Öreg károkozókkal van tele a vírusok toplistája
Két neves biztonsági szervezet kiadta a tavalyi évre vonatkozó vírustoplistát, amelyből kiderül, hogy a kiberbűnözők továbbra is töretlenül fejlesztik a nemkívánatos szerzeményeiket.
Az amerikai CISA (Cybersecurity and Infrastructure Security Agency) és az ausztrál ACSC (Australian Cyber Security Centre) szakemberei a tavalyi vírusstatisztikák és telemetriai adatok elemzésével összeállították azt a toplistát, amelyből kiderül, hogy 2021-ben melyek voltak a legfertőzőbb számítógépes vírusok. Noha ilyen toplistát egyes biztonsági cégek is rendszeresen publikálnak, a mostani lista azért különbözik ezektől, mert globális és gyártó független módon szemlélteti a kártékony programok frontján tapasztalható helyzetet.
A két szervezet által összeállított toplista a következőképpen alakul:
- Agent Tesla
- AZORult
- Formbook
- Ursnif
- LokiBot
- MOUSEISLAND
- NanoCore
- Qakbot
- Remcos
- TrickBot
- GootLoader
A fenti "ranglista" több érdekességre is rávilágít. Egyrész jól alátámasztja azt, hogy manapság a kiberbűnözők a zsarolóvírusokkal, valamint az adatlopásra alkalmas szerzeményeikkel igyekeznek a legtöbb haszonra szert tenni. Tehát a zsarolás és az adatszivárogtatás van a középpontban a legtöbb támadás során. Az adatlopások zöme személyes és pénzügyi adatokra jelent veszélyt.
További érdekesség, hogy a toplistán olyan károkozók szerepelnek, amelyek legalább öt éve ismertek. Sőt a Qakbot és az Ursnif trójai programok első változatai már több mint egy évtizede is fertőzték a számítógépeket. A kutatók szerint e kártevők hosszú élete leginkább azzal magyarázható, hogy a mögöttük álló kiberbandák folyamatosan fejlesztik azokat, és rendszeresen lépnek színre új funkciókkal, illetve detektálást megnehezítő megoldásokkal.
Prémium előfizetéssel!
-
Az Angular három biztonsági hibát tartalmaz.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











