Azonosították a Bugat malware legújabb verzióját

Először 2010-ben jelent meg a Bugat malware (további elnevezései: Cridex, Feodo, vagy Geodo). A Bugat legújabb variánsát 2014 közepén az IBM kutatócsoportja azonosította be, amely HTML befecskendezést használ.

A Bugat az online bankolási információkat célozza meg a Man in the Browser (MitB) adatlopási technikával. A megszerzett adatokat felhasználva átutalásokat végez az áldozat számlájáról. A támadók ellen a – felhasznált social engineering módszerek miatt – a többlépcsős beléptetési / azonosítási módszerek sem nyújtanak teljes körű védelmet.

A továbbiakban várható, hogy hasonló funkcionalitással ellátott malware-ek jelennek meg, amennyiben más támadócsoportok is szert tesznek a fenti technikákra.

 

Források:

http://securityintelligence.com/new-variant-of-bugat-malware-borrows-lucrative-gameover-zeus-techniques/#.U_Lo79aHbFY

http://securityintelligence.com/media/malware-man-in-the-browser-mitb-how-works-video/#.U_MRDHV_u1I

http://threatpost.com/cridex-malware-takes-lesson-from-gameover-zeus/107785

http://www.symantec.com/security_response/writeup.jsp?docid=2014-062313-0453-99


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »