Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
További híreink
Képernyőidő: a magyar szülők is aggódnak
Képernyőidő: a magyar szülők is aggódnak
Többen eltiltották gyermeküket a közösségi média használatától.
A brit gyerekek nem tiktokozhatnak
A brit gyerekek nem tiktokozhatnak
Jön a világ legszigorúbb közösségimédia-korlátozása.
Google hirdetés vagy SEO?
Google hirdetés vagy SEO?
Melyikre van inkább szüksége egy vállalkozásnak?
Világbajnoki címet nyert a debreceni hallgató
Világbajnoki címet nyert a debreceni hallgató
Népes és erős mezőnyben végzett az élen.
Sok gyerek bizalmas partnerként tekint az AI chatbotokra
Sok gyerek bizalmas partnerként tekint az AI chatbotokra
Egy ártatlannak tűnő szelfi megosztása is számos kockázatot rejt magában.
A mesterséges intelligencia veszélyeire figyelmeztet a pápa
A mesterséges intelligencia veszélyeire figyelmeztet a pápa
Az emberi létezés értelmének hanyatlását éljük meg - mondta.
VR-szemüvegek a debreceni gyermekklinikán
VR-szemüvegek a debreceni gyermekklinikán
Technológiai felajánlás a szorongások oldása, a fájdalomérzet csökkentése érdekében.
Legjobb középkategóriás telefon
Legjobb középkategóriás telefon
Melyiket válaszd 200 ezer forintért?
A cívis életmód változása
A cívis életmód változása
Szórakozási lehetőségek a digitális korban.
Régi elvárás a Debreceni Köztemetőben
Régi elvárás a Debreceni Köztemetőben
Megújulna a Tükörtó; a sírokhoz már a mobiltelefon is odavezet.
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
2025-ben 1 millió 356 ezer új, gyermekeket érintő tartalmat azonosítottak.
Hirdetés
Hirdetés
Új elnökhelyettes a debreceni klinikai központban
Új elnökhelyettes a debreceni klinikai központban
Illés Árpád átvette megbízását.
Hirdetés
Hirdetés
Elektromos tetőablakok
Elektromos tetőablakok
A modern otthon új korszakának hírnökei.
Hőség: home office az államigazgatásban
Hőség: home office az államigazgatásban
Azt kérik, 18 és 21 óra között ne használjuk a légkondicionálót.
Hirdetés
Hirdetés
Autót vett a lopott pénzből a hadházi tolvaj
Autót vett a lopott pénzből a hadházi tolvaj
Egy építkezésen dolgozott, oda tört be.
KSH: 5654-en születtek, 9601-en haltak meg májusban
KSH: 5654-en születtek, 9601-en haltak meg májusban
Valamelyest nőtt a születések száma.
Hajdúszoboszló: visszatér a Bizonyítványbuli!
Hajdúszoboszló: visszatér a Bizonyítványbuli!
Ismét berobban a nyár a fürdővárosban.
Új utak, új lehetőségek Hajdúböszörményben
Új utak, új lehetőségek Hajdúböszörményben
A 700 millió forintos beruházásnak köszönhetően a tervezettnél hosszabb útszakasz újulhat meg a városban.
Gazdaság
Kevésbé látványos, de hasznos fejlesztések Hosszúpályiban
Gép- és eszközbeszerzéseken, valamint az új urnafalak létesítésén túl van a település; tervben a gondozási központ felújítása.
Szennyezés Debrecenben: fémek a talajvízben
A kormányhivatal több bírságot is kiszabott a Semcorpra, az önkormányzat feljelentést tett.
Világos üzenetet küldött Hajdúhadház vezetése
A város önkormányzati képviselő-testülete szerint akkumulátoriparhoz kapcsolódó tevékenységnek nincs helye a településen.
Küszöbön a Piac utcai lakásberuházás
Több mint száz lakás épül a debreceni Apolló-tömbben.
Papp László: büntetőfeljelentést teszünk a Semcorp ellen
Környezetszennyezés történt a debreceni gyárban.
Támogatott tartalom
A magyar nők java magára marad a menopauzával
A magyar nők java magára marad a menopauzával
Ez derül ki a Richter Gedeon Zrt. nemzetközi kutatásából.
Felnézek Fesztivál: örömünnep a debreceni főtéren
Felnézek Fesztivál: örömünnep a debreceni főtéren
Egy különleges este, ami több lehet, mint egy koncertélmény – július 4-én ingyenes zenei fesztivál várja az érdeklődőket.
Koktél Műhely: baráti partik, céges csapatépítők
Koktél Műhely: baráti partik, céges csapatépítők
Kiváló koktélok, italok, exkluzív környezet bárral és tágas kerthelyiséggel.
Filmzenekoncert a debreceni csillagos ég alatt
Filmzenekoncert a debreceni csillagos ég alatt
Új zenei élmények és látványos vizuális megoldások a Nagyerdei Szabadtéri Színpadon.