A Salesforce.com-ról adatokat gyűjtő Zeus variánst fedeztek fel.

A Zeus nevű trójairól, mely régóta ismert arról, hogy on-line banki bejelentkezési adatokat lopva pénzt emel le az áldozatok számlájáról, kiderült, hogy újabb fondorlatos tevékenységre használják fel: a Salesforce.com-ról gyűjtenek vele üzleti adatokat. Az Adallom jelentése szerint, akinek a felhő-alapú, biztonsági monitorozó szolgáltatása egy folyamatban lévő káros tevékenységet jelzett egyik ügyfelüknél, a Zeus kártevőt akkor észlelték, amikor az ügyfél Windows-alapú számítógépéről, az áldozat nevében bejelentkezve a Salesforce.com-ra, nagy mennyiségű Salesforce üzleti adatot gyűjtött be rövid idő alatt egy „web-crawling” típusú módszerrel. „2 gigabájtnyi adatot gyűjtött be kevesebb, mint 10 perc alatt”, mondta Tal Klein, a cég marketing alelnöke, megjegyezve, hogy ez volt az első alkalom, amikor a Zeus egy variánsának ilyen típusú tevékenységét észlelték. Az Adallom szerint – aki a következtetését a Salesforce-al is megosztotta -, egy kiberbűnöző a készen elérhető Zeus kódhoz illesztett egy ún. „crawler” funkciót. Elméletileg, a Zeus bármely más „software-as-a-service” típusú alkalmazásokba történő befurakodásra alkalmassá tehető.

 

URL: http://www.cio.com/article/748421/Zeus_Malware_Botnet_Variant_Spotted_Crawling_Salesforce.com?taxonomyId=3089


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »