A kínai káros szoftver blokkloja a cloud alapú védelmi rendszereket

Internetes bűnözők egy új trójai vírust jelentettek meg, amit speciálisan arra terveztek, hogy a cloud alapú anit-vírus rendszereket semlegesítse.

A Bohu blokkolja a fertőzött Windows alapú eszközök kapcsolatát az őket védő cloud anti-vírus szolgáltatással. A káros szoftver készítőknek már megvannak beágyazott formuláik, hogy kiiktassák az asztali anit-vírus szofvterek komponenseit vagy blokkolják a fertőzött számítógép hozzáféréstét az anti-vírus oldalakhoz.

Egyre több biztonsági cég kezde el beépíteni szoftvereibe a cloud alapú anti-vírus architektúrát, mivel ez több előnnyel rendelkezik kevesebb erőforrásigén mellett ( a nehéz számítási feladatokat a szerver végzi és nem a kliens gép ) és gyorsabban is reagál az egyre növekvő káros szoftver fenyegetésekre.

A Bohu megjelenése azt mutatja, hogy a rosszfiúk ismét tartani tudták a lépést a biztonsági cégek változtatásaival.

http://www.theregister.co.uk/2011/01/20/chinese_cloud_busting_trojan/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »