Visszatért a Carbanak trójai

A Carbanak trójai egy kiszivárgott forráskód következtében ismét egyre gyakrabban üti fel a fejét.
 

A Carbanak trójai legújabb verziója azóta kezdett ismét jelentősebb mértékben terjedni, hogy a forráskódja kikerült az internetre. Erre a problémára még áprilisban a FireEye hívta fel a figyelmet, de egyebek mellett a Trend Micro szakemberei is alaposan elemezték a kártékony programot.
 
A Carbanak célja, hogy egy hátsó kaput létesítsen a fertőzött számítógépeken. Elsősorban ártalmas weboldalakon keresztül terjed, ahol a csalók arra próbálják rávenni a felhasználókat, hogy töltsenek le egy fájlt. Ha ezt megteszik, és betöltik az állományt, akkor a trójai azonnal nekilát a fertőzésnek, majd elkezdi végrehajtani a terjesztői által kiadott utasításokat. Ezek egyebek mellett az alábbiak lehetnek:
- fájlműveletek elvégzése
- szolgáltatások törlése
- VNC alapú bővítmény futtatása (távoli hozzáférés biztosítása)
- távoli parancssoros felület biztosítása
- képernyőképek készítése
- adatok kiszivárogtatása a vezérlőszerverre
- folyamatok listázása és kezelése
- a saját kódjának frissítése.
 
A 32 és 64 bites verziókban is létező Carbanak képes botnethez csatlakoztatni a számítógépeket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  2. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  3. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  4. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  5. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  6. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  7. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  8. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  9. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség