Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
További híreink
Mobilfizetési funkciók Magyarországon 2026-ban
Mobilfizetési funkciók Magyarországon 2026-ban
Innovációk, amelyek átalakítják a tranzakciós trendeket.
Megnehezítik a hívószám-hamisítók dolgát
Megnehezítik a hívószám-hamisítók dolgát
Rossz hír a csalóknak, jó hír a tisztességes embereknek.
Számítógépes retro Debrecenben. Ingyenes!
Számítógépes retro Debrecenben. Ingyenes!
Commodore 64, Amiga, Sega, Nintendo és Playstation - minden kipróbálható.
Új idők küszöbén a debreceni közlekedés
Új idők küszöbén a debreceni közlekedés
Úttörő fejlesztés kezdődik el – a mesterséges intelligencia diktálhatja a forgalomszervezést
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A digitális környezet egyik legnagyobb kihívása ma annak bizonyítása, hogy egy online tartalom valódi
Korlátozhatja Szlovénia a közösségimédia-használatot
Korlátozhatja Szlovénia a közösségimédia-használatot
Az új szabályozás a 16 éven aluliakra vonatkozna.
Van még jövője a keresőoptimalizálásnak 2026-ban?
Van még jövője a keresőoptimalizálásnak 2026-ban?
Amit minden weboldal- és webshop-tulajdonosnak érdemes újragondolnia.
A magyarok a nap tizedét a YouTube-on töltik
A magyarok a nap tizedét a YouTube-on töltik
Szinte minden második válaszadó napi szinten használja ezt az online felületet információszerzésre, zenehallgatásra is.
Egyensúlyban a digitális világban
Egyensúlyban a digitális világban
Hogyan őrizzük meg a mentális jólétet a modern élet forgatagában?
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Palesztinbarát szervezet gyújtogatott Csehországban
Palesztinbarát szervezet gyújtogatott Csehországban
Az izraeli fegyverek gyártásának kulcsfontosságú központját gyújtották fel.
Hirdetés
Hirdetés
Közösségi tér és turisztikai vonzerő a tiszagyulaházi tó
Közösségi tér és turisztikai vonzerő a tiszagyulaházi tó
A fejlesztéstől a horgászturizmus erősödését várják, a beruházásban az akadálymentesítésre is figyeltek.
Bihardancsházán a napelemekre kértek egyházi áldást
Bihardancsházán a napelemekre kértek egyházi áldást
Ünnepélyesen adták át a szociális intézmény energetikai fejlesztését a kistelepülésen.
Inkubátorház létesül Sárrétudvariban
Inkubátorház létesül Sárrétudvariban
Több mint 110 millió forintból.
Gazdaság
Lukács-fityisz és Angyalföld téri akadálypálya
Könnyítések a panelprogramban, lejár a MODEM vezetőjének megbízása, tilalom Pallagon.
Esőért fohászkodnak az őszi vetések
A fejlődésnek indult növényeknek kellene a csapadék.
Pallagi svindlire figyelmeztettek
Sürgősségi előterjesztés a debreceni közgyűlésen.
Zsáka tovább építi az útjait
A község önerős beruházásokat is vállal, de a nagyobb fejlesztésekhez külső forrásra is szükség lesz.
Pályázatok után érkeznek a munkagépek Furtára
A falu úgy fejleszt, hogy közben ragaszkodik a takarékos gazdálkodáshoz és a hitelmentes működéshez.
Bakonszeg szűk mozgástérrel tervez
Az önkormányzat takarékos gazdálkodással, társulásokra építve és pályázati forrásokban bízva működteti a falut.
Hirdetés
Hirdetés
Támogatott tartalom
Otthoni kávézás új szinten
Otthoni kávézás új szinten
Eszpresszó kávéfőző választási útmutató.
Karbantartókat keres a Debreceni Hőszolgáltató Zrt.
Karbantartókat keres a Debreceni Hőszolgáltató Zrt.
157 hőközpont műszerész és villanyszerelő munkáinak elvégzésére írtak ki pályázatot
A Sensirion elnyerte az Investment Impact Award 2026 díjat
A Sensirion elnyerte az Investment Impact Award 2026 díjat
Az ünnepélyes díjátadóját március 10-én rendezték Cannes-ban.
Hazai és nemzetközi nagyvállalatok kínálnak ígéretes karriert
Hazai és nemzetközi nagyvállalatok kínálnak ígéretes karriert
Országosan várják azokat, akik komolyan gondolják a karrierjüket.
Hirdetés