Új Shamoon variáns bukkant fel

A Symantec kiadott egy figyelmeztetést, miután a Shamoon malware új variánsára bukkantak. Az új verzió – amit a cég W32.Disttrack néven azonosít – letörli a fájlokat a fertőzött gépről, tönkreteszi a master boot record-or (MBR) is, illetve megváltoztatja az aktív partíciót a fertőzött gépen. Amíg a régebbi variáns 192 kb-os blokkokban írta felül a merevlemez tartalmát, amely egy égő amerikai zászlót tartalmazott, az újabb verzió véletlenszerű adatokat használ erre a célra. Az adatok törlése egy .pnf fájl által meghatározott időben indul el.

http://www.zdnet.com/new-shamoon-malware-variant-in-the-wild-7000003741/


Legfrissebb sérülékenységek
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
Tovább a sérülékenységekhez »