Master Boot Record-ot tartalmaz a Gozi káros szoftver legújabb verziója

A Trusteer biztonsági cég kutatói a Gozi banki trójai legfrissebb verziójában olyan kódot fedeztek fel, amely a számítógép operációs rendszer betöltésére szolgáló részét, a Master Boot Record-ot fertőzi meg annak érdekében, hogy minél nehezebben lehessen felderíteni. A Master Boot Record (MBR) a háttértár elején helyezkedik el, és a partíciókról tartalmaz információkat, valamint egy rövid programkódot, amely az operációs rendszer indulása előtt fut le. Az MBR ezen tulajdonságát használja ki a káros szoftver, így még azelőtt lefut, hogy a telepített víruskereső program elindulna.

http://www.computerworld.com/s/article/9238526/New_version_of_Gozi_financial_malware_bundles_MBR_rootkit?taxonomyId=17


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »