Hamis Skype titkosító programmal támadják a szíriai ellenzéket

A szíriai ellenzéki aktivistákat célzó Internetes kampány új fejezete kezdődött. Az év eleje óta az ellenzékieket számos trójai programmal támadták – amelyek titokban kém szoftvereket telepítettek a fertőzött rendszerekre – valamint adathalász támadásokkal vették célba, amelyek YouTube és Facebook felhasználói adatokat loptak. A múlt héten a TrendMicro Malware Blog-ja egy weboldalra hívta fel a figyelmet, amely állítólagos egy Skype titkosító programot kínál letöltésre, de valójában egy trójai telepít, a DarkComet 3.3 elnevezésű távoli adminisztrációs eszközt, amely lehetőséget ad a támadónak, hogy megfigyelje a webkamera forgalmát, kikapcsolja az anti-vírus programok figyelmeztetéseit, naplózza a billentyűzet leütéseket, ellopja a jelszavakat és a megszerzett érzékeny információkat szíriai IP címekre küldi.

https://www.eff.org/deeplinks/2012/05/fake-skype-encryption-tool-targeted-syrian-activists-promises-security-delivers


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »