Az FBI nevében fertőz a káros szoftver

Az AppRiver szakemberei egy új, e-mailben terjedő káros szoftver kampányra hívták fel a figyelmet. A levél feladója látszólag az FBI és szövegében arról értesíti a felhasználót, hogy az FBI megfigyelte a felhasználó internet forgalmát és több mint 40 illegális tevékenységet fedezett fel.

A levélhez tartozik egy csatolmány, egy állítólagos kérdőív, amelyre a címzettnek válaszolnia kell. A document.zip elnevezésű fájl csak látszólag tömörített állomány valójában egy futtatható (.exe) program.

Természetesen a futtatható állomány sem egy kérdőív, hanem a Bredolab botnet családjának egy letöltő programja. Ha a káros szoftver sikeresen átjut a számítógép védelmén, egy hátsó kaput nyit a számítógéphez, amelyen keresztül további káros szoftverek, keyloggerek és más károkozók tölthetők le a számítógépre a felhasználó tudta nélkül.

http://www.net-security.org/malware_news.php?id=1711


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »