Tovább uralkodik az Emotet trójai

​Májusban sem sikerült letaszítani a számítógépes vírusok trónjáról az Emotet trójait.
 

A Check Point Research 2022 májusára vonatkozó elemzéséből kiderül, hogy továbbra is a fejlett, moduláris trójai, az Emotet maradt a leggyakrabban detektált kártékony program. Ez a szerzemény eredetileg banki trójaiként működött, és hitelesítő adatokat lopott, majd a funkcionalitása folyamatosan bővült. Napjainkban gyakorta vesz részt más kártékony kódok terjesztésében is.

A májusi toplista egyik érdekessége, hogy a listán hosszú ideje nem szereplő Snake Keylogger a nyolcadik helyen ismét felbukkant. A Snake elsősorban a billentyűleütéseket rögzíti, és az ilyen módon összegyűjtött adatokat a terjesztői számára kiszivárogtatja. Általában kártékony makrókat tartalmazó, docx vagy xlsx csatolmányokkal rendelkező e-mailekkel terjed, de már felbukkant olyan variánsa is, amely PDF-formátumú dokumentumok révén jutott fel a számítógépekre. A PDF felé történő elmozdulás egyik oka, hogy a Microsoft nemrég szigorította az Office alkalmazások makrókezelését.

"Éppen úgy, ahogy megkérdőjelezzük egy Word vagy egy Excel fájl legitimitását, hasonló óvatosággal kell eljárni a PDF-ek esetében is. Soha nem volt ilyen fontos, hogy a szervezetek robusztus e-mail biztonsági megoldásokat használjanak, melyek szükség esetén karanténba helyezik a csatolmányokat, és ezzel már első körben megakadályozzák a kártékony fájlok hálózatba történő bejutását"

- mondta Maya Horowitz, a Check Point kutatásért felelős elnökhelyettese.

2022. májusának három legfertőzőbb kártékony programja:
1. Emotet
2. Formbook
3. Agent Tesla 

2022. májusának három leggyakoribb mobilvírusa:
1. AlienBot 
2. FluBot
3. xHelper
 
  1. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  2. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  3. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  4. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  5. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  6. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  7. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  8. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  9. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  10. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség