Áldozattá válhatnak a figyelmetlen Anonymous tagok

Az utóbbi időben számos olyan esetről hallottunk, ahol a laza szerveződésű Anonymous csoport egy elosztott szolgáltatás megtagadásos (DDoS) támadással bénítja meg egy szervezet vagy hatóság rendszerét. Ezekben az esetekben a támadásban résztvevők többnyire a Low Orbit Ion Canon (LOIC) eszköz segítségével adják át erőforrásaikat a támadás vezénylők számára. Az ilyen és ehhez hasonló támadó eszközök használatáról a hackercsoport többnyire a Pastebin anonim információ megosztó oldalon tesz közzé leírásokat, az eszközök letöltési linkjeivel együtt. A figyelmetlen támadók azonban könnyen áldozattá is válhatnak.

A tagok figyelmetlenségére építő támadók nemrégiben kicserélték a pastebin-en megjelent leírásban található linket és az általuk linket Slowloris szolgáltatás megtagadásos támadások kivitelezésére használt eszközbe egy trójai vírust rejtettek. A program így is működőképes maradt, azonban a normál működés mellett a trójaival fertőzött verzió ellopja a programot használó áldozat különböző belépési adatait vagy böngésző sütijeit.

http://www.symantec.com/connect/fr/blogs/anonymous-supporters-tricked-installing-zeus-trojan


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »