Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
További híreink
Néha még a legszerencsésebbek is pórul járnak
Néha még a legszerencsésebbek is pórul járnak
Az internet világában számos veszély leselkedik a gyanútlan felhasználókra.
A szórakozás új formái 2025-ben
A szórakozás új formái 2025-ben
Online és offline lehetőségek.
Világelitben a debreceni startup
Világelitben a debreceni startup
Rangos kreatívipari versenyen vettek részt.
Debrecen digitális mindennapjai
Debrecen digitális mindennapjai
Biztonságos online jelenlét helyi szemmel.
Mobiladat-védelem lépésről lépésre
Mobiladat-védelem lépésről lépésre
Tippek személyes adataid védelméhez mobilhasználat közben.
Megérkezett az iPhone 17-széria
Megérkezett az iPhone 17-széria
Mutatjuk, mennyibe kerülnek az új modellek.
Technológiai forradalom az online élményekben
Technológiai forradalom az online élményekben
A mesterséges intelligencia és a virtuális valóság átalakítja a digitális szórakoztatás jövőjét.
Csak alvás közben nem nyomkodjuk a telefont
Csak alvás közben nem nyomkodjuk a telefont
A képernyőidejüket viszont túlbecsülik a felhasználók.
Az internetezők negyede egyáltalán nem fél a csalásoktól
Az internetezők negyede egyáltalán nem fél a csalásoktól
Sokan úgy gondolják, saját maguk is ki tudják szűrni a gyanús dolgokat.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Louvre: ez lehet az évszázad műkincsrablása
Louvre: ez lehet az évszázad műkincsrablása
A világ csak ámul-bámul. Francia koronaékszereket loptak el.
Hirdetés
Hirdetés
Visszacsúszott a hatodik helyre a DVSC
Visszacsúszott a hatodik helyre a DVSC
Igaz, a debreceniek akár másodikok is lehetnének.
Hirdetés
Hirdetés
Gazdaság
Rekordra számítanak a használtautó-piacon
Csaknem hétszázezer személyautó cserélt gazdát az első három negyedévben.
Indul a vonatpótlás Debrecen és Nagykereki között
A buszok órás ütemben közlekednek kora reggeltől késő estig
Újra kellene tárgyalni a bérmegállapodást
A kedvezőtlen gazdasági mutatók miatt.
160-as tempó Debrecen és Nyíregyháza között
Nagyszabású vasúti projekt veheti kezdetét.
Támogatott tartalom
Találd meg a jövőd a Debreceni Szakképzési Centrumnál!
Találd meg a jövőd a Debreceni Szakképzési Centrumnál!
Válassz technikumot vagy szakképző iskolát – tanulj szakmát, építs jövőt!
Tízmillió forint és teljes brandépítés vár a streetwear-úttörőkre
Tízmillió forint és teljes brandépítés vár a streetwear-úttörőkre
A sneaker ma már nem csupán cipő, hanem kultúra.
Szombati munkanap: ugyanúgy parkol Debrecen
Szombati munkanap: ugyanúgy parkol Debrecen
A DV Parking Kft. tájékoztatója.
Da Nanni – Nápoly a konyhádban
Da Nanni – Nápoly a konyhádban
Igazi olasz szenvedély érkezett Magyarországra — és már Debrecen környékén is elérhető.
Hirdetés
Hirdetés