A rosszindulatú programok támadásainak új hulláma kiterjed a Közel-Keleten
Tartalomjegyzék:
A rosszindulatú programok új hulláma elterjedt a Közel-Keleten, különös tekintettel a palesztin hatóságokra. Ezek eredete vagy szerzője még nem került meghatározásra, bár ezek összekapcsolódnak az úgynevezett Gaza Cybergang APT-vel, egy politikailag motivált kiberbűnözők csoportjával, akik 2012 óta működnek. Ezt az új támadási hullámot a Big Bang-nak nevezték el.
Egy új malware támadás kiterjed a Közel-Keleten
A művelet az ilyen típusú helyzetekben hagyományos. Adathalász e-mailt küld egy melléklettel. Két fájl van benne, egy Word dokumentum és egy rosszindulatú végrehajtható fájl. Ezekben az üzenetekben a palesztin rendõrségként jelennek meg.
Új malware a Közel-Keleten
Amíg az áldozat megnyitja a Word dokumentumot, a rosszindulatú futtatható fájl a háttérben fut. Ilyen módon a felhasználó nem tudja, hogy támadás áldozatává válik, és a rosszindulatú programok belépnek a számítógépébe. Ami az elvégzett műveleteket illeti, a mai napig észlelték azokat a tipikus tevékenységeket, amelyeket az ilyen típusú támadások általában követnek el.
Kezdetben ez a rosszindulatú program információs tolvajként működik. Az információkat a felhasználóktól szerezzük be, bár eddig nem volt ismert, hogy milyen adatokat szereztek, vagy milyen kritériumok alapján. Aztán van egy második fázis, amelyben a felhasználó kémkedésére szentelik a figyelmet. Képes információkat küldeni a fertőzött számítógépről a támadók kiszolgálóira.
Úgy tűnik, hogy ez a rosszindulatú program képes önpusztulásra. Mint már említettük, feltételezzük, hogy kivonható-e az úgynevezett Gaza Cybergang APT-vel kapcsolatban. Bár eddig nem sikerült azonosítani a támadókat.
A pornográf rosszindulatú programok befolyásolják a facebook-ot, az amazon szolgáltatásokat és a boxot
Egy új típusú rosszindulatú program, amely a Facebookon keresztül terjed ... az amazonon és az ow.ly URL rövidítőn terjed
Az Apple App Store-ban rosszindulatú programok találhatók
Az XcodeGhost támadása lehetővé tette a hackerek számára, hogy rosszindulatú programokat vezessenek be az App Store alkalmazásaiba, mert jelenleg 39 érintett alkalmazás lesz
A Microsoft letiltja a dde funkciót a rosszindulatú programok támadásainak elkerülése érdekében
A Microsoft letiltja a Word DDE funkcióját a rosszindulatú programok támadásainak megelőzése érdekében. Tudjon meg többet a cég döntéséről.