Szállódákban randalírozik az adatlopó trójai
Az adatlopásairól elhíresült Carbanak trójai legújabb variánsa a vendéglátásban érdekelt cégeket állította célkeresztbe.
A Carbanak nem egy új keletű kártékony program, hiszen az első példányai 2015-ben kerültek napvilágra. Akkor a kártevő adatlopásokat segített elő, és főleg banki, pénzügyi információk iránt mutatott túlságosan nagy érdeklődést. Azóta folyamatosan fejlődött, és napjainkra egy igen komplex kártékony programmá nőtte ki magát. Mindez pedig az ellene folytatott védekezést roppant mód megnehezíti, ugyanis a többlépcsős támadásait korántsem egyszerű lefülelni.
A Trustwave biztonsági kutatóinak szúrt szemet először a Carbanak legújabb variánsa, amelyet leginkább hotelek, illetve vendéglátóipari cégek körében lehetett kimutatni. Jelen esetben célzott támadásokról van szó, amelyek előre pontosan megkoreografált módon következtek be. A trükk az esetek többségében az volt, hogy a támadók felhívták a kiszemelt szállodák ügyfélszolgálatait, és közölték, hogy nem tudják használni az online foglalási rendszert. Ezért Word dokumentumokban történő adatcserét kértek. A dokumentumok azonban fertőzöttek voltak, így amikor azt a telefon másik végén a felhasználó megnyitotta, akkor nagy valószínűséggel meg is fertőződött a számítógépe. A támadók pedig mindezt megvárták, azaz addig vonalban maradtak, amíg azt nem látták a szerverükön, hogy az adott PC megfertőződött.
Az első fertőzési fázis
Prémium előfizetéssel!
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
-
Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.
-
Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági frissítései.
-
Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.
-
A Visual Studio három biztonsági hibajavítást kapott.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.