Cégek százai menekültek meg

A Kaspersky Lab szakértői egy szerverkezelő szoftverbe ágyazott hátsó kaput fedeztek fel, amelyet több száz nagyvállalat használ világszerte. Aktiválás után a hátsó kapu lehetővé teszi a támadók számára, hogy további rosszindulatú modulokat töltsenek le, vagy hogy adatokat lopjanak.

Elkerülhetetlen lesz a választások utáni megszorítás?
Tényleg egy újabb Bokros-csomagot szeretne a Tisza Párt?

Online Klasszis Klub élőben Bokros Lajossal!

Vegyen részt és kérdezze Ön is a korábbi pénzügyminisztert!

2025. december 10. 15:30

A részvétel ingyenes, regisztráljon itt!

Kép: SXC

A Kaspersky Lab értesítette a fertőzött szoftver viszonteladóját, a NetSarang céget, amely azonnal eltávolította a rosszindulatú kódot, és egy új frissítést adott ki ügyfelei számára.

A ShadowPad az egyik legnagyobb ismert ellátásilánc-támadás. Ha nem vették volna észre, és nem javították volna ki ilyen gyorsan, több száz szervezetet fertőzött volna meg világszerte.

Egy pénzügyi intézet biztonsági szakértői gyanús DNS-eket (domain name server) találtak az utalásokért felelős rendszerükben. Ezeket egy szerverkezelő szoftverhez vezették vissza, amelyet több száz ügyfél használ pénzügyi szolgáltatásokhoz, az oktatásban, a telekommunikációban, a gyári- és energiaiparban, valamint a szállítmányozásban. A legaggasztóbb az volt, hogy a szoftver forgalmazója nem tudott erről.

A Kaspersky Lab elemzése kimutatta, hogy a gyanús DNS-ek valójában egy rosszindulatú modulnak írhatók fel, amelyet a szoftver legújabb

Zsarolás helyett rombolás
A kiberbűnözők elsődleges célja a rombolás: tönkretehetik a szervezetek biztonsági mentéseit és a támadások utáni visszaállításhoz szükséges egyéb védelmi megoldásokat. A Cisco friss kiberbiztonsági jelentése a fenyegetések gyors változására és a „destruction of service” (DeOS) támadások veszélyeire hívja fel a figyelmet.
verziójába rejtettek. Egy fertőzött frissítés telepítését követően a rosszindulatú modul kapcsolatba lép a vezérszerverével, és nyolcóránként küld DNS-lekérdezéseket. A lekérések az áldozatul esett rendszer alapinformációit tartalmazza. Ha a támadók „érdekesnek” találták a rendszert, a vezérszerver válaszol, és egy hátsó kapun keresztül aktivál egy platformot, amely titokban telepíti magát a megtámadott számítógépre. Azután a támadók parancsára a platform képes további rosszindulatú kódok letöltésére és indítására.

A Kaspersky Lab kutatása szerint eddig a rosszindulatú modult csak Hongkongban aktiválták, de jelen lehet sok más rendszerben is világszerte, különösen ha a felhasználók még nem telepítették a frissített verziót.

A támadók által használt eszközök és technikák elemzése közben kiderült, hogy a modul hasonlóságokat mutat a PlugX vírus variánsaival, amelyeket egy ismert kínai nyelvű kiberkém csoport, a Winnti APT használ. Habár ez az információ önmagában nem elég ahhoz, hogy a támadást ezekhez az elkövetőkhöz kössék.

„A ShadowPad jó példa arra, hogy milyen veszélyes lehet egy sikeres ellátásilánc-támadás. Mivel kiváló adatgyűjtési lehetőséget ad a támadóknak, több, mint valószínű, hogy újabb hasonló támadások is lesznek más széles körben használt szoftverek megfertőzése által. Szerencsére a NetSarang gyorsan reagált, és egy tiszta szoftverfrissítést adott ki, így valószínűleg több száz támadást előzött meg. Ez az eset azt mutatja, hogy a nagyvállalatok olyan biztonsági megoldásokra kell, hogy támaszkodjanak, amelyek folyamatosan felügyelik a hálózati tevékenységeket, és felismerik a rendellenességeket. Itt lehet tetten érni a fertőzéseket még akkor is, ha a támadók szofisztikált módszerekkel a vírust egy szoftverbe rejtik” – mondta a biztonsági szakértő.

 

Véleményvezér

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala

Oroszország győzelme kétszer annyiba kerülne Európának, mint Ukrajna diadala 

A kárpátaljai magyarok is inkább az Európai Unióhoz szeretnének csatlakozni, mint Putyin rémhatalmához.
Szijjártó Péter diktátor barátja nagy bajban

Szijjártó Péter diktátor barátja nagy bajban 

Amerika gyakorlatilag megtámadja Venezuelát.
Egyre kevesebb kenyeret tud venni a magyar a fizetéséből

Egyre kevesebb kenyeret tud venni a magyar a fizetéséből 

A kenyérinfláció tűpontos jelzőszáma a gazdaság működésének.
Történelmi pillanat, jóváhagyta az Európai Parlament az Európai Védelmi Ipari Programot

Történelmi pillanat, jóváhagyta az Európai Parlament az Európai Védelmi Ipari Programot 

A magyar képviselőknek nem tetszett az európai hadiipar közös fejlesztése.
Sikerült leépíteni Románia szintjére a magyar egészségügyet

Sikerült leépíteni Románia szintjére a magyar egészségügyet 

Már Egészségügyi Minisztériuma sincs az országnak.
Külföldön kezelik a Digitális Polgári Körök tagjainak személyes adatait

Külföldön kezelik a Digitális Polgári Körök tagjainak személyes adatait 

Nemcsak a Tisza párt kezel külföldön adatokat.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo