RomCom vírus: ismert szoftverek kerültek célkeresztbe

​A RomCom kártékony program ismert szoftvercégek meghamisított weboldalain keresztül terjed.
 

A RomCom trójai program már viszonylag régebb óta ismert a biztonsági kutatók előtt. Elsősorban akkor hívta fel magára a figyelmet, amikor ukrán szervezetek (köztük katonai intézmények) elleni támadásokban jutott szerephez. Az utóbbi napok történései azonban azt mutatják, hogy a károkozó kezdi elveszíteni az ukrajnai fókuszt, és szélesebb körű terjedésbe kezdett.
 
A BlackBerry biztonsági kutatóinak megfigyelése szerint a RomCom legutóbbi variánsa elsősorban a terjedési mechanizmusán változtatott. A kártevő mögött álló banda ugyanis elkezdett ismert szoftverfejlesztő cégek nevével visszaélni. Mindezt oly módon teszi, hogy hamis weboldalakat készít, amelyeken manipulált (fertőzött) telepítőprogramokat tesz közzé. Eddig az alábbi vállalatok, illetve alkalmazások nevével történő visszaélésekről hullt le a lepel a trójai kapcsán:
  • KeePass
  • PDF Reader Pro,
  • SolarWinds NPM (Network Performance)
  • Veeam
 
A fentiekből az is következik, hogy az elkövetők vállalati és egyéni felhasználókat is megpróbálnak lépre csalni az eredeti weblapokra megszólalásig hasonlító webhelyeikkel. Ezeknek a webcíme nyilván eltér az eredetiektől, de a csalók e téren is igyekeznek minél megtévesztőbb domain neveket használni.
 
Amennyiben a felhasználó egy kártékony telepítőt tölt le, akkor a számítógépére felkerülnek azok az összetevők, amelyek a RomCom komponenseinek távoli kiszolgálókról való letöltését elvégzik. Ez gyakorta annyit jelent, hogy az eredeti telepítők 1-2 újabb állománnyal egészülnek ki, illetve egy-egy telepítőfájl módosul.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A TeamViewer fontos biztonsági frissítést adott ki.

  2. 4

    Jelentős biztonsági frissítést kapott a Joomla!.

  3. 4

    Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.

  4. 4

    A FortiMail egy kritikus veszélyességű hibát tartalmaz.

  5. 4

    A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.

  6. 4

    A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.

  7. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  8. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  9. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  10. 3

    Az Elasticsearch hét hibajavítással bővült.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség