Újabb részletek derültek ki a Netwalker zsarolóprogramról

Biztonsági kutatók számos érdekességet tártak fel a Netwalker zsarolóvírussal kapcsolatban.
 

A Sophos olyan fájlokat leplezett le, amelyek a Netwalker zsarolóprogramhoz köthetők. Az állományok elemzésével a szakemberek az eddigieknél mélyebb szinten tudták elemezni a károkozót, amely már eddig is sok problémát okozott, különösen vállalati környezetekben.
 
A Netwalkert terjesztő bűnözői csapat változatos célpontokat támadott meg az Egyesült Államokban, Ausztráliában és Nyugat-Európában. A legutóbbi jelentések arra utalnak, hogy a támadók úgy döntöttek, hogy az erőforrásaikat inkább nagyobb szervezetekre összpontosítják.
 
A Sophos által felfedezett eszköztár vállalati hálózatok hozzáférési adatainak megszerzésére szolgáló programokat is tartalmaz. Noha a komplett károkozó legnagyobb részét a Netwalker összetevői teszik ki, azért a szóban forgó támadások alkalmával felbukkant a Zeppelin Windows-os zsarolóvírus és a Smaug nevű, Linux kompatibilis ransomware program is. Mindezek mellett a következő komponensek is kivették a részüket a károkozásokból:
  • hálózatfelderítést végző összetevő
  • jogosultsági szint emelésre alkalmas exploitok
  • Mimikatzet, Mimidogz és Mimikittenz
  • Microsoft SysInternals PsTools
  • NLBrute
  • TeamViewer és AnyDesk
  • biztonsági szoftverek megbénítására vagy eltávolítására alkalmas eszközök
 
"Nem teljesen egyértelmű, hogy a kampány mögött álló bűnözők hogyan vetik meg a lábukat az általuk célzott hálózatban, azonban a nyomok arra utalnak, hogy a gyakran használt, elavult szerverszoftverek (például a Tomcat vagy a Weblogic) jól ismert gyengeségeit, illetve a gyenge RDP jelszavakat használják ki" - mondta Szappanos Gábor, a Sophos kiberbiztonsági szakértője.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  2. 3

    A Xen két biztonsági hibát tartalmaz.

  3. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  4. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  5. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  6. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  7. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  8. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  9. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  10. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség