Master Boot Record-ot tartalmaz a Gozi káros szoftver legújabb verziója

A Trusteer biztonsági cég kutatói a Gozi banki trójai legfrissebb verziójában olyan kódot fedeztek fel, amely a számítógép operációs rendszer betöltésére szolgáló részét, a Master Boot Record-ot fertőzi meg annak érdekében, hogy minél nehezebben lehessen felderíteni. A Master Boot Record (MBR) a háttértár elején helyezkedik el, és a partíciókról tartalmaz információkat, valamint egy rövid programkódot, amely az operációs rendszer indulása előtt fut le. Az MBR ezen tulajdonságát használja ki a káros szoftver, így még azelőtt lefut, hogy a telepített víruskereső program elindulna.

http://www.computerworld.com/s/article/9238526/New_version_of_Gozi_financial_malware_bundles_MBR_rootkit?taxonomyId=17


Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »