Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
További híreink
Mobilfizetési funkciók Magyarországon 2026-ban
Mobilfizetési funkciók Magyarországon 2026-ban
Innovációk, amelyek átalakítják a tranzakciós trendeket.
Megnehezítik a hívószám-hamisítók dolgát
Megnehezítik a hívószám-hamisítók dolgát
Rossz hír a csalóknak, jó hír a tisztességes embereknek.
Számítógépes retro Debrecenben. Ingyenes!
Számítógépes retro Debrecenben. Ingyenes!
Commodore 64, Amiga, Sega, Nintendo és Playstation - minden kipróbálható.
Új idők küszöbén a debreceni közlekedés
Új idők küszöbén a debreceni közlekedés
Úttörő fejlesztés kezdődik el – a mesterséges intelligencia diktálhatja a forgalomszervezést
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak
A digitális környezet egyik legnagyobb kihívása ma annak bizonyítása, hogy egy online tartalom valódi
Korlátozhatja Szlovénia a közösségimédia-használatot
Korlátozhatja Szlovénia a közösségimédia-használatot
Az új szabályozás a 16 éven aluliakra vonatkozna.
Van még jövője a keresőoptimalizálásnak 2026-ban?
Van még jövője a keresőoptimalizálásnak 2026-ban?
Amit minden weboldal- és webshop-tulajdonosnak érdemes újragondolnia.
A magyarok a nap tizedét a YouTube-on töltik
A magyarok a nap tizedét a YouTube-on töltik
Szinte minden második válaszadó napi szinten használja ezt az online felületet információszerzésre, zenehallgatásra is.
Egyensúlyban a digitális világban
Egyensúlyban a digitális világban
Hogyan őrizzük meg a mentális jólétet a modern élet forgatagában?
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Paciaknak osztottak élelmiszert
Paciaknak osztottak élelmiszert
Tészta, rizs, olaj, cukor, konzerv.
Hirdetés
Hirdetés
Farmakoterápia menedzsment szak indul Debrecenben
Farmakoterápia menedzsment szak indul Debrecenben
Gyakorlatorientáltság és multidiszciplináris szemlélet.
Veszélyes baktériumra figyelmeztetnek
Veszélyes baktériumra figyelmeztetnek
Az Aldiban lehetett „bevásárolni”.
Tehetséggondozás: élen a debreceni iskola
Tehetséggondozás: élen a debreceni iskola
Pedagógusok vehettek át elismerést.
Gazdaság
Minden van a debreceni piacon, csak pénz legyen
Aki megteheti, nem a húsvéton spórol.
Csökken az üzemanyagok piaci ára
A hazai autósok továbbra is a védett áron tankolhatnak.
Rengeteg csapadék hiányzik az alföldi talajból
Van, ahol 90 milliméterre lenne szükség.
Árunak, hírnek fóruma Körösszegapáti új piaca
A százmillió forintból megvalósult létesítmény a helyi közösséget és a termelőket is szolgálja.
Víztorony is épül Hajdúsámsonban
A vezetékhálózatot 8 kilométeren kicserélik. +Videó
Európa saját kezébe venné az energiatermelést
Ha a múlt hibáit megismételjük, akkor a válság válságot követ majd - véli az energiaügyi biztosa.
Hirdetés
Hirdetés
Támogatott tartalom
Rágcsálókat kell irtani Debrecenben
Rágcsálókat kell irtani Debrecenben
Nyílt pályázati eljárás.
Új promóció: Hot Buzzer-napok Debrecenben
Új promóció: Hot Buzzer-napok Debrecenben
Egy grátisz gombnyomással azonnali nyeremények várnak rád!
Pályát mutattak a diákoknak Püspökladányban
Pályát mutattak a diákoknak Püspökladányban
A Karacs rendezvénye egyszerre szólt a családoknak, a továbbtanulásról és az intézmény pozitívumairól.
Otthoni kávézás új szinten
Otthoni kávézás új szinten
Eszpresszó kávéfőző választási útmutató.
Hirdetés