PHP-vel készült az Ailurophile Stealer vírus

Az Ailurophile Stealer keretrendszer személyre szabott kártékony programok generálását teszi lehetővé.
 

A G DATA egy új adatlopó alkalmazást fedezett fel. Az Ailurophile Stealert PHP-ben kódolták, és a forráskód vietnámi származásra utal. A kártékony keretrendszert előfizetéses modellben értékesítik a készítői a saját weboldalukon keresztül. 

A károkozó bizonyos funkciói csak "magasabb szintű" előfizetéssel rendelkező felhasználók számára érhetők el. A testreszabási lehetőségek közé tartozik a rosszindulatú program elnevezésének módosítása, az ikon kiválasztása és a Telegram csatorna beállítása, amelyre értesítések érkeznek, ha sikeres adatlopás történik. További lehetőségek közé tartozik a kártevő észlelésének megnehezítése, a Windows Defender letiltása és egy extra rosszindulatú komponens telepítése egy megadott URL-ről.

Böngészős adatlopás

Az Ailurophile Stealer egyebek mellett kompatibilis a Chrome, az Edge, a Brave, valamint az Opera webböngészőkkel, és az alábbi adatok eltulajdonítására képes: 
  •   Automatikus kitöltési információk 
  •   Sütik 
  •   Tárolt jelszavak 
  •   Böngészési előzmények 
  •   Tárolt hitelkártyaadatok 
  •   Tárcaadatok a böngészők pénztárcabővítményeiből 

A fentiek mellett a károkozó alkalmas fájlok interneten keresztül történő kiszivárogtatására is. Az összegyűjtött adatokat, fájlokat tömöríti, és úgy tölti fel a terjesztői által beállított távoli szerverre.
 
  1. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  2. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  3. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  4. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  5. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  6. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  7. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  8. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  9. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  10. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség