Titkosítással védi a lopott adatokat a Rifelku trójai

A Rifelku trójai titkosított csatornán látja el információkkal a terjesztőit, miközben egyéb fertőzésekhez is hozzájárulhat.
 
A Rifelku trójai többszörös fertőzéseket képes előidézni az áldozatául eső számítógépeken. A kártékony program működésében alapvetően két fázis különíthető el. Az egyikben rendszerinformációkat gyűjt, míg a másikban egy hátsó kapun keresztül szolgálja a kiberbűnözők céljait.
 
Az Isidor Biztonsági Központ jelentése szerint a Rifelku elsősorban az operációs rendszer legfontosabb paraméterei, a számítógép neve, a hálózati beállítások, valamint a felhasználói fiókok iránt érdeklődik, és ezekkel kapcsolatban szivárogtat ki információkat a vezérlőszerverére. Ezzel a kiszolgálóval a 443-as TCP porton keresztül kommunikál, vagyis titkosított adatforgalmat használ a kommunikációja során.
 
A Rifelku rendelkezik egy olyan összetevővel, amelynek segítségével további ártalmas programokat képes letölteni, illetve feltelepíteni.
 
Vélemények
 
  1. 3

    A Linux Kernel legutóbb feltárt sebezhetősége jogosultsági szint emelést segíthet elő.

  2. 4

    A Microsoft Remote Desktop Client for Mac jogosulatlan távoli kódfuttatáshoz járulhat hozzá.

  3. 3

    A Cisco Email Security Appliance egy biztonsági hibajavítást kapott.

 
Partnerhírek
Hirdetési bannerek pixeleiben rejtőző kártevő

Az ESET kutatói fertőzött hirdetéseken keresztül terjedő új expolit kitet fedeztek fel. Az érintett oldalak között neves, több millió napi látogatóval bíró weboldalak is megtalálhatók.

Új vezetőkkel bővül a Balabit menedzsmentje

Peter O’Neill globális kereskedelmi, míg Matthew Ravden marketing igazgatóként csatlakozott a Balabit csapatához.

hirdetés
Közösség
1