Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
További híreink
Van még jövője a keresőoptimalizálásnak 2026-ban?
Van még jövője a keresőoptimalizálásnak 2026-ban?
Amit minden weboldal- és webshop-tulajdonosnak érdemes újragondolnia.
A magyarok a nap tizedét a YouTube-on töltik
A magyarok a nap tizedét a YouTube-on töltik
Szinte minden második válaszadó napi szinten használja ezt az online felületet információszerzésre, zenehallgatásra is.
Egyensúlyban a digitális világban
Egyensúlyban a digitális világban
Hogyan őrizzük meg a mentális jólétet a modern élet forgatagában?
Rangos díjat kapott a debreceni oktató
Rangos díjat kapott a debreceni oktató
Fazekas Attila munkáját Kalmár-díjjal ismerték el.
Még mindig az Apple a világ legértékesebb márkája
Még mindig az Apple a világ legértékesebb márkája
A tavalyi 15. helyről a nyolcadikra rukkolt előre az Instagram.
Robotikai verseny: egy debreceni is a siker részese
Robotikai verseny: egy debreceni is a siker részese
Panamában szerepelt a magyar csapat.
MI-biztosok lesznek a kormányhivatalokban
MI-biztosok lesznek a kormányhivatalokban
A közszolgálatban, a felsőoktatásban és az állami tulajdonú cégeknél kötelező AI-kurzust vezetnek majd be.
Online hősök a gyerekek védelmében
Online hősök a gyerekek védelmében
Országos kampány indul a fiatalok tudatos internethasználatáért.
Hogyan kapcsolódnak ki tudatosan az emberek?
Hogyan kapcsolódnak ki tudatosan az emberek?
A modern élet egyik legnagyobb kihívása a folyamatos rohanás és információáradat kezelése.
Néha még a legszerencsésebbek is pórul járnak
Néha még a legszerencsésebbek is pórul járnak
Az internet világában számos veszély leselkedik a gyanútlan felhasználókra.
A szórakozás új formái 2025-ben
A szórakozás új formái 2025-ben
Online és offline lehetőségek.
Hirdetés
Hirdetés
Hirdetés
Új tűzoltóautó érkezett Hajdúszoboszlóra
Új tűzoltóautó érkezett Hajdúszoboszlóra
A gépjármű összetett, speciális feladatok elvégzésére is használható.
Hirdetés
Hirdetés
Nem bizonyítható, hogy meg akarta ölni az ügyészt
Nem bizonyítható, hogy meg akarta ölni az ügyészt
Első fokon felmentették Nyíregyházán, most Debrecenben tárgyalták az ügyét.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Bondár Anna elhagyja a Hajdúszoboszló SE-t
Bondár Anna elhagyja a Hajdúszoboszló SE-t
A teniszező más klubnál folytatja.
Gazdaság
Rengeteg új lakás épül Debrecenben
A cívisváros tornymagasan vezet a beruházások tekintetében.
Bászna-ügy: állami kárrendezés indul
A kifizetéseket a Magyar Államkincstár végzi.
Debreceni futballcégek ügyében is dönt a közgyűlés
Lejár a felügyelőbizottságok mandátuma.
Új vezető a Richter debreceni telephelyének élén
A szakember több mint 20 év ipari és gyógyszeripari tapasztalattal rendelkezik.
Választási bizottságról is döntenek Berettyóújfaluban
Ingatlanokat hirdetne versenytárgyalásra az önkormányzat.
Orosz gáz helyett amerikai LNG-vel melegedhetünk
Sem az EU, sem a régió nem bővelkedik energiaforrásokban - így a MOL-vezér.
Támogatott tartalom
Pályázatot hirdet az Aquaticum Debrecen Kft.
Pályázatot hirdet az Aquaticum Debrecen Kft.
A mechanikus karbantartó műhelyt kell felszerelni.
Év eleji gyógyulás Hajdúszoboszlón
Év eleji gyógyulás Hajdúszoboszlón
Kedvezmények várják a törzsvendégeket a Hungarospa Gyógyfürdőben.
Fejlesztenek a debreceni cukrászdában
Fejlesztenek a debreceni cukrászdában
Több mint 44 millió forintos innováció valósul meg.
Össznépi disznótort rendez Berettyóújfalu
Össznépi disznótort rendez Berettyóújfalu
Lesz ott minden, mi szem-szájnak ingere.