A miniDuke egy korai verziója Kína felől érdeklődik

A Bitdefender vírusirtó cég kutatói egy korábban ismeretlen káros szoftverben a miniDuke egy korai verzióját ismerték fel, amely a jelek szerint már legalább 2012 májusa óta aktív volt – és akkor arra volt kíváncsi, hogy mennyi a pillanatnyi idő Kínában. A körülbelül 20 kB méretű minta a fejléce szerint 2012 május 21-én lett lefordítva. A néhány nappal ezelőtt kiadott jelentések mind megemlítették, hogy nagyon friss kártevőről van szó, mivel az elemzett minták 2013 február 13-án készültek. A korábbi minták 2012 május 26-án vették fel a Bitdefender adatbázisába. Ezek alapján a malware tavaly májusban, de talán még ennél is korábban készült. A régi minta másfajta módszert használ a fertőzésre – egy futtatható állományba ágyazott dll fájlként terjedt. A dll fájl ugyanazzal lett tömörítve, mint a mostani minták, és a kód is nagyon hasonló. Az exe fájl telepíti a dll-t a tempfile.dat nevű állományba, majd a rundll32.exe segítségével betölti a memóriába.

http://labs.bitdefender.com/2013/03/ealry-version-of-miniduke-ran-on-chinese-time/


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »