Vírusterjesztés Skype-pal
A DarkGate kártékony program feltört Skype fiókokon keresztül is képes ostromolni a számítógépeket.
A Trend Micro biztonsági kutatói arról számoltak be, hogy az elmúlt hónapokban egyre csak fokozódott azon kibertámadások száma, amelyek kompromittált Skype fiókokon keresztül következtek be. A csalók - vélhetőleg netes feketepiacról beszerzett Skype-os hitelesítő adatok birtokában - a feltört fiókokon keresztül olyan üzeneteket terjesztettek, amelyek egy VBA-scriptet tartalmaztak mellékletként. Amennyiben ezt a megtévesztett felhasználó megnyitotta, akkor a támadás második lépéseként egy AutoIT script révén letöltődött a rendszerre a DarkGate kódja. Ettől kezdve pedig az adott rendszer kiszolgáltatottá vált az adatlopással és az egyéb kártékony tevékenységekkel szemben.
Természetesen ez esetben is elmondható, hogy a csalók mindent elkövetnek annak érdekében, hogy az üzeneteik ne keltsenek feltűnést. Ehhez komoly segítséget ad az a tény, hogy a megtévesztett felhasználók a feltört fiókok miatt látszólag valamely ismerősüktől kapják a kártékony üzenetet, illetve fájlt. Ráadásul a fájl nevét az elkövetők hozzáigazítják a chatelés kontextusához.
A DarkGate alapvetően egy nagyon kifinomult kártékony program, amelyet korábban már szolgáltatásként is áruba bocsátottak a készítői 100 ezer dollár évenkénti előfizetési díjért cserébe. A kártevő egyebek mellett az alábbiakra alkalmas:
- rejtett VNC-kapcsolatok felépítése
- Windows Defender hatástalanítása
- böngészési előzmények összegyűjtése
- reverse proxy
- fájlkezelő
- Discord token lopás.
A Trend Micro arra is felhívta a figyelmet, hogy a fentiekhez hasonló támadásokat már egyes Teams fiókok esetében is tapasztalt. Elsősorban olyan Teams-es profilokat szemeltek ki a kibertámadók, amelyek esetében engedélyezett volt a szervezeten kívüli felhasználókkal történő üzenetváltás.
-
Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.
-
Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.
-
A FreeBSD-hez nyolc patch vált letölthetővé.
-
Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.
-
A TeamViewer fontos biztonsági frissítést adott ki.
-
Jelentős biztonsági frissítést kapott a Joomla!.
-
Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.
-
A FortiMail egy kritikus veszélyességű hibát tartalmaz.
-
A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










