A Miniduke még mindig aktív

Április végén a Microsoft bejelentette, hogy a Word-ben lévő biztonsági rést aktívan használják a támadók. A biztonsági rés az RTF fájlok elemzésénél van és az alapos kutatást tartalmazó CVE-2014-1761 számon regisztrálták, amely megtalálható a HP Security Research blog-on. Azóta több esetben is látható volt, hogy hol használták ki a sérülékenységet kártevő telepítésére. Ezek közül az egyik különösen érdekes, mert a MiniDuke egy új változatát tartalmazta (Win32/SandyEva).

A MiniDuke-ról részletesen először a Kaspersky írt 2013 márciusában „A MiniDuke rejtély : PDF 0 napos kormányzati kém szoftver 0x29A Micro Backdoor” címmel és röviddel ezután a Bitdefender is írt róla. A MiniDuke néhány jellemzője – mint például a kis méret (20 KB), az assembly nyelv cseles használata, és a 0 napos sérülékenységek kihasználása a terjedésre – tette érdekessé a malware-t. Bár a backdoor hasonló a korábbi verziókéhoz, néhány fontos változást hajtottak végre tavaly óta, a leginkább figyelemre méltó egy JScript-ben írt másodlagos komponens bevezetése a Twitter-en keresztüli C&C szerver kapcsolatfelvételre.

Forrás és további információk:
http://www.welivesecurity.com/2014/05/20/miniduke-still-duking/

Címkék

malware miniDuke


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »