Szoftverfejlesztők adataira éhes a BlazeStealer trójai

​Egy újabb Python alapú támadássorozat indult, ezúttal kifejezetten szoftverfejlesztők számítógépei ellen.
 

Sajnos egyre gyakoribb jelenségnek számít az, hogy a kiberbűnözők közvetlenül a szoftverfejlesztők számítógépeit veszik célba. Pontosan tudják, hogy ezeken a rendszereken is megannyi értékes adat található, nem beszélve a forráskódokról. Az ilyen jellegű támadásokkal összefüggésben az alkalmazásbiztonsággal foglalkozó Checkmarx kutatói az utóbbi napokban egy olyan kártékony szoftverösszetevőt vizsgáltak meg, amelyről kiderült, hogy igen komoly károkozásokra alkalmas.
 
A vizsgálatok szerint az ártalmas összetevő egy pyobf nevű Python csomagba került bele. Amennyiben ezt egy fejlesztő letölti, és telepíti (abban a hitben, hogy egy hasznos komponensről van szó), akkor a számítógépére a BlazeStealer nevű trójai kerül fel. Ezzel párhuzamosan egy hátsó kapu épül ki, amelyen keresztül a támadók tulajdonképpen bármit megtehetnek a fertőzött számítógépen.
 
A BlazeStealer egyebek mellett az alábbi műveletek elvégzésére alkalmas:
  • rendszerinformációk összegyűjtése
  • jelszavak kiexportálása
  • fájlok felkutatása
  • képernyőképek készítése
  • billentyűleütések naplózása
  • fájlok titkosítása
  • Windows Defender hatástalanítása
  • Feladatkezelő elérhetetlenné tétele
  • támadók távlóról kiadott parancsainak végrehajtása.
 
A BlazeStealer az összegyűjtött adatokat, fájlokat Discordon keresztül juttatja el az elkövetőkhöz.
 
A Checkmarx jelezte, hogy nem a pyobf csomag volt idén az egyetlen, amelynél sikerült kimutatni a BlazeStealer kódját. Korábban már a következő csomagokról is beigazolódott, hogy hozzájárultak fertőzésekhez: pyobftoexe, pyobfusfile, pyobfexecute, pyobfpremium, pyobflite, pyobfadvance, pyobfuse és pyobfgood.
 
  1. 3

    Fél tucat biztonsági frissítés érkezett a Dompdf-hez.

  2. 3

    A Zimbra fontos biztonsági frissítést kapott.

  3. 3

    Fél tucat biztonsági hiba javítására került sor a Cisco RoomOS-ben.

  4. 3

    A Drupal fejlesztői három biztonsági rést foltoztak be.

  5. 4

    A 7-Zip egy súlyos sebezhetőséget tartalmaz.

  6. 4

    Az NGINX Open Source három biztonsági javítást kapott.

  7. 3

    Egy magas kockázatú sebezhetőség megszüntetésére van szükség az ImageMagickben.

  8. 4

    A FreeRDP jelentős biztonsági frissítést kapott.

  9. 4

    A Fortinet fontos biztonsági javítást adott ki a FortiSandboxhoz.

  10. 4

    A Fortinet számos biztonsági rést foltozott be a FortiOS-en.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség