Pythonra hangolódnak a zsarolók

​Egyre gyakrabban kapnak szerepet Python kódok a zsarolóvírusokkal végrehajtott támadásokban. A kockázatok a VMware alapú környezetekben fokozottan jelentkeznek.
 

Noha a zsarolóprogramok esetében a Python eddig viszonylag ritkán jutott szerephez, sajnos a kiberbűnőzök elkezdték felismerni, hogy a közkedvelt programozási nyelv igen jó alapot biztosít számukra, különösen akkor, amikor platformfüggetlen károkozásokban gondolkodnak. Még ennél is nagyobb segítséget jelenthet számukra a Python, ha VMware alapú virtuális környezeteket állítanak célkeresztbe, hiszen a VMware telepítések alapértelmezésként tartalmazzák a Python kódok futtatásához szükséges összetevőket.
 
Az első, nagyobb visszhangot kiváltó, Python alapú kártékony program az idén nyáron terjedő FreakOut volt, amely VMware vCenter alapú kiszolgálókat vett célba, és azokon egy távoli kódfuttatásra alkalmas biztonsági rést használt ki. Emellett egy rootkit összetevővel is rendelkezett, amivel elrejtette az általa letöltött fájlokat.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség