64-bites trójai kémkedik a banki ügyfelek után

A Kaspersky Lab Security szakemberei felfedeztek egy új rootkitet 64-bites Windows “támogatással”. A rootkit a Banker rootkit egy új variánsa, amely főleg brazil ügyfelek banki belépési adatait igyekszik ellopni. A káros szoftver a Java egy elavult verziójának biztonsági résén keresztül jut a rendszerbe, majd első lépésként kikapcsolja a Windows User Account Control (UAC) szolgáltatást, így megszakítás nélkül tevékenykedhet.

Ezután hamis root  tanúsítványokat telepít és módosítja a HOSTS fájlt úgy, hogy amikor az áldozat megpróbálja megnyitni a bank oldalát, észrevétlenül egy, a támadók által üzemeltetett adathalász oldalra kerül. A hamis tanúsítványok megakadályozzák a böngészőt abban, hogy figyelmeztessen az adathalász oldallal történő titkosított kapcsolat létrehozásakor, valamit a káros szoftver letörli a legtöbb brazil bank által használt biztonsági beépülő modulokat is.

http://www.h-online.com/security/news/item/64-bit-rootkit-spies-on-online-banking-customers-1247881.html


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »