Veszélyes alvilági keretrendszer van készülőben

​Egy újabb alvilági keretrendszer megjelenésére lehet számítani a közeljövőben. A kockázatok már most körvonalazódnak.
 

Az internet sötét oldalán nagyon komoly választék van kártékony programokból. Ezek egy része különálló, egy-egy funkcióra kiélezett vírus vagy trójai, míg egy másik részük komplett szolgáltatásokat biztosít. Ez utóbbiak gyakorta keretrendszereket alkotnak, amik révén egy-egy támadás akár teljes körűen kivitelezhetővé válhat. A Trend Micro biztonsági kutatói egy ilyen, NetDooka nevű alvilági keretrendszert kezdtek vizsgálni, amely egy fertőzési láncot teljes mértékben lefed. Mindez azt jelenti, hogy alkalmas kártékony összetevők kiszemelt számítógépekre történő letöltésére, különféle driverek és összetevők telepítésére, valamint távoli károkozások megvalósítására.
 
Kifinomult működés
 
A NetDooka elsősorban azzal hívta fel magára a figyelmet, hogy számos szofisztikált eljárást használ a fertőzése során. Amikor felkerül egy számítógépre, akkor először dekódolja az alapmoduljait, majd betölti azokat a memóriába. Ezt követően a Windows regisztrációs adatbázisának ellenőrzésével megvizsgálja, hogy a rendszeren fut-e védelmi alkalmazás. Amennyiben igen, akkor azt leállítja, hatástalanítja. Emellett azt is ellenőrzi, hogy nem egy lebuktatására, elemzésére szolgáló (például virtualizált vagy sandbox) környezetbe került-e, mert ez esetben befejezi a ténykedését.


Forrás: Trend Micro
 
Miután a kezdeti, előkészítő műveleteit végrehajtja, kernel módú drivereket telepít, amik révén alkalmassá válik távoli károkozások elősegítésére. E driverek és komponensek használatával kapcsolódik a vezérlőszervereihez. A kommunikációja során egyedi protokollt használ, ami a hálózatszintű kiszűrését megnehezíti.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Tenable Security Center egy biztonsági hibát tartalmaz.

  2. 4

    A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.

  3. 3

    A LibreSSL egy biztonsági frissítést kapott.

  4. 3

    A Wireshark egy sebezhetőség miatt kapott frissítést.

  5. 4

    A Google ChromeOS-hez megérkezett az újabb biztonsági frissítés.

  6. 3

    A Samsung Smart Switch szoftverben egy közepes veszélyességű hiba található.

  7. 3

    A WordPress frissítésével két biztonsági hiba szüntethető meg.

  8. 4

    A QNAP számos biztonsági hibát szüntetett meg.

  9. 4

    Az Oracle soron kívüli hibajavítást adott ki az E-Business Suite-hoz.

  10. 4

    A Redis fejlesztői egy kritikus veszélyességű hibáról számoltak be.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség