PHP-vel készült az Ailurophile Stealer vírus

Az Ailurophile Stealer keretrendszer személyre szabott kártékony programok generálását teszi lehetővé.
 

A G DATA egy új adatlopó alkalmazást fedezett fel. Az Ailurophile Stealert PHP-ben kódolták, és a forráskód vietnámi származásra utal. A kártékony keretrendszert előfizetéses modellben értékesítik a készítői a saját weboldalukon keresztül. 

A károkozó bizonyos funkciói csak "magasabb szintű" előfizetéssel rendelkező felhasználók számára érhetők el. A testreszabási lehetőségek közé tartozik a rosszindulatú program elnevezésének módosítása, az ikon kiválasztása és a Telegram csatorna beállítása, amelyre értesítések érkeznek, ha sikeres adatlopás történik. További lehetőségek közé tartozik a kártevő észlelésének megnehezítése, a Windows Defender letiltása és egy extra rosszindulatú komponens telepítése egy megadott URL-ről.

Böngészős adatlopás

Az Ailurophile Stealer egyebek mellett kompatibilis a Chrome, az Edge, a Brave, valamint az Opera webböngészőkkel, és az alábbi adatok eltulajdonítására képes: 
  •   Automatikus kitöltési információk 
  •   Sütik 
  •   Tárolt jelszavak 
  •   Böngészési előzmények 
  •   Tárolt hitelkártyaadatok 
  •   Tárcaadatok a böngészők pénztárcabővítményeiből 

A fentiek mellett a károkozó alkalmas fájlok interneten keresztül történő kiszivárogtatására is. Az összegyűjtött adatokat, fájlokat tömöríti, és úgy tölti fel a terjesztői által beállított távoli szerverre.
 
  1. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  2. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  3. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  4. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  5. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

  6. 4

    Az Edge webböngésző nyolc biztonsági hibajavítással gyarapodott.

  7. 3

    Az Apache Tomcathez egy biztonsági frissítés vált elérhetővé.

  8. 3

    A cURL két sebezhetőséget tartalmaz.

  9. 4

    Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.

  10. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség