Profi online bűnözők

A ZeuS (ZBot) és a Spyeye trójai egyike a leggyakoribb banki trójai programoknak, amikkel találkozunk. Ezek nem átlagos botok, ezek kereskedelmi céllal fejlesztett káros szoftverek. Az érdekes mégis az, hogy azok a csoportok, akik fejlesztik illetve árulják ezeket, azok nem használják.

Azok ez “vevők”, akik megvásárolják a ZeuS-t vagy a SpyEye-t nyilvánvalóan használni is akarják, így megvan a kockázata, hogy elkapják őket, ellentétben a szoftvert árusítókkal, akik relatíve biztonságban vannak. Ezt ahhoz lehetne hasonlítani, mintha valakinek minden felszerelése és lehetősége meglenne egy bank széfjének feltörésére, de inkább instrukciókkal együtt eladja ezt másnak, ahelyett, hogy maga rabolna.

De hogy mennyire profik is ezek az eszközök? Nézzünk csak bele a nemrégiben kiszivárgott ZeuS leírásába.

http://www.f-secure.com/weblog/archives/00002158.html


Legfrissebb sérülékenységek
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
Tovább a sérülékenységekhez »