Szoftverfejlesztők adataira éhes a BlazeStealer trójai

​Egy újabb Python alapú támadássorozat indult, ezúttal kifejezetten szoftverfejlesztők számítógépei ellen.
 

Sajnos egyre gyakoribb jelenségnek számít az, hogy a kiberbűnözők közvetlenül a szoftverfejlesztők számítógépeit veszik célba. Pontosan tudják, hogy ezeken a rendszereken is megannyi értékes adat található, nem beszélve a forráskódokról. Az ilyen jellegű támadásokkal összefüggésben az alkalmazásbiztonsággal foglalkozó Checkmarx kutatói az utóbbi napokban egy olyan kártékony szoftverösszetevőt vizsgáltak meg, amelyről kiderült, hogy igen komoly károkozásokra alkalmas.
 
A vizsgálatok szerint az ártalmas összetevő egy pyobf nevű Python csomagba került bele. Amennyiben ezt egy fejlesztő letölti, és telepíti (abban a hitben, hogy egy hasznos komponensről van szó), akkor a számítógépére a BlazeStealer nevű trójai kerül fel. Ezzel párhuzamosan egy hátsó kapu épül ki, amelyen keresztül a támadók tulajdonképpen bármit megtehetnek a fertőzött számítógépen.
 
A BlazeStealer egyebek mellett az alábbi műveletek elvégzésére alkalmas:
  • rendszerinformációk összegyűjtése
  • jelszavak kiexportálása
  • fájlok felkutatása
  • képernyőképek készítése
  • billentyűleütések naplózása
  • fájlok titkosítása
  • Windows Defender hatástalanítása
  • Feladatkezelő elérhetetlenné tétele
  • támadók távlóról kiadott parancsainak végrehajtása.
 
A BlazeStealer az összegyűjtött adatokat, fájlokat Discordon keresztül juttatja el az elkövetőkhöz.
 
A Checkmarx jelezte, hogy nem a pyobf csomag volt idén az egyetlen, amelynél sikerült kimutatni a BlazeStealer kódját. Korábban már a következő csomagokról is beigazolódott, hogy hozzájárultak fertőzésekhez: pyobftoexe, pyobfusfile, pyobfexecute, pyobfpremium, pyobflite, pyobfadvance, pyobfuse és pyobfgood.
 
  1. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  2. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

  3. 3

    Az IBM a Db2 kapcsán két patch-et adott ki.

  4. 4

    Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.

  5. 4

    Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.

  6. 3

    18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.

  7. 4

    Az Adobe InDesign három sebezhetőség miatt kapott frissítést.

  8. 4

    Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.

  9. 4

    Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.

  10. 4

    A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség