Microsoft, Europol FBI és partnereik lefejezték a ZeroAccess robothálózatot

A Microsoft a héten jelentette, hogy digitális bűnesetekre szakosodott egysége az amerikai Szövetségi Nyomozó Hivatal (Federal Bureau of Investigation, FBI) és az Europol Európai Kiberbűnözések Központja (Europol’s European Cybercrime Centre, EC3) valamint nemzetközi partnereik sikeresen lefejezték a ZeroAccess robothálózatot.

ZeroAccess, amelyet iparági szakértők az egyik leginkább rosszindulatú architektúrának tartanak, több mint kétmillió rendszert fertőzött már meg a világon. Ezen rendszerek többsége az Amerikai Egyesült Államokban, illetve Nyugat-Európában található. Az architektúra egy fejlett rootkitet (mikroalkalmazás, amely lehetővé teszi egy rosszindulatú felhasználónak, hogy könnyedén bejusson egy számítógép rendszerébe) használ arra, hogy elrejtse saját magát, illetve még több rosszindulatú szoftvert töltsön le egy számítógépre. A mikroalkalmazás a biztonsági rezsimszabályok megkerülésével hálózatokon keresztül is sikeresen képes frissítéseket letölteni.

A sikeres akció közlése mellett, a Microsoft szakértői arra is figyelmeztettek, hogy a robothálózat szofisztikáltsága miatt nem valószínű, hogy az általa jelentett fenyegetést teljesen megszűntették volna, azonban a hatóságok és egyéb kiberbiztonsággal foglalkozó cégek segítségének köszönhetően a nyomozás a ZeroAccess ellen továbbra is folyamatban van.

Mivel a káros szoftver nem eredeti szoftvereken keresztül is fertőzhet, a Nemzeti Kibervédelmi Intézet munkatársai javasolják ezek használatának mellőzését, illetve vírusirtó szoftverek használatát és folyamatos frissítését.

 

Forrás:

http://securityaffairs.co/wordpress/20294/cyber-crime/zeroaccess-botnet-decapited.html

http://securityaffairs.co/wordpress/8202/malware/malware-a-cyber-threat-increasingly-difficult-to-contain.html

 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-22224 – VMware ESXi és Workstation sérülékenysége
CVE-2025-22225 – VMware ESXi sérülékenysége
CVE-2025-22226 – VMware ESXi, Workstation és Fusion sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
CVE-2023-20025 – Cisco Small Business Routers sebezhetősége
CVE-2023-20118 – Cisco Small Business RV Series Routers Command Injection sebezhetősége
Tovább a sérülékenységekhez »