Új Dorifel variáns a láthatáron

Augusztus elején a holland kormányzatot, az állami szektort és a vállalatok hálózatát is megtámadta egy titkosító káros szoftver, amelyet a Trojan-Ransom.Win32.Dorifel névre kereszteltek. A kutatók kiderítették, hogy a Zeus/Zbot banki trójai egyik variánsa, a Citadel segítségével jutott be a hálózatokba, ami azt jelenti, hogy ennek a trójainak már korábban is jelen kellett lennie ott. Augusztus 28.-án egy új variánst fedeztek fel, amely már az Egyesült Államokban bukkant fel. Ez a változat a hálózati megosztásokat és az USB meghajtókat vizsgálja át futtatható és Microsoft Office dokumentumok után kutatva. A megfelelő programokat és dokumentumokat fertőzéskor egy új, futtatható állománnyal cseréli ki azokat, amelynek .scr kiterjesztése van. Ebben megtalálható az eredeti program vagy dokumentum RC4 titkosítással. Ezután megfelelő ikont társít a fájlhoz, megváltoztatja a nevét az RTLO sérülékenységet (right-to-left-override) kihasználva, hogy becsapja a felhasználót.

http://www.surfright.nl/en/support/dorifel-decrypter


Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »