Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés

Meghekkelik a routereket

| 2018. 03. 14. | 09:44:00
Vigyázat, támadhat a kiberkém!
Meghekkelik a routereket
Hirdetés
Hirdetés
Hirdetés

A Kaspersky Lab kutatói nemrég olyan kifinomult kibercsapdát azonosítottak, amelyet főként kiberkémkedésre használtak a Közel-Keleten és Afrikában 2012-től idén februárig. A malware, amelyet a kutatók „Slingshot”-nak neveztek el, meghekkelt routereken keresztül támadta és fertőzte áldozatait, teljes kontrollal az áldozatok készülékei felett. A kutatók szerint a kibercsapda számos egyedi és kellően hatékony technikát használt ahhoz, hogy képes legyen az ellopott adatok összesítésére. Arra is képes, hogy az adatforgalmát elrejtse és ezáltal nem nyomon követhetővé váljon.

A Slingshot működését akkor észlelték, amikor a kutatók gyanús keylogger programot találtak. A detektáláshoz a szakemberek egy viselkedés alapú azonosító aláírást használtak, majd figyelték annak felbukkanását. Ez az aláírás elvezetett egy olyan gyanús fájlhoz, amelyet egy megtámadott számítógépen a scesrv.dll nevű rendszermappában tároltak.

A fájl elemzése azt mutatta, hogy a fájl rosszindulatú, annak ellenére, hogy legálisnak tűnt.

Mivel ezt a „könyvtárt” hajtja a services.exe program, ezért a megtámadott „könyvtár” ugyanolyan jogosultságokat szerzett. A kutatók rájöttek, hogy egy nagyon fejlett betolakodó került a számítógép rendszermagjába.

A legérdekesebb tény a Slingshotról valószínűleg a szokatlan támadási kiindulópontja. Minél több áldozatot azonosítottak a kutatók, annál inkább tűnt úgy, hogy

az áldozatokat feltört routerek segítségével fertőzték meg.

A támadások során a Slingshot mögött álló bűnözői csoport feltörte a routereket ahhoz, hogy elhelyezzen bennük egy rosszindulatú dinamikus linket, amelynek feladata valójában további kártékony összetevők letöltése. Amikor egy rendszergazda bejelentkezett, hogy konfigurálja az adott routert, a router kezelőszoftvere letöltötte és futtatta a számítógépen található rosszindulatú modult. Hogy miként támadták meg az első routert, egyelőre ismeretlen.

A Kaspersky Lab termékei sikeresen azonosítják és blokkolják ezt a kibercsapdát.

Annak érdekében, hogy elkerülje a támadást, a Kaspersky Lab kutatói az alábbiakat javasolják:

  • Mikrotik routert használók frissítsék a router szoftverjét, amint lehetséges.
  • Használjon megbízható biztonsági megoldást, mint például a Kaspersky Threat Management and Defense programot.
  • Biztosítson hozzáférést alkalmazottainak a legújabb kibercsapda adatokhoz, amelyek segítséget nyújtanak a célzott támadások észleléséhez és megelőzéséhez, például a támadások indikátoraihoz (IoC), a Yara-szabályokhoz és a fejlett fenyegetések jelentéseihez.
  • Ha célzott támadások indikátorait észleli, használjon eredményes védelmi megoldást, amely segít a kibercsapdák azonosításában.
Hirdetés
Hirdetés
Hirdetés
További híreink
Miért maradnak le a vállalkozások a digitális versenyben?
Miért maradnak le a vállalkozások a digitális versenyben?
Sok vállalkozás még ma is ösztönszerűen, stratégia nélkül költ marketingre.
A sikerszériás webshopok titka: így csináld utánuk
A sikerszériás webshopok titka: így csináld utánuk
Bemutatjuk, mit csinálnak jól a profi webáruház tulajdonosok.
Elkezdődött az új WATCH-os projektek építése
Elkezdődött az új WATCH-os projektek építése
Színspirál, okosszemetes, földrengés-szimulátor, reakcióidő-asztal, okosított bicikli és intelligens terrárium.
Közös nevezőn a lányok és a női mérnökök
Közös nevezőn a lányok és a női mérnökök
Folytatódik a nagysikerű WATCH az Agórában.
Megszűnik a Skype
Megszűnik a Skype
Már nem rúg labdába a többi kommuniációs platformmal.
iPhone 16e: akár 26 óra videólejátszás
iPhone 16e: akár 26 óra videólejátszás
Super Retina XDR-kijelző, 48 megapixeles Fusion kamera.
Egyre több okostelefont veszünk
Egyre több okostelefont veszünk
Csökkent az Apple és a Samsung piaci részesedése is.
Hogyan válasszunk stúdió minőségű mikrofont?
Hogyan válasszunk stúdió minőségű mikrofont?
Segítünk eligazodni, hogy melyik a legjobb podcast készítéshez vagy streameléshez.
Eltűnhet a vezetékes internet, mint a telefon
Eltűnhet a vezetékes internet, mint a telefon
Több uniós országban már csökkenni kezdett a vezetékes internetre előfizetők száma.
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Hirdetés
Fejlesztések és remények Berekböszörményben
Fejlesztések és remények Berekböszörményben
Mikrobusz, piactér, kamerarendszer és kultúrház – így tervezik a jövőt a faluban, ahol még a skótok is otthon érzik magukat.
Pocsaj példát mutat: közmunkából a piacra
Pocsaj példát mutat: közmunkából a piacra
A közfoglalkoztatás nem zsákutca, hanem ugródeszka is lehet, ha jól szervezik – bizonyítja a pocsaji modell.
Hirdetés
Gazdaság
A bor elsősorban kultúra, nem alkohol
Egerbe került a Borászok Borásza díj.
Újabb tavak Debrecenben a vízmegtartásért
A Tócóvölgyben a Vezér utcainál sokkal nagyobb vízfelület jönne létre.
Vámháború: a britek jó alkut kötöttek
Sok munkahelyet sikerül így megtartaniuk.
Szakmai napot tartottak a debreceni hallgatóknak
Az iparban jelentősen megnőtt a gumifelhasználás.
A háztartási termékekre is jön az árrésstop!
A Kormányinfón jelentette be a miniszter.
Belevágott a városvezetés a tócóvölgyi lakásépítésbe
Piaci alapon és a vagyonkezelő beruházásában is épülnének lakóingatlanok.
Hirdetés
Hirdetés
Támogatott tartalom
Madarak és fák napja – ismerd meg az év fáját!
Madarak és fák napja – ismerd meg az év fáját!
Madarak és fák napja a Zsuzsival: élmény, tudás és természet egy helyen.
Tina Turner lelke Debrecenben
Tina Turner lelke Debrecenben
Rebecca O’Connor, a világ egyetlen Tina Turner által támogatott előadója, május 18-án lép színpadra a Kölcsey Központban.
Nosztalgiajáratok, játék, élmény és közlekedés
Nosztalgiajáratok, játék, élmény és közlekedés
A közlekedési kultúra napján, május 11-én, vasárnap újra felnyílnak a sorompók a DKV Zrt. Salétrom utcai telephelyén.
Tetőtéri ablak – megfelelő szigetelés és kényelem egyben
Tetőtéri ablak – megfelelő szigetelés és kényelem egyben
A nyílászárók szerepe az otthon hatékonyságában.
Hirdetés