Rövid, de mozgalmas életet él az Industroyer trójai

Az Industroyer trójai egy tipikus, hátsó kapu létesítésére alkalmas károkozó, amely meglehetősen jól rejtőzködik a fertőzött rendszereken.
 
hirdetés
Az Industroyer trójai egyik legfontosabb jellemzője, hogy az általa megkörnyékezett számítógépeken alapesetben nem hoz létre egyetlen fájlt sem. Arról sem gondoskodik, hogy a Windows újraindítása után ismét hadra fogható legyen. Ennél fogva átmenetileg képes segíteni a terjesztőit, akik így minimális mennyiségű nyomot hagyhatnak a rendszereken. Igaz ugyan, hogy hosszú távon nem számíthatnak a károkozójukra, de amíg az fut, addig további támadásoknak ágyazhatnak meg.
 
Az Industroyer segítségével a támadók a következő feladatokat végezhetik el távolról vezérelt módon:
- folyamatok kezelése
- fájlműveletek
- parancssorból indítható parancsok végrehajtása
- szolgáltatások indítása, illetve leállítása
- a regisztrációs adatbázis manipulálása.
 
Vélemények
 
  1. 4

    A McAfee ePO két sérülékenységet tartalmaz.

  2. 3

    Az OpenSSL kapcsán két sérülékenységről hullt le a lepel.

  3. 3

    Az IBM Security Guardium biztonsági hibája a titkosítási szintek manipulálását teszi lehetővé.

 
Partnerhírek
Egy repülőgépet is fel lehet törni?

Nem laboratóriumi körülmények között, távolról be lehet törni egy repülőgép hálózatába.

​A Google mindig tudja, hol vagy?

Akkor is gyűjti az androidos készülékek tulajdonosainak lokációs adatait a Google, amikor kikapcsolták a helyfüggő szolgáltatásokat – ezt az adatvédelmi szabályzatban nem jelezték.

hirdetés
Közösség
1