Öt évig bujkált egy kémszoftver

Mivel legalább öt évig nem fedezték fel a kelet-európai diplomaták, kormányzati alkalmazottak és tudományos kutatók által használt hálózatokban, így képes volt bizalmas adatokat lopni és több rendszert megfertőzni, mint a tavaly felfedezett Flame vagy más hasonló kémszoftver. A Rocra vagy Red October névre elkeresztelt akciót a Kaspersky Lab kutatói fedezték fel. A káros szoftver nem csak az asztali gépeket, hanem a mobil és a hálózati eszközöket is célba vette, hogy megvesse a lábát a stratégiai fontosságú szervezetekben. Miután sikeresen bejutottak egy rendszerbe, onnan minden mozdíthatót elloptak – a munkaállomásokon lévő állományoktól kezdve az okostelefonok és FTP szerverek tartalmán keresztül az email-ekig. A Kaspersky szerint az exploit-okat kínai vagy orosz programozók készíthették.

http://threatpost.com/en_us/blogs/rocra-espionage-malware-campaign-uncovered-after-five-years-activity-011413?utm_source=Newsletter_011413&amp%3Butm_medium=Email%20Marketing&amp%3Butm_campaign=Newsletter&amp%3BCID=


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »