Tovább uralkodik az Emotet trójai

​Májusban sem sikerült letaszítani a számítógépes vírusok trónjáról az Emotet trójait.
 

A Check Point Research 2022 májusára vonatkozó elemzéséből kiderül, hogy továbbra is a fejlett, moduláris trójai, az Emotet maradt a leggyakrabban detektált kártékony program. Ez a szerzemény eredetileg banki trójaiként működött, és hitelesítő adatokat lopott, majd a funkcionalitása folyamatosan bővült. Napjainkban gyakorta vesz részt más kártékony kódok terjesztésében is.

A májusi toplista egyik érdekessége, hogy a listán hosszú ideje nem szereplő Snake Keylogger a nyolcadik helyen ismét felbukkant. A Snake elsősorban a billentyűleütéseket rögzíti, és az ilyen módon összegyűjtött adatokat a terjesztői számára kiszivárogtatja. Általában kártékony makrókat tartalmazó, docx vagy xlsx csatolmányokkal rendelkező e-mailekkel terjed, de már felbukkant olyan variánsa is, amely PDF-formátumú dokumentumok révén jutott fel a számítógépekre. A PDF felé történő elmozdulás egyik oka, hogy a Microsoft nemrég szigorította az Office alkalmazások makrókezelését.

"Éppen úgy, ahogy megkérdőjelezzük egy Word vagy egy Excel fájl legitimitását, hasonló óvatosággal kell eljárni a PDF-ek esetében is. Soha nem volt ilyen fontos, hogy a szervezetek robusztus e-mail biztonsági megoldásokat használjanak, melyek szükség esetén karanténba helyezik a csatolmányokat, és ezzel már első körben megakadályozzák a kártékony fájlok hálózatba történő bejutását"

- mondta Maya Horowitz, a Check Point kutatásért felelős elnökhelyettese.

2022. májusának három legfertőzőbb kártékony programja:
1. Emotet
2. Formbook
3. Agent Tesla 

2022. májusának három leggyakoribb mobilvírusa:
1. AlienBot 
2. FluBot
3. xHelper
 
  1. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  2. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  3. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  4. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  5. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  6. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

  7. 4

    A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.

  8. 3

    A GLPI legújabb kiadása több sebezhetőséget is orvosol.

  9. 3

    Fél tucat biztonsági frissítés érkezett a Dompdf-hez.

  10. 3

    A Zimbra fontos biztonsági frissítést kapott.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség