Szoftverfejlesztők adataira éhes a BlazeStealer trójai

​Egy újabb Python alapú támadássorozat indult, ezúttal kifejezetten szoftverfejlesztők számítógépei ellen.
 

Sajnos egyre gyakoribb jelenségnek számít az, hogy a kiberbűnözők közvetlenül a szoftverfejlesztők számítógépeit veszik célba. Pontosan tudják, hogy ezeken a rendszereken is megannyi értékes adat található, nem beszélve a forráskódokról. Az ilyen jellegű támadásokkal összefüggésben az alkalmazásbiztonsággal foglalkozó Checkmarx kutatói az utóbbi napokban egy olyan kártékony szoftverösszetevőt vizsgáltak meg, amelyről kiderült, hogy igen komoly károkozásokra alkalmas.
 
A vizsgálatok szerint az ártalmas összetevő egy pyobf nevű Python csomagba került bele. Amennyiben ezt egy fejlesztő letölti, és telepíti (abban a hitben, hogy egy hasznos komponensről van szó), akkor a számítógépére a BlazeStealer nevű trójai kerül fel. Ezzel párhuzamosan egy hátsó kapu épül ki, amelyen keresztül a támadók tulajdonképpen bármit megtehetnek a fertőzött számítógépen.
 
A BlazeStealer egyebek mellett az alábbi műveletek elvégzésére alkalmas:
  • rendszerinformációk összegyűjtése
  • jelszavak kiexportálása
  • fájlok felkutatása
  • képernyőképek készítése
  • billentyűleütések naplózása
  • fájlok titkosítása
  • Windows Defender hatástalanítása
  • Feladatkezelő elérhetetlenné tétele
  • támadók távlóról kiadott parancsainak végrehajtása.
 
A BlazeStealer az összegyűjtött adatokat, fájlokat Discordon keresztül juttatja el az elkövetőkhöz.
 
A Checkmarx jelezte, hogy nem a pyobf csomag volt idén az egyetlen, amelynél sikerült kimutatni a BlazeStealer kódját. Korábban már a következő csomagokról is beigazolódott, hogy hozzájárultak fertőzésekhez: pyobftoexe, pyobfusfile, pyobfexecute, pyobfpremium, pyobflite, pyobfadvance, pyobfuse és pyobfgood.
 
  1. 4

    Az Apple egy nulladik napi biztonsági hibáról számolt be az iOS és az iPadOS kapcsán.

  2. 4

    A Google ChromeOS két biztonsági javítással bővült.

  3. 3

    A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.

  4. 4

    A cURL-hez három biztonsági hibajavítás vált letölthetővé.

  5. 4

    A Discourse számos biztonsági rés miatt kapott újabb frissítést.

  6. 4

    A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.

  7. 4

    A Mozilla egy tucat biztonsági frissítéssel látta el Firefox webböngészőt.

  8. 4

    A Mozilla legújabb verziója egy tucat biztonsági hibát javít.

  9. 3

    A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.

  10. 4

    A Google 48 biztonsági rést foltozott be az Androidon.

Partnerhírek
​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

hirdetés
Közösség