Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
Hirdetés
További híreink
A magyarok rendszeresen használják az AI-t
A magyarok rendszeresen használják az AI-t
Sokan azonban kockázatot is látnak a mesterséges intelligenciában.
Mobilfizetési funkciók Magyarországon 2026-ban
Mobilfizetési funkciók Magyarországon 2026-ban
Innovációk, amelyek átalakítják a tranzakciós trendeket.
Megnehezítik a hívószám-hamisítók dolgát
Megnehezítik a hívószám-hamisítók dolgát
Rossz hír a csalóknak, jó hír a tisztességes embereknek.
Számítógépes retro Debrecenben. Ingyenes!
Számítógépes retro Debrecenben. Ingyenes!
Commodore 64, Amiga, Sega, Nintendo és Playstation - minden kipróbálható.
Új idők küszöbén a debreceni közlekedés
Új idők küszöbén a debreceni közlekedés
Úttörő fejlesztés kezdődik el – a mesterséges intelligencia diktálhatja a forgalomszervezést
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A digitális környezet egyik legnagyobb kihívása ma annak bizonyítása, hogy egy online tartalom valódi
Korlátozhatja Szlovénia a közösségimédia-használatot
Korlátozhatja Szlovénia a közösségimédia-használatot
Az új szabályozás a 16 éven aluliakra vonatkozna.
Van még jövője a keresőoptimalizálásnak 2026-ban?
Van még jövője a keresőoptimalizálásnak 2026-ban?
Amit minden weboldal- és webshop-tulajdonosnak érdemes újragondolnia.
A magyarok a nap tizedét a YouTube-on töltik
A magyarok a nap tizedét a YouTube-on töltik
Szinte minden második válaszadó napi szinten használja ezt az online felületet információszerzésre, zenehallgatásra is.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Árokba hajtott egy autó Debrecen határában
Árokba hajtott egy autó Debrecen határában
A 47-es főúton történt a baleset.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Nyílt napokat rendeznek a debreceni ATOMKI-ban
Nyílt napokat rendeznek a debreceni ATOMKI-ban
Ismeretterjesztő órákkal várják az iskolai csoportokat.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Kínában jártak a debreceni egyetemisták
Kínában jártak a debreceni egyetemisták
A cél a szakmai és tudományos együttműködés elmélyítése volt.
Fejlesztések küszöbén Vámospércs
Fejlesztések küszöbén Vámospércs
Három beruházásnál rövid időn belül megkezdődhet a kivitelezés; más ügyekben még döntésekre vár a város.
Gazdaság
Bővítik a tájházat Vámospércsen
Új színpadot is építenek.
Újabb utak, újabb fejlesztések Püspökladányban
Belterületi és külterületi beruházások indulnak, az ipari területek előkészítése is előrehaladott állapotban van.
Jelentősen erősödött a forint
A főbb devizákkal szemben.
Csökken a gázolaj ára
A védett árnál azonban még így is sokkal magasabb.
Papp László: Nem lett egyszerűbb a helyzetem
Semmilyen választ nem adtunk a korrupciós ügyekre – reagált a Fidesz-vereségre Debrecen polgármestere.
Támogatott tartalom
Tűzjelző rendszert cserélne az Aquaticum
Tűzjelző rendszert cserélne az Aquaticum
Szükséges a hotel és fürdők tűzjelző rendszereinek egységes korszerűsítése.
Szevasz Terasz: Indul a tavaszi borterasz-szezon
Szevasz Terasz: Indul a tavaszi borterasz-szezon
Csaknem száz borászat vár, hogy érezd a tavasz ritmusát.
Debreceni irodaház takarítóit keresik
Debreceni irodaház takarítóit keresik
Ajánlattételi felhívás.
Hirdetés