Nem nyugszik a hírhedt kiberbanda
Egy rövidebb szünet után ismét színre lépett az egyik legtöbb kárt okozó kiberbanda. Ezúttal is adathalászattal és fertőzött Excel fájlokkal próbálja elérni a célját.
Az Evil Corp nevű kibercsoport 2014 óta ismert a biztonsági szakemberek, illetve a hatóságok előtt. Mindeddig azonban nem igazán sikerült hatékonyan fellépni a csoport ellen. Legutóbb tavaly decemberben lehetett hallani az Evil Corpról, amikor az amerikai hatóságok két tagját (köztük feltételezetten az egyik vezetőt) megnevezték, és közölték, hogy a különféle bűncselekményekkel gyanúsított személyek valószínűleg Oroszországban tartózkodnak. A nyomozás eddigi állása szerint az Evil Corp több mint 100 millió dollárt lopott össze az évek során, amihez egyebek mellett a hírhedt Dridex trójai programot is bevetette a milliónyi spamet küldözgető Necurs botnettel egyetemben.
A kibercsoport mindig is előszeretettel alkalmazott különböző adathalász trükköket annak érdekében, hogy a célkeresztbe állított felhasználót sikerüljön megtéveszteni, és rábírni fájlok megnyitására vagy linkekre való kattintásra. Úgy tűnik, hogy a decemberi hírek sem szegték kedvüket a csalóknak, és néhány hetes szünet után ismét támadásba lendültek. A Microsoft biztonsági kutatói szerint az adathalászat most sem marad el.
A legújabb támadási séma
Prémium előfizetéssel!
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










