Új jövevény került fel a vírusok toplistájára
A Check Point által összeállított, legfertőzőbb kártékony programokat tartalmazó toplistán feltűnt egy új szereplő is.
Az első alkalommal 2019 végén beazonosított Valak trójait a biztonsági cégek korábban kártékony szoftvereket letöltő programként osztályozták. Az elmúlt hónapokban azonban olyan új variánsai jelentek meg a károkozónak, amelyek mind az egyéni, mind a vállalati felhasználók körében terjedtek, és adatokat kezdtek kiszivárogtatni.
Az új variánsok egyebek mellett felhasználói adatokat és tanúsítványokat is képesek eltulajdonítani akár Exchange kiszolgálókról is. A kockázatokat tetézi, hogy a Valak terjesztésére egyre nagyobb figyelmet szentelnek a kiberbűnözők, oly annyira, hogy az új variánsaival a trójai rögtön a kilencedik helyre került a vírusok szeptemberi toplistáján.
"A Valakot terjesztő kampányok újabb példái annak, hogy a támadók milyen módon hozzák ki a legtöbbet a már bizonyított kártékony programokkal kapcsolatos befektetéseikből. Az augusztusban felbukkant Qbothoz hasonlóan a Valaknak is az a célja, hogy a széles körű adat- és tanúsítványlopás hajtson végre különböző szervezetektől és magánszemélyektől" - mondta Maya Horowitz, a Check Point Threat Intelligence & Research Products igazgatója.
Prémium előfizetéssel!
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











