Új Shamoon variáns bukkant fel

A Symantec kiadott egy figyelmeztetést, miután a Shamoon malware új variánsára bukkantak. Az új verzió – amit a cég W32.Disttrack néven azonosít – letörli a fájlokat a fertőzött gépről, tönkreteszi a master boot record-or (MBR) is, illetve megváltoztatja az aktív partíciót a fertőzött gépen. Amíg a régebbi variáns 192 kb-os blokkokban írta felül a merevlemez tartalmát, amely egy égő amerikai zászlót tartalmazott, az újabb verzió véletlenszerű adatokat használ erre a célra. Az adatok törlése egy .pnf fájl által meghatározott időben indul el.

http://www.zdnet.com/new-shamoon-malware-variant-in-the-wild-7000003741/


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »