PHP-vel készült az Ailurophile Stealer vírus

Az Ailurophile Stealer keretrendszer személyre szabott kártékony programok generálását teszi lehetővé.
 

A G DATA egy új adatlopó alkalmazást fedezett fel. Az Ailurophile Stealert PHP-ben kódolták, és a forráskód vietnámi származásra utal. A kártékony keretrendszert előfizetéses modellben értékesítik a készítői a saját weboldalukon keresztül. 

A károkozó bizonyos funkciói csak "magasabb szintű" előfizetéssel rendelkező felhasználók számára érhetők el. A testreszabási lehetőségek közé tartozik a rosszindulatú program elnevezésének módosítása, az ikon kiválasztása és a Telegram csatorna beállítása, amelyre értesítések érkeznek, ha sikeres adatlopás történik. További lehetőségek közé tartozik a kártevő észlelésének megnehezítése, a Windows Defender letiltása és egy extra rosszindulatú komponens telepítése egy megadott URL-ről.

Böngészős adatlopás

Az Ailurophile Stealer egyebek mellett kompatibilis a Chrome, az Edge, a Brave, valamint az Opera webböngészőkkel, és az alábbi adatok eltulajdonítására képes: 
  •   Automatikus kitöltési információk 
  •   Sütik 
  •   Tárolt jelszavak 
  •   Böngészési előzmények 
  •   Tárolt hitelkártyaadatok 
  •   Tárcaadatok a böngészők pénztárcabővítményeiből 

A fentiek mellett a károkozó alkalmas fájlok interneten keresztül történő kiszivárogtatására is. Az összegyűjtött adatokat, fájlokat tömöríti, és úgy tölti fel a terjesztői által beállított távoli szerverre.
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség