A kínai káros szoftver blokkloja a cloud alapú védelmi rendszereket

Internetes bűnözők egy új trójai vírust jelentettek meg, amit speciálisan arra terveztek, hogy a cloud alapú anit-vírus rendszereket semlegesítse.

A Bohu blokkolja a fertőzött Windows alapú eszközök kapcsolatát az őket védő cloud anti-vírus szolgáltatással. A káros szoftver készítőknek már megvannak beágyazott formuláik, hogy kiiktassák az asztali anit-vírus szofvterek komponenseit vagy blokkolják a fertőzött számítógép hozzáféréstét az anti-vírus oldalakhoz.

Egyre több biztonsági cég kezde el beépíteni szoftvereibe a cloud alapú anti-vírus architektúrát, mivel ez több előnnyel rendelkezik kevesebb erőforrásigén mellett ( a nehéz számítási feladatokat a szerver végzi és nem a kliens gép ) és gyorsabban is reagál az egyre növekvő káros szoftver fenyegetésekre.

A Bohu megjelenése azt mutatja, hogy a rosszfiúk ismét tartani tudták a lépést a biztonsági cégek változtatásaival.

http://www.theregister.co.uk/2011/01/20/chinese_cloud_busting_trojan/


Legfrissebb sérülékenységek
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-2650 – OpenSSL sérülékenysége
CVE-2023-0766 – Newsletter popup sérülékenysége
CVE-2023-1938 – WP Fastest Cache for WordPress sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
Tovább a sérülékenységekhez »