Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
További híreink
Régi elvárás a Debreceni Köztemetőben
Régi elvárás a Debreceni Köztemetőben
Megújulna a Tükörtó; a sírokhoz már a mobiltelefon is odavezet.
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
2025-ben 1 millió 356 ezer új, gyermekeket érintő tartalmat azonosítottak.
Jöhet az evolúcióra képes mesterséges intelligencia
Jöhet az evolúcióra képes mesterséges intelligencia
Az MI-rendszerek fejlődése gyorsabb és hatékonyabb lehet a biológiai evolúciónál.
A magyarok rendszeresen használják az AI-t
A magyarok rendszeresen használják az AI-t
Sokan azonban kockázatot is látnak a mesterséges intelligenciában.
Mobilfizetési funkciók Magyarországon 2026-ban
Mobilfizetési funkciók Magyarországon 2026-ban
Innovációk, amelyek átalakítják a tranzakciós trendeket.
Megnehezítik a hívószám-hamisítók dolgát
Megnehezítik a hívószám-hamisítók dolgát
Rossz hír a csalóknak, jó hír a tisztességes embereknek.
Számítógépes retro Debrecenben. Ingyenes!
Számítógépes retro Debrecenben. Ingyenes!
Commodore 64, Amiga, Sega, Nintendo és Playstation - minden kipróbálható.
Új idők küszöbén a debreceni közlekedés
Új idők küszöbén a debreceni közlekedés
Úttörő fejlesztés kezdődik el – a mesterséges intelligencia diktálhatja a forgalomszervezést
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A digitális környezet egyik legnagyobb kihívása ma annak bizonyítása, hogy egy online tartalom valódi
Hirdetés
Hirdetés
Kupadöntős a DVSC, jöhet a Győr!
Kupadöntős a DVSC, jöhet a Győr!
Magabiztos győzelem az MKC ellen, de elvesztettük Jovovicsot.
Hirdetés
Hirdetés
Hirdetés
Magyar azonnali cselekvési tervet vár miniszterétől
Magyar azonnali cselekvési tervet vár miniszterétől
Például az egyre súlyosbodó aszályhelyzetre.
Győzelem, majd lánykérés a hajdúhadházi ringben
Győzelem, majd lánykérés a hajdúhadházi ringben
Hatalmas ováció kísérte a megható pillanatot.
Az egyik legszárazabb április az idei
Az egyik legszárazabb április az idei
Volt, ahol egyáltalán nem esett eső.
Leégett egy disznóól Hajdúhadházon
Leégett egy disznóól Hajdúhadházon
Egy melléképület is megsemmisült.
Gazdaság
Kapitány: a legfontosabb a gazdasági növekedés beindítása
Van, ahol az első hónapokban már látványos eredményeket fognak elérni - ígéri.
Bő hatmilliárdból tervezhetik át a mátészalkai vonalat
A 110-es vasútvonal Debrecent és a nyírségi várost köti össze.
Debrecenben is tudják a jó koktél titkát
A Koktél Műhelyben színvonalas italokkal várja a kisebb-nagyobb társaságokat Kinczler András.
Az akkumulátoripari baleset is szóba került a közgyűlésen
A MIAKÖ elnöke kritizálta Debrecen polgármesterét.
Tanuszoda, utak, ipari park Tégláson
A városban az elmúlt években 120 új lakás épült, az ingatlanárak pedig 41 százalékkal emelkedtek.
Komfortosabb lesz Újtikos
Óvoda korszerűsítése és bankautomata-telepítés javítja a közel ezer fős település életminőségét.
Támogatott tartalom
GROHE: a stílus, az innováció és a fenntarthatóság úttörője
GROHE: a stílus, az innováció és a fenntarthatóság úttörője
A Grohe exkluzív színkollekciója elérhető a Gulyás Tüzépen.
Jubiláló fürdőkultúra: programsorozat indul Debrecenben
Jubiláló fürdőkultúra: programsorozat indul Debrecenben
Kedvezményes bérlet, tematikus estek, szaunaprogramok, családi események.
Zsuzsi: menetrend szerint
Zsuzsi: menetrend szerint
A menetrend már alkalmazásban is elérhető.
Megújuló élmények, pezsgő programkínálat Hajdúszoboszlón
Megújuló élmények, pezsgő programkínálat Hajdúszoboszlón
2026-ban is a nyár egyik legvonzóbb úti célja.
Hirdetés