Új Dorifel variáns a láthatáron

Augusztus elején a holland kormányzatot, az állami szektort és a vállalatok hálózatát is megtámadta egy titkosító káros szoftver, amelyet a Trojan-Ransom.Win32.Dorifel névre kereszteltek. A kutatók kiderítették, hogy a Zeus/Zbot banki trójai egyik variánsa, a Citadel segítségével jutott be a hálózatokba, ami azt jelenti, hogy ennek a trójainak már korábban is jelen kellett lennie ott. Augusztus 28.-án egy új variánst fedeztek fel, amely már az Egyesült Államokban bukkant fel. Ez a változat a hálózati megosztásokat és az USB meghajtókat vizsgálja át futtatható és Microsoft Office dokumentumok után kutatva. A megfelelő programokat és dokumentumokat fertőzéskor egy új, futtatható állománnyal cseréli ki azokat, amelynek .scr kiterjesztése van. Ebben megtalálható az eredeti program vagy dokumentum RC4 titkosítással. Ezután megfelelő ikont társít a fájlhoz, megváltoztatja a nevét az RTLO sérülékenységet (right-to-left-override) kihasználva, hogy becsapja a felhasználót.

http://www.surfright.nl/en/support/dorifel-decrypter


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »