Rákaptak az adattolvajok az Aurora trójaira

​Az Aurora trójai egyre népszerűbb a kiberbűnözők körében. Ez pedig nagyon rossz hír az adatokra nézve.
 

Az Aurora trójai először az év elején hallatott magáról, amikor a fejlesztői különféle internetes fórumokon tesztelőket kezdtek keresni. Aztán április környékén a trójai felütette a fejét egyes internetes alvilági oldalakon, ahol a készítői megvásárolhatóvá, illetve bérelhetővé tették azt. A SEKOIA biztonsági kutatói szerint azóta a károkozó egyre nagyobb népszerűségre tesz szert bizonyos körökben, ami elsősorban a stabil működésének, valamint annak köszönhetően, hogy még mindig meglehetősen alacsony a detektálási aránya. Ezáltal a vírusterjesztők hosszabb ideig tudják észrevétlenül kihasználni a kártevő képességeit.
 
Az Aurora jelenleg átalagosan 250 dolláros áron bérelhető egy hónapra, de ha valaki úgy kívánja, akkor örökös licencet is vásárolhat a vírusíróktól 1500 dolláros áron. Ezért az árért pedig egy olyan programot kapnak a csalók a kezükbe, amelynek terjesztése nem igényel különösebb szakértelmet, miközben számos módon segítheti az adattolvajok céljainak elérését.
 
A kártékony program Go-nyelven íródott, és a célja, hogy adatlopást hajtson végre az általa megfertőzött számítógépeken. Amikor felkerül egy PC-re, akkor azon (WMIC segítségével) lekérdezi a legfontosabb rendszerparamétereket, majd egy képernyőfelvételt készít az Asztalról, amit aztán feltölt egy távoli vezérlőszerverre. Ezt követően a webböngészőket veszi górcső alá, amelyekből kigyűjti a sütiket, a mentett űrlapadatokat, jelszavakat és hitelkártya információkat. Emellett kriptotárcák és Telegram adatok után is folytat egy kisebb kutatást. Az összegyűjtött adatokat JSON fájlokba szervezi, majd Base64 kódolással látja el azokat. Az így keletkező adatokat a vezérlőszervereire a 8081-es vagy a 9865-ös TCP porton keresztül továbbítja.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  2. 4

    A PHP kapcsán fél tucat sérülékenységre derült fény.

  3. 4

    Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.

  4. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  5. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

  6. 4

    Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.

  7. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  8. 4

    Letölthetővé váltak a Windows márciusi biztonsági frissítései.

  9. 4

    Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.

  10. 4

    A Visual Studio három biztonsági hibajavítást kapott.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség