Szállódákban randalírozik az adatlopó trójai

Az adatlopásairól elhíresült Carbanak trójai legújabb variánsa a vendéglátásban érdekelt cégeket állította célkeresztbe.
 

A Carbanak nem egy új keletű kártékony program, hiszen az első példányai 2015-ben kerültek napvilágra. Akkor a kártevő adatlopásokat segített elő, és főleg banki, pénzügyi információk iránt mutatott túlságosan nagy érdeklődést. Azóta folyamatosan fejlődött, és napjainkra egy igen komplex kártékony programmá nőtte ki magát. Mindez pedig az ellene folytatott védekezést roppant mód megnehezíti, ugyanis a többlépcsős támadásait korántsem egyszerű lefülelni.
 
A Trustwave biztonsági kutatóinak szúrt szemet először a Carbanak legújabb variánsa, amelyet leginkább hotelek, illetve vendéglátóipari cégek körében lehetett kimutatni. Jelen esetben célzott támadásokról van szó, amelyek előre pontosan megkoreografált módon következtek be. A trükk az esetek többségében az volt, hogy a támadók felhívták a kiszemelt szállodák ügyfélszolgálatait, és közölték, hogy nem tudják használni az online foglalási rendszert. Ezért Word dokumentumokban történő adatcserét kértek. A dokumentumok azonban fertőzöttek voltak, így amikor azt a telefon másik végén a felhasználó megnyitotta, akkor nagy valószínűséggel meg is fertőződött a számítógépe. A támadók pedig mindezt megvárták, azaz addig vonalban maradtak, amíg azt nem látták a szerverükön, hogy az adott PC megfertőződött.
 
Az első fertőzési fázis
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség