Újjászületett egy hírhedt számítógépes vírus
A ZLoader trójai ismét gyorsan terjed, és halássza össze a banki szolgáltatások eléréséhez szükséges felhasználóneveket, jelszavakat.
A ZLoader nevű banki trójai program korántsem egy ismeretlen szerzemény. Már 2016-2018. között is jelentős károkot okozott világszerte. Aztán 2018-ban egyszer csak eltűnt a színről. Sajnos most már tudjuk, hogy ez csak egy átmeneti szünet volt, ugyanis vagy az eredeti terjesztői vagy más kibercsoportok ismét lehetőséget kezdtek látni benne, és tavaly év végén újra fertőzni kezdett. A Proofpoint és az IBM X-Force biztonsági szakértői is arról adtak hírt, hogy az utóbbi hetekben tovább gyorsult a kártevő térhódítása.
Az év eleje óta több mint 100 olyan spamkampányt lehetett detektálni, amelyek szerepet játszottak a ZLoader újjászületésében. A problémákat tetézi, hogy a megújult szerzeménynek legalább 25 különféle variánsa jelent meg az elmúlt hónapokban, vagyis minden jel arra utal, hogy megint gőzerővel folyik a fejlesztése.
A vizsgálatok arra is rávilágítottak, hogy a ZLoader készítőinek figyelmét sem kerülte el a koronavírus, hiszen a legutóbbi alvilági kampányaikban a COVID-19 téma is megjelenik. Gyakorta olyan küldeményeket állítanak össze, amelyek éppen arra hívják fel a címzett figyelmét, hogy a világjárvánnyal összefüggésben óvatosnak kell lenni a csalásokkal. A levelekben azonban vagy egy PDF-dokumentumot vagy egy PDF-fájlra mutató hivatkozást is elhelyeznek. Amennyiben egy ilyen állományt megnyit a felhasználó, akkor egy Word dokumentum kerül elő, amely makrók futtatására kéri a címzettet. Ha a jóváhagyás megtörténik, akkor a ZLoader azonnal felkerül a számítógépre.

Forrás: Proofpoint
A többlépcsős fertőzést követően a ZLoader elkezdi összegyűjteni a PC-n lévő bizalmas adatokat, köztük a webböngészőkbe elmentett felhasználóneveket és jelszavakat is. Emellett egyes pénzintézeti weboldalak esetén képes webes tartalmak befecskendezésére. Az igazi trükkje viszont nem más, mint hogy egy távoli vezérlésre alkalmas, VNC-alapú összetevőt is telepít, amelynek révén a támadók - meglehetősen pofátlan módon - a fertőzött számítógépről lépnek be a felhasználó banki fiókjába. Ezáltal a banki rendszer sem fog észlelni semmiféle gyanús körülményt, így például azt sem, hogy valaki (jelesül a támadó) egy messzi országból jelentkezett be.
Prémium előfizetéssel!
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
-
A WeeChat kapcsán három biztonsági hiba látott napvilágot.
-
Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










