A kínai káros szoftver blokkloja a cloud alapú védelmi rendszereket

Internetes bűnözők egy új trójai vírust jelentettek meg, amit speciálisan arra terveztek, hogy a cloud alapú anit-vírus rendszereket semlegesítse.

A Bohu blokkolja a fertőzött Windows alapú eszközök kapcsolatát az őket védő cloud anti-vírus szolgáltatással. A káros szoftver készítőknek már megvannak beágyazott formuláik, hogy kiiktassák az asztali anit-vírus szofvterek komponenseit vagy blokkolják a fertőzött számítógép hozzáféréstét az anti-vírus oldalakhoz.

Egyre több biztonsági cég kezde el beépíteni szoftvereibe a cloud alapú anti-vírus architektúrát, mivel ez több előnnyel rendelkezik kevesebb erőforrásigén mellett ( a nehéz számítási feladatokat a szerver végzi és nem a kliens gép ) és gyorsabban is reagál az egyre növekvő káros szoftver fenyegetésekre.

A Bohu megjelenése azt mutatja, hogy a rosszfiúk ismét tartani tudták a lépést a biztonsági cégek változtatásaival.

http://www.theregister.co.uk/2011/01/20/chinese_cloud_busting_trojan/


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »