Profi online bűnözők

A ZeuS (ZBot) és a Spyeye trójai egyike a leggyakoribb banki trójai programoknak, amikkel találkozunk. Ezek nem átlagos botok, ezek kereskedelmi céllal fejlesztett káros szoftverek. Az érdekes mégis az, hogy azok a csoportok, akik fejlesztik illetve árulják ezeket, azok nem használják.

Azok ez “vevők”, akik megvásárolják a ZeuS-t vagy a SpyEye-t nyilvánvalóan használni is akarják, így megvan a kockázata, hogy elkapják őket, ellentétben a szoftvert árusítókkal, akik relatíve biztonságban vannak. Ezt ahhoz lehetne hasonlítani, mintha valakinek minden felszerelése és lehetősége meglenne egy bank széfjének feltörésére, de inkább instrukciókkal együtt eladja ezt másnak, ahelyett, hogy maga rabolna.

De hogy mennyire profik is ezek az eszközök? Nézzünk csak bele a nemrégiben kiszivárgott ZeuS leírásába.

http://www.f-secure.com/weblog/archives/00002158.html


Legfrissebb sérülékenységek
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
Tovább a sérülékenységekhez »