Kezdőlap

Friss hírek

Fontos hírek

Felkapott

Menü

Dollár
363,36 Ft
Euró
388,99 Ft
Font
454,69 Ft
Bitcoin
58,525 $

Windows Update-en keresztül támadják észak-koreai hackerek a számítógépeket

A szakmájukban rendkívül jártas hackerek egy szoftveres rést kihasználva fertőzik meg a Windows operációs rendszert futtató PC-ket és laptopokat.

Twenty20
PC

Kulcsár Péter

Szerkesztő

Az észak-koreai Lazarus hackercsoport a Windows Update klienst használja rosszindulatú kódok telepítésére, ezáltal képesek megkerülni az operációs rendszer biztonsági mechanizmusait – adta hírül a Malwarebytes Labs.

A kiberbiztonsági cég szerint a kiberbűnözők főként a Githubot alkalmazzák parancs- és vezérlőkiszolgálóként a különböző támadásokhoz. Múlt héten a Malwarebytes Threat Intelligence mérnökei Word-dokumentumokban szúrták ki a bűnbanda újabb akcióját, amelyeket egy Lockheed Martinnál meghirdetett hamis álláslehetőségekhez kapcsolódó spear phishing kampányban használtak. Soron kívül Rendkívüli üzemanyagár-változás került bejelentésre

A Lazarus célja, hogy bejusson a védelmi és űrkutatási területekre szakosodott, magas szintű kormányzati szervezetek belső struktúrájába, így eltulajdonítva hírszerzési adatok tömkelegét.

A Word-dokumentumokba beágyazott rosszindulatú makróparancsok sorozata aktiválás után elkezd beszivárogni a rendszerbe, és azonnal kódot ágyaz be a számítógép automatizált boot-mechanizmusába, hogy az újraindítás se kapcsolja ki a vírust.

Szakértők megfigyelték, hogy érdekes módon a bejuttatási folyamat egy része a Windows Update klienst használja a kártevővel fertőzött DLL-fájlok telepítésére, ami rendkívül ötletes megoldás, mivel ezen technika révén kikerülhetőek a biztonsági észlelőrendszerek.

A Malwarebytes, az ESET és a McAfee figyelmesen követik a Lazarus következő lépését, így ha sikerül időben lefülelniük az újabb támadást, megelőzhetik a káros adatszivárgásokat, melyek az elmúlt években globális szinten gyakorlatilag berobbantak.

Tarlós Vitézyről: elég nagy arc kell ahhoz, hogy valaki ilyen nyilatkozatokat tegyen

Budapest volt városvezetője őszinte véleményt fogalmazott meg az egykori BKK-vezért illetően.

Mire számíthatunk az idei strandszezonban? Íme a leghasznosabb információk

Jó néhány kültéri medencét már kinyitottak húsvétra, a következő nagyobb medencebeüzemelési hullám azonban a pünkösdi hosszú hétvégén lesz, míg máshol csak június végén lesz nyitás.