Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
Hirdetés
További híreink
Digitális lomtalanítás: útmutató a minimalizmushoz
Digitális lomtalanítás: útmutató a minimalizmushoz
Így szabadítsd fel a virtuális teredet.
Kibertámadás érte a Magyar Államkincstárat
Kibertámadás érte a Magyar Államkincstárat
Szakértők szerint a támadás orosz szerverekről történt.
EB: a TikTok nem védi megfelelően a kiskorúakat
EB: a TikTok nem védi megfelelően a kiskorúakat
A közzétett tartalmaikat bárki megtekintheti.
Lépésről lépésre az induláshoz
Lépésről lépésre az induláshoz
Hasznos útmutató regisztrációhoz és első beállításokhoz.
Újfajta, gyermekek behálózását célzó trend jelent meg
Újfajta, gyermekek behálózását célzó trend jelent meg
Az elkövetők gyakran használják az empátia vagy a lelki támogatás látszatát.
A digitális detoxikálás jót tesz a pszichének
A digitális detoxikálás jót tesz a pszichének
A túlzott digitalizáció miatt sose vagyunk igazán ott, ahol éppen vagyunk.
Képernyőidő: a magyar szülők is aggódnak
Képernyőidő: a magyar szülők is aggódnak
Többen eltiltották gyermeküket a közösségi média használatától.
A brit gyerekek nem tiktokozhatnak
A brit gyerekek nem tiktokozhatnak
Jön a világ legszigorúbb közösségimédia-korlátozása.
Google hirdetés vagy SEO?
Google hirdetés vagy SEO?
Melyikre van inkább szüksége egy vállalkozásnak?
Világbajnoki címet nyert a debreceni hallgató
Világbajnoki címet nyert a debreceni hallgató
Népes és erős mezőnyben végzett az élen.
Hirdetés
Hirdetés
Kiemelt híreink
Debreceni tram-train: nincs ez megbeszélve
Az előző kormány sunyított az 1-es villamos ügyében – a jelenlegi sem sietteti.
Újabb határidő, újabb csalódás a Faraktár utcán
A lépcsőfokok még meg sem érkeztek a debreceni beruházás helyszínére.
Megalakult az egyetemi alapítvány új kuratóriuma
A Gróf Tisza István Debreceni Egyetemért Alapítvány felügyelő bizottságának elnöke Dékány Dóra ügyvéd.
Aranybika-vita: Tárkányi személyeskedésre váltott
A debreceni polgármester kifogásolta, hogy a tiszás politikus megkönnyebbüléssel fogadta a terv várható elmaradását.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hajdú-Bihar
Pár napra bezárták a debreceni nyilvános vécéket
A Csapó utcai automata illemhelyek viszont üzemelnek.
Víz nélkül marad több debreceni társasház
Javítást végeznek a szakemberek.
Rektori megbízottal erősített a Debreceni Egyetem
Fealadata a vállalati kapcsolatokat segítése.
Mongol állami kitüntetés a debreceni kutatónak
Külföldieknek ritkán ítélik oda.
Hirdetés
Hirdetés