Szállódákban randalírozik az adatlopó trójai

Az adatlopásairól elhíresült Carbanak trójai legújabb variánsa a vendéglátásban érdekelt cégeket állította célkeresztbe.
 

A Carbanak nem egy új keletű kártékony program, hiszen az első példányai 2015-ben kerültek napvilágra. Akkor a kártevő adatlopásokat segített elő, és főleg banki, pénzügyi információk iránt mutatott túlságosan nagy érdeklődést. Azóta folyamatosan fejlődött, és napjainkra egy igen komplex kártékony programmá nőtte ki magát. Mindez pedig az ellene folytatott védekezést roppant mód megnehezíti, ugyanis a többlépcsős támadásait korántsem egyszerű lefülelni.
 
A Trustwave biztonsági kutatóinak szúrt szemet először a Carbanak legújabb variánsa, amelyet leginkább hotelek, illetve vendéglátóipari cégek körében lehetett kimutatni. Jelen esetben célzott támadásokról van szó, amelyek előre pontosan megkoreografált módon következtek be. A trükk az esetek többségében az volt, hogy a támadók felhívták a kiszemelt szállodák ügyfélszolgálatait, és közölték, hogy nem tudják használni az online foglalási rendszert. Ezért Word dokumentumokban történő adatcserét kértek. A dokumentumok azonban fertőzöttek voltak, így amikor azt a telefon másik végén a felhasználó megnyitotta, akkor nagy valószínűséggel meg is fertőződött a számítógépe. A támadók pedig mindezt megvárták, azaz addig vonalban maradtak, amíg azt nem látták a szerverükön, hogy az adott PC megfertőződött.
 
Az első fertőzési fázis
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség