Vírusterjesztés Skype-pal
A DarkGate kártékony program feltört Skype fiókokon keresztül is képes ostromolni a számítógépeket.![](/images/ads/biztonsagcenter/bc_keres_cseresl_800x300.jpg)
A Trend Micro biztonsági kutatói arról számoltak be, hogy az elmúlt hónapokban egyre csak fokozódott azon kibertámadások száma, amelyek kompromittált Skype fiókokon keresztül következtek be. A csalók - vélhetőleg netes feketepiacról beszerzett Skype-os hitelesítő adatok birtokában - a feltört fiókokon keresztül olyan üzeneteket terjesztettek, amelyek egy VBA-scriptet tartalmaztak mellékletként. Amennyiben ezt a megtévesztett felhasználó megnyitotta, akkor a támadás második lépéseként egy AutoIT script révén letöltődött a rendszerre a DarkGate kódja. Ettől kezdve pedig az adott rendszer kiszolgáltatottá vált az adatlopással és az egyéb kártékony tevékenységekkel szemben.
Természetesen ez esetben is elmondható, hogy a csalók mindent elkövetnek annak érdekében, hogy az üzeneteik ne keltsenek feltűnést. Ehhez komoly segítséget ad az a tény, hogy a megtévesztett felhasználók a feltört fiókok miatt látszólag valamely ismerősüktől kapják a kártékony üzenetet, illetve fájlt. Ráadásul a fájl nevét az elkövetők hozzáigazítják a chatelés kontextusához.
A DarkGate alapvetően egy nagyon kifinomult kártékony program, amelyet korábban már szolgáltatásként is áruba bocsátottak a készítői 100 ezer dollár évenkénti előfizetési díjért cserébe. A kártevő egyebek mellett az alábbiakra alkalmas:
- rejtett VNC-kapcsolatok felépítése
- Windows Defender hatástalanítása
- böngészési előzmények összegyűjtése
- reverse proxy
- fájlkezelő
- Discord token lopás.
A Trend Micro arra is felhívta a figyelmet, hogy a fentiekhez hasonló támadásokat már egyes Teams fiókok esetében is tapasztalt. Elsősorban olyan Teams-es profilokat szemeltek ki a kibertámadók, amelyek esetében engedélyezett volt a szervezeten kívüli felhasználókkal történő üzenetváltás.
-
Az IBM Db2 egy újabb biztonsági javítással bővült.
-
A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.
-
A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.
-
Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.
-
Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.
-
A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.
-
A Juniper több hibát javított a Junos OS-ben.
-
A Vtiger CRM két biztonsági hiba miatt kapott frissítést.
-
Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.
-
A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.
A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?
Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.