:

Szerző: Dömös Zsuzsanna

2023. szeptember 13. 14:18

Évekig fertőzte a linuxos gépeket egy letöltéskezelőnek álcázott jelszólopó

A népszerű Free Download Manager nevével élt vissza az adatlopó trójai.

A linuxos eszközöket érintő rosszindulatú programokról kevesebb szó esik, mivel a Windows/macOS platformokhoz képest jóval kevesebb kiberbűnöző célozza meg a nyílt forrású rendszert, mégsem példa nélküli, hogy időnként alantas fenyegetések veszélyeztetik a felhasználók adatait.

A senior horizonton túl: a staff meg a többiek

Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A senior horizonton túl: a staff meg a többiek Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A Kaspersky biztonsági cég szakértői szerint 2020 és 2022 közt a Bew nevű kártékony kód a Free Download Manager keresztplatformos letöltéskezelő program nevét kihasználva lopott adatokat, még problémásabb, hogy a jelszólopót a szoftver hivatalos oldalán keresztül terjesztették. Más szóval: a hivatalos oldalt a fejlesztők tudomása nélkül sikerült kompromittálni, és a felületen keresztül irányították át a felhasználókat egy másik domainra, ahonnan letölthették a gépükre a rosszindulatú szoftvert. Ráadásul ezidáig senkinek nem tűnt fel a tevékenység.

A Kaspersky jelentésében „bash stealerként” jellemzett kártevő többek közt rendszerinformációkat, böngészési előzményeket, mentett jelszavakat, kriptovaluta-tárca fájlokat, illetve ismert felhőszolgáltatásokhoz (AWS, Google Cloud, Oracle Cloud, Azure) kapcsolódó hitelesítő azonosítóit szipkázta el. Az érintettek száma egyelőre nem ismert, de a jelenlegi ismeretek szerint a kiberbűnözők 2022-ben leállították a támadásokat, így elméletben mostanra már nem szednek újabb áldozatokat a trójaival.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. május 5. 00:08

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.