Szoftverfejlesztők adataira éhes a BlazeStealer trójai
Egy újabb Python alapú támadássorozat indult, ezúttal kifejezetten szoftverfejlesztők számítógépei ellen.
Sajnos egyre gyakoribb jelenségnek számít az, hogy a kiberbűnözők közvetlenül a szoftverfejlesztők számítógépeit veszik célba. Pontosan tudják, hogy ezeken a rendszereken is megannyi értékes adat található, nem beszélve a forráskódokról. Az ilyen jellegű támadásokkal összefüggésben az alkalmazásbiztonsággal foglalkozó Checkmarx kutatói az utóbbi napokban egy olyan kártékony szoftverösszetevőt vizsgáltak meg, amelyről kiderült, hogy igen komoly károkozásokra alkalmas.
A vizsgálatok szerint az ártalmas összetevő egy pyobf nevű Python csomagba került bele. Amennyiben ezt egy fejlesztő letölti, és telepíti (abban a hitben, hogy egy hasznos komponensről van szó), akkor a számítógépére a BlazeStealer nevű trójai kerül fel. Ezzel párhuzamosan egy hátsó kapu épül ki, amelyen keresztül a támadók tulajdonképpen bármit megtehetnek a fertőzött számítógépen.
A BlazeStealer egyebek mellett az alábbi műveletek elvégzésére alkalmas:
- rendszerinformációk összegyűjtése
- jelszavak kiexportálása
- fájlok felkutatása
- képernyőképek készítése
- billentyűleütések naplózása
- fájlok titkosítása
- Windows Defender hatástalanítása
- Feladatkezelő elérhetetlenné tétele
- támadók távlóról kiadott parancsainak végrehajtása.
A BlazeStealer az összegyűjtött adatokat, fájlokat Discordon keresztül juttatja el az elkövetőkhöz.
A Checkmarx jelezte, hogy nem a pyobf csomag volt idén az egyetlen, amelynél sikerült kimutatni a BlazeStealer kódját. Korábban már a következő csomagokról is beigazolódott, hogy hozzájárultak fertőzésekhez: pyobftoexe, pyobfusfile, pyobfexecute, pyobfpremium, pyobflite, pyobfadvance, pyobfuse és pyobfgood.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
-
A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.
-
Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.
-
Veszélyes sebezhetőségekről számolt be Broadcom a VMware Aria Operations kapcsán.
-
A Firefox legújabb kiadásai 37 sebezhetőséget szüntetnek meg a böngészőben.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









