson a kártékony program kapcsán.
 
A biztonsági kutatók öt incidenst vizsgáltak ki mélyrehatóan. Ezek közül négy esetben azt állapították meg, hogy a BlackCat alapú támadások során az elkövetők tűzfalakkal és VPN-megoldásokkal kapcsolatos sérülékenységeket is képesek voltak a saját javukra fordítani. VPN-hez kapcsolódó hitelesítő adatokat szereztek meg, illetve RDP-kapcsolatokkal is visszaéléseket követtek el. Az incidensek során nyílt forráskódú és kereskedelmi forgalomban kapható eszközöket is felhasználtak, miközben hátsó kapukat telepítettek. Egyebek mellett az alábbi szoftvereket fordították a saját javukra:
  • TeamViewer
  • nGrok
  • Cobalt Strike
  • Brute Ratel
 

"Az elkövetők bevált és biztos módszereket használnak, mert tudják, hogy ezek még mindig működnek. De azért innovációval is szolgálnak a biztonsági rendszerek kikerülése érdekében"

- mondta Christopher Budd, a Sophos fenyegetéskutató részlegének menedzsere.
 
A vizsgált támadásoknak nem volt egyértelmű, közös mintázata. Ezek az Egyesült Államokban, Európában és Ázsiában fordultak elő nagyvállalatoknál, amelyek különböző iparági szegmensekben működnek. Az áldozatul eső vállalatoknál azonban megfigyelhetők voltak az alábbi gyenge pontok:
  • elavult rendszerek, amelyek már nem voltak frissíthetők
  • többlépcsős hitelesítés hiánya a VPN-kapcsolatok esetében
  • nem szegmentált hálózati struktúra.
 
  1. 4

    A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.

  2. 4

    A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.

  3. 4

    A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.

  4. 4

    A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.

  5. 4

    A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.

  6. 4

    A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.

  7. 4

    A Vim kapcsán egy sebezhetőség merült fel.

  8. 5

    A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.

  9. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  10. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség