Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

ShadowPad

Posted on 2017.09.04.2017.09.04. By blogger Nincs hozzászólás a(z) ShadowPad bejegyzéshez

Hogyan rejtenek a támadók hátsókapukat szoftverekbe?

– Logisztikai cégek százai menekültek meg –

A Kaspersky Lab szakértői egy szerverkezelő szoftverbe ágyazott hátsókaput fedeztek fel, amelyet több száz nagyvállalat használ világszerte. Aktiválás után a hátsókapu lehetővé teszi a támadók számára, hogy további rosszindulatú modulokat töltsenek le vagy, hogy adatokat lopjanak. A Kaspersky Lab értesítette a fertőzött szoftver viszonteladóját, a NetSarang céget, akik azonnal eltávolították a rosszindulatú kódot és egy új frissítést adtak ki ügyfeleik számára.

A ShadowPad az egyik legnagyobb ismert ellátásilánc támadás. Ha nem vették volna észre és nem javították volna ki ilyen gyorsan, több száz szervezetet fertőzött volna meg világszerte.

2017 júliusában a Kaspersky Lab Global Research and Analysis Team (GReAT) részlegét felkereste egyik partnere, egy pénzügyi intézet. A szervezet biztonsági szakértői gyanús DNS-eket (domain name server) találtak a pénzügyi utalásokért felelős rendszerükben. Ezeket egy szerverkezelő szoftverhez vezették vissza, amelyet több száz ügyfél használ pénzügyi szolgáltatásokhoz, az oktatásban, a telekommunikációban, a gyári- és energiaiparban, valamint a szállítmányozásban. A legaggasztóbb az volt, hogy a szoftver forgalmazója nem tudott erről.

A Kaspersky Lab elemzése kimutatta, hogy a gyanús DNS-ek valójában egy rosszindulatú modulnak írhatók fel, amelyet a szoftver legújabb verziójába rejtettek. Egy fertőzött frissítés telepítését követően a rosszindulatú modul kapcsolatba lép a vezérszerverével és nyolcóránként küld DNS lekérdezéseket. A lekérések az áldozatul esett rendszer alap információit tartalmazza. Ha a támadók “érdekesnek” találták a rendszert, a vezérszerver válaszol és egy hátsókapun keresztül aktivál egy platformot, amely titokban telepíti magát a megtámadott számítógépre. Azután a támadók parancsára a platform képes további rosszindulatú kódok letöltésére és indítására.

A felfedezést követően a Kaspersky Lab kutatói azonnal kapcsolatba léptek a NetSarang céggel, amely gyorsan reagált, eltávolította a rosszindulatú kódot a szoftverből és kiadott egy frissített verziót.

A Kaspersky Lab kutatása szerint eddig a rosszindulatú modult, csak Hong Kong-ban aktiválták, de jelen lehet sok más rendszerben is világszerte, különösen ha a felhasználók még nem telepítették a frissített verziót.

A támadók által használt eszközök és technikák elemzése közben a Kaspersky Lab kutatói arra a következtetésre jutottak, hogy a modul hasonlóságokat mutat a PlugX vírus variánsaival, amelyeket egy ismert kínai nyelvű kiberkém csoport, a Winnti APT használ. Habár ez az információ önmagában nem elég ahhoz, hogy a támadást ezekhez az elkövetőkhöz kössék.

“A ShadowPad jó példa arra, hogy milyen veszélyes lehet egy sikeres ellátásilánc támadás. Mivel kiváló adatgyűjtési lehetőséget ad a támadóknak, több, mint valószínű, hogy újabb hasonló támadások is lesznek más széles körben használt szoftverek megfertőzése által. Szerencsére a NetSarang gyorsan reagált és egy tiszta szoftverfrissítést adott ki, így valószínűleg több száz támadást előzött meg. Ez az eset azt mutatja, hogy a nagyvállalatok olyan biztonsági megoldásokra kell, hogy támaszkodjanak, amelyek folyamatosan felügyelik a hálózati tevékenységeket és felismerik a rendellenességeket. Itt lehet tetten érni a fertőzéseket még akkor is, ha a támadók szofisztikált módszerekkel a vírust egy szoftverbe rejtik” – mondta Igor Soumenkov, a Kaspersky Lab GReAT csapatának biztonsági szakértője.

A NetSarang nyilatkozata

“A kibertámadások elhárítása érdekében a NetSarang különböző lépéseket tett, hogy megakadályozza a kiberbűnözőket termékei megfertőzésében és rosszindulatú használatában. Sajnos a 2017. július 18-án kiadott összes termékünk egy hátsókaput tartalmazott. Ügyfeleink biztonsága a fő prioritásunk és a mi felelősségünk. Az a tény, hogy rosszindulatú csoportok kereskedelmi forgalomban lévő szoftvereket használnak haszonszerzés céljából aggodalomra ad okot és a NetSarang és más szoftvercégek nagyon komolyan veszik ezt a veszélyt. A NetSarang elkötelezetten védi felhasználóit és mindent meg fog tenni azért, hogy fertőzött termék soha ne jusson az ügyfél kezébe. A NetSarang folyamatosan javítani fogja biztonságosságát nem csak azért, hogy elhárítsa a rosszindulatú csoportok támadásait, hanem hogy visszanyerje hűséges felhasználói bizalmát.”

A Kaspersky Lab összes terméke felismeri és védelmet nyújt a ShadowPad vírussal (Backdoor.Win32.ShadowPad.a) szemben.

A Kaspersky Lab azt tanácsolja a felhasználóknak, hogy azonnal töltsék le a NetSarang szoftver legújabb verzióját, amelyből eltávolították a rosszindulatú kódot. A rosszindulatú modul által használt vezérszerverek listája megtalálható a Securelist blogposztjában, amelyben további technikai információkat olvashatnak a vírusról.

Kontrollcé-kontrollvé, Kütyütroll, Sajtóanyagértbármit Tags:it, Kaspersky, Kaspersky Lab, kütyü, virusvédelem

Bejegyzés navigáció

Previous Post: AZ
Next Post: Az Iparművészeti Múzeum fényfestett fogadócsarnoka

Ezeket ajánljuk még megtekintésre

  • Nem érdemes a határokon táncolni Kütyütroll
  • Már nem csak a fővárosiak kiváltsága az öngondoskodás Kontrollcé-kontrollvé
  • A QNAP partnermegállapodást kötött a TeamViewerrel Kütyütroll
  • További információk a Veszprém-Balaton 2023 Európa Kulturális Fővárosa programról Cool Tour
  • „Családbarát Munkahely” kitüntetést kapott az Országos Mentőszolgálat Kontrollcé-kontrollvé
  • UVC-lámpa, maszk és C-vitaminos csoki az idei sláger Kontrollcé-kontrollvé

Vélemény, hozzászólás? Válasz megszakítása

Hozzászólás küldéséhez be kell jelentkezni.

2023. május
h K s c p s v
1234567
891011121314
15161718192021
22232425262728
293031  
« ápr    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
A Börzsöny Speciális Mentők Egyesület támogatót keres
  • Nyirádon a Korda-lányok mentették meg a csapat becsületét
  • Fotókon a Mercedes-EQ EQT
  • MINI John Cooper Works 1to6 Edition különkiadás képgaléria
  • Az év legrangosabb salakmotoros versenye lesz pünkösdhétfőn Debrecenben
  • Pótlóbuszok járnak Balatonkenese és Balatonfüred között jövő keddtől péntekig
  • Van képünk hozzá (23.05.29.) –  Ssangyong Rexton
  • A Honda részvétele az F1-es versenyeken
  • Verstappen behúzta a Monacói Nagydíjat
  • Van képünk hozzá (23.05.28.) –  Suzuki Jimny 5 Door
  • Leclerc megúszta három rajthelyes büntetéssel az életveszélyes tötymörgést
  • Elon Musk cége elkezdheti az agyimplantátumok tesztelését embereken
  • Új új biológiai fegyverek tesztelése volt a cél
  • Mikrozöld termelőket ellenőriztek a Szupermenta tesztprogramban
  • A tesztidőszak tapasztalatai alapján…
  • A tesztelők idén nagyobb figyelmet fordítottak az alternatív vendéglátóhelyekre
  • Eljárás indult nagy élelmiszerláncok ellen, mert országszerte rögzíthették egyes üdítőitalok árait
  • Újranyitott a Sáfránkert Vendéglő
  • Új, családias SPAR-üzlet nyílt Budapesten, a Fehérvári úton
  • Nyár elején rendezik meg a gourmet fesztivált
  • Mi lehet a titok az Avalonban?
  • Nincs megálás! Anita és Sanyi is kipróbálta az OKAI Neon elektromos rollereket
  • Rexton tesztnek indult, OKAI Neon e-scooter próba lett belőle
  • Anita és Sanyi találkozott a Honda CB650R motorral (is) – VIDEÓ
  • Anita és Sanyi a Mazda CX-5-öt is kihagyta…
  • Anita és Sanyi a Mazda 6-os jubileumi kiadásával is megismerkedett
  • Röviden a Honda CB650R-ről
  • Ismerkedés az OKAI Neon elektromos rollerrel
  • E-Tech Renault Arkana
  • Elsőként a Mazda CX-5-ben
  • Mazda 6 20 TH Anniversary
  • A Porsche Design 8000 dollár értékű órát készített, kizárólag 718 Spyder RS vásárló számára Kütyütroll
  • Edzésekhez ideális órákat mutatott be a Casio Kontrollcé-kontrollvé
  • A csúcson indul a Peugeot és a LEGO együttműködése Játéktroll
  • A kreatív-, szabadtéri- és társasjátékokat keresi a legtöbb család Játéktroll
  • Biomasszából készült okosórával köszönti a tavaszt a Casio Kontrollcé-kontrollvé
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Részletek

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.