Új jövevény került fel a vírusok toplistájára
A Check Point által összeállított, legfertőzőbb kártékony programokat tartalmazó toplistán feltűnt egy új szereplő is.Az első alkalommal 2019 végén beazonosított Valak trójait a biztonsági cégek korábban kártékony szoftvereket letöltő programként osztályozták. Az elmúlt hónapokban azonban olyan új variánsai jelentek meg a károkozónak, amelyek mind az egyéni, mind a vállalati felhasználók körében terjedtek, és adatokat kezdtek kiszivárogtatni.
Az új variánsok egyebek mellett felhasználói adatokat és tanúsítványokat is képesek eltulajdonítani akár Exchange kiszolgálókról is. A kockázatokat tetézi, hogy a Valak terjesztésére egyre nagyobb figyelmet szentelnek a kiberbűnözők, oly annyira, hogy az új variánsaival a trójai rögtön a kilencedik helyre került a vírusok szeptemberi toplistáján.
"A Valakot terjesztő kampányok újabb példái annak, hogy a támadók milyen módon hozzák ki a legtöbbet a már bizonyított kártékony programokkal kapcsolatos befektetéseikből. Az augusztusban felbukkant Qbothoz hasonlóan a Valaknak is az a célja, hogy a széles körű adat- és tanúsítványlopás hajtson végre különböző szervezetektől és magánszemélyektől" - mondta Maya Horowitz, a Check Point Threat Intelligence & Research Products igazgatója.
A legfertőzőbb kártékony programokat tartalmazó toplista első helyén továbbra is a Emotet trójai található, immár harmadik hónapja. Említést érdemel, hogy a toplistára augusztusban felkerült Qbot trójai tovább erősödött, és a kilencedik helyről a hatodikra ugrott fel.
2020 szeptemberének három legfertőzőbb mobilvírusa:
- xHelper (Egyéb kártevők letöltésére és hirdetések megjelenítésére alkalmas.)
- Xafekopy (A háttérben kártékony kódokat tölt le a mobil eszközökre.)
- Hiddad. (Legfontosabb funkciója a hirdetések megjelenítése.)
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
-
A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.