Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
További híreink
Sok gyerek bizalmas partnerként tekint az AI chatbotokra
Sok gyerek bizalmas partnerként tekint az AI chatbotokra
Egy ártatlannak tűnő szelfi megosztása is számos kockázatot rejt magában.
A mesterséges intelligencia veszélyeire figyelmeztet a pápa
A mesterséges intelligencia veszélyeire figyelmeztet a pápa
Az emberi létezés értelmének hanyatlását éljük meg - mondta.
VR-szemüvegek a debreceni gyermekklinikán
VR-szemüvegek a debreceni gyermekklinikán
Technológiai felajánlás a szorongások oldása, a fájdalomérzet csökkentése érdekében.
Legjobb középkategóriás telefon
Legjobb középkategóriás telefon
Melyiket válaszd 200 ezer forintért?
A cívis életmód változása
A cívis életmód változása
Szórakozási lehetőségek a digitális korban.
Régi elvárás a Debreceni Köztemetőben
Régi elvárás a Debreceni Köztemetőben
Megújulna a Tükörtó; a sírokhoz már a mobiltelefon is odavezet.
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
Szexuális visszaélések: egyre nagyobb veszélyben a gyerekek
2025-ben 1 millió 356 ezer új, gyermekeket érintő tartalmat azonosítottak.
Jöhet az evolúcióra képes mesterséges intelligencia
Jöhet az evolúcióra képes mesterséges intelligencia
Az MI-rendszerek fejlődése gyorsabb és hatékonyabb lehet a biológiai evolúciónál.
A magyarok rendszeresen használják az AI-t
A magyarok rendszeresen használják az AI-t
Sokan azonban kockázatot is látnak a mesterséges intelligenciában.
Mobilfizetési funkciók Magyarországon 2026-ban
Mobilfizetési funkciók Magyarországon 2026-ban
Innovációk, amelyek átalakítják a tranzakciós trendeket.
Hirdetés
Hirdetés
 Sulyok Tamás kinevezte a vezérkari főnököt
Sulyok Tamás kinevezte a vezérkari főnököt
Az államfő a Facebook-bejegyzésében közölte.
Hirdetés
Hirdetés
Négyes karambol történt Debrecenben
Négyes karambol történt Debrecenben
Tűzoltók és mentők a helyszínen.
Közelít a védetthez az üzemanyagár
Közelít a védetthez az üzemanyagár
Ismét csökken a benzin és gázolaj ára.
Magyar Péter engedett Toroczkai Lászlónak
Magyar Péter engedett Toroczkai Lászlónak
Varga Judit neve is felmerült a vitában.
Idén is keresik az év cívis házát Debrecenben
Idén is keresik az év cívis házát Debrecenben
Debrecen építészeti örökségének védelme érdekében hozták létre a díjat.
Gazdaság
Három út áll a bakonszegiek előtt
Az önkormányzat nem engedné el a helyi termelőkre épülő feldolgozás ügyét.
Ön tudja, hol élnek a legjobban kereső magyarok?
Most pár kattintással kiderítheti!
Debreceni utcákat aszfaltoznának
Kiválasztották a tervezőt.
Ha nyár, akkor GSV-napok!
Az év legnagyobb építőanyagvására Debrecenben.
Társasházat tervez Vámospércs
A város a lakossággal közösen alakítaná ki a 220 lakásos új lakóövezet végleges formáját.
Feleannyi bűncselekmény Hajdúböszörmény térségében
A rendőrség eredményeiről, a munkaerőhiányról és a vízmegtartás fontosságáról tárgyalt a hajdú-bihari közgyűlés.
Támogatott tartalom
Dzsungellé változik hétvégén a villamos
Dzsungellé változik hétvégén a villamos
Maugli világa költözik Debrecen ikonikus szerelvényeire.
Világzene érkezik Debrecenbe ősszel
Világzene érkezik Debrecenbe ősszel
Az Oi va Voi együttes lüktető dallamai szólalnak meg a Kölcseyben.
Építőtábor: a Merengő – közösségi építés diákokkal
Építőtábor: a Merengő – közösségi építés diákokkal
Az építészet társadalmi felelősségvállalása.
Debrecenben is BL-döntős futballeste jön
Debrecenben is BL-döntős futballeste jön
Mozi, klub, teraszfoci és Sportfortuna élő tudósítás! Hol lehet nézni?