Szolgáltatás és programtámogatás is jár a legújabb káros szoftverek mellé

Amikor a népszerű Zeus banki trójai készítői tavaly nyilvánosságra hozták a program forráskódját, sok biztonsági szakértő a káros szoftverek özönére figyelmeztette az internet felhasználókat. Ezzel ellentétben azonban a jól ismert program viszonylag kevés új variáns jelent meg. Megjelent viszont egy új, káros szoftver mint szolgáltatás modell, melynek első képviselője a Citadel kártékony szoftver. A vélhetően orosz és ukrán programozók által készített program egy olyan kezdeményezés, melyben jobb támogatást biztosítanak a Zeus kódján alapuló trójaihoz. A “keretrendszer” segítségével ugyanakkor a használóknak lehetőségük van akár saját modulokat is hozzáadni a káros szoftverhez.

http://www.darkreading.com/advanced-threats/167901091/security/vulnerabilities/232600861/citadel-malware-brings-service-to-cybercrime.html


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
Tovább a sérülékenységekhez »