Router sereget verbuvált egy vírus
Az AVrecon kártékony program már több tízezer routert fertőzött meg, és most azokból építgeti a saját botnet hálózatát.
A routerek mindig is népszerű célpontjai voltak a kiberbűnözőknek, akik egyebek mellett a botnetekkel történő károkozásaikhoz használhatják ki az ilyen eszközökben rejlő lehetőségeket, és nem utolsó sorban az áldozataiknál meglévő internetes erőforrásokat.
A Lumen Black Lotus Labs biztonsági kutatói az utóbbi hetekben arra lettek figyelmesek, hogy az AVrecon nevű károkozó sokkal jelentősebb mértékben terjed, mint azt korábban sejteni lehetett. Ez a Linux-kompatibilis ártalmas program nem teljesen ismeretlen a szakemberek előtt, hiszen az első változata már 2021-ben is kimutatható volt. Csakhogy azóta a szerzemény nem igazán hallatott magáról. Ez azonban nem annak volt köszönhető, hogy a kártevő terjesztésével a készítői felhagytak, hanem sokkal inkább annak, hogy a károkozó nagyon jól rejtőzködött. Oly annyira, hogy a kutatók rendelkezésére álló adatok alapján eddig legalább 70 ezer routerre került fel.
Az AVrecon fontos jellemzője, hogy elsősorban otthoni használatra vagy kis irodákba szánt hálózati eszközöket állít célkeresztbe. Vélhetőleg azért, mert ezek az eszközök nem rendelkeznek komolyabb védelmi arzenállal, és a frissítésük is gyakrabban marad el, mint azon vállalati eszközöké, amelyek szigorúbb felügyelet alatt állnak. Vagyis a kisebb routerek könnyebben támadhatók, és ha elég sokat sikerül belőlük összekapcsolni egy botnetbe, akkor összességében igen komoly sávszélességet tudnak biztosítani a csalók számára.
Prémium előfizetéssel!
-
Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.
-
A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.
-
Az IBM Db2 két biztonsági hibajavítást kapott.
-
A Commvault egy biztonsági frissítést adott ki.
-
Több tucat biztonsági javítás vált elérhetővé az Androidhoz.
-
Az OpenBSD egy biztonsági hibajavítással bővült.
-
A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.
-
A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.
-
A Thunderbird alkalmazás fontos hibajavításokkal bővült.
-
A LibreOffice egy biztonsági hibajavítással gyarapodott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat