Újabb részletek derültek ki a Netwalker zsarolóprogramról
Biztonsági kutatók számos érdekességet tártak fel a Netwalker zsarolóvírussal kapcsolatban.
A Sophos olyan fájlokat leplezett le, amelyek a Netwalker zsarolóprogramhoz köthetők. Az állományok elemzésével a szakemberek az eddigieknél mélyebb szinten tudták elemezni a károkozót, amely már eddig is sok problémát okozott, különösen vállalati környezetekben.
A Netwalkert terjesztő bűnözői csapat változatos célpontokat támadott meg az Egyesült Államokban, Ausztráliában és Nyugat-Európában. A legutóbbi jelentések arra utalnak, hogy a támadók úgy döntöttek, hogy az erőforrásaikat inkább nagyobb szervezetekre összpontosítják.
A Sophos által felfedezett eszköztár vállalati hálózatok hozzáférési adatainak megszerzésére szolgáló programokat is tartalmaz. Noha a komplett károkozó legnagyobb részét a Netwalker összetevői teszik ki, azért a szóban forgó támadások alkalmával felbukkant a Zeppelin Windows-os zsarolóvírus és a Smaug nevű, Linux kompatibilis ransomware program is. Mindezek mellett a következő komponensek is kivették a részüket a károkozásokból:
- hálózatfelderítést végző összetevő
- jogosultsági szint emelésre alkalmas exploitok
- Mimikatzet, Mimidogz és Mimikittenz
- Microsoft SysInternals PsTools
- NLBrute
- TeamViewer és AnyDesk
- biztonsági szoftverek megbénítására vagy eltávolítására alkalmas eszközök
"Nem teljesen egyértelmű, hogy a kampány mögött álló bűnözők hogyan vetik meg a lábukat az általuk célzott hálózatban, azonban a nyomok arra utalnak, hogy a gyakran használt, elavult szerverszoftverek (például a Tomcat vagy a Weblogic) jól ismert gyengeségeit, illetve a gyenge RDP jelszavakat használják ki" - mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.
Prémium előfizetéssel!
-
A React egy súlyos sebezhetőséget tartalmaz.
-
A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.
-
A Django két biztonsági hibajavítással bővült.
-
13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











