Hamis Skype titkosító programmal támadják a szíriai ellenzéket

A szíriai ellenzéki aktivistákat célzó Internetes kampány új fejezete kezdődött. Az év eleje óta az ellenzékieket számos trójai programmal támadták – amelyek titokban kém szoftvereket telepítettek a fertőzött rendszerekre – valamint adathalász támadásokkal vették célba, amelyek YouTube és Facebook felhasználói adatokat loptak. A múlt héten a TrendMicro Malware Blog-ja egy weboldalra hívta fel a figyelmet, amely állítólagos egy Skype titkosító programot kínál letöltésre, de valójában egy trójai telepít, a DarkComet 3.3 elnevezésű távoli adminisztrációs eszközt, amely lehetőséget ad a támadónak, hogy megfigyelje a webkamera forgalmát, kikapcsolja az anti-vírus programok figyelmeztetéseit, naplózza a billentyűzet leütéseket, ellopja a jelszavakat és a megszerzett érzékeny információkat szíriai IP címekre küldi.

https://www.eff.org/deeplinks/2012/05/fake-skype-encryption-tool-targeted-syrian-activists-promises-security-delivers


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »