Vállalatvezetőkre specializálódott trójai támadás

Kiss Ádám Zoltán, 2007. szeptember 25. 21:36

Újfajta trójai típusú támadás jelent meg az interneten, elődjeitől eltérően nem nagy számban támad, de a vállalatok vezetését támadja, így igen veszélyes.

A MessageLabs biztonságtechnikai vállalat figyelmeztetést adott ki, miszerint újfajta támadás fenyegeti a cégeket. Egy nemrég vizsgált 16 órás periódusban 1100 ilyen üzenetet fogtak el, ami nem tekinthető nagy számnak, ám mégis elődjeinél komolyabb veszélyt hordoz magában, mivel nem találomra szétküldött, hanem célzott levelekről van szó. A fejlécben megjelenik a vállalat neve, így  a címzettek rögtön valódi üzenetnek gondolhatják a levelet.

A modern vállalatvezetői szokásokra építve, miszerint szinte kötelező az állandó állásváltás, a levél egy munkaerő-ügynökségtől származó üzenetnek adja ki magát. A csatolt exe típusú RTF szövegfájlnak álcázott állomány megnyitása után a "Microsoft has encountered an error and had to close" hibaüzenet jelenik meg, majd a felhasználónak a "To view this, double click on the message" opciót ajánlja fel a gép, hogy kijusson szorult helyzetéből. Ha az üzenetet aktiválták, az RTF letöltés-sorozatba kezd, miután biztonságos kapcsolatot létesített a gép és a támadó szervere között.

A MessageLabs hangsúlyozza, hogy mind a technika, mind a célszemélyek miatt egy látszatra kisszámú és jelentéktelen, valójában azonban igen  veszélyes támadássorozatról van szó, mely egyértelműen a legfontosabb védett adatok megszerzésére irányul. Ajánlatos tehát a védelmi rendszerek állandó frissítése, és a fokozott óvatosság, egyetlen intő jel az RTF csatolt fájl megléte és hogy a levelek üres szövegdobozzal érkeznek.

Kulcsszavak: MessageLabs security

IT ROVAT TOVÁBBI HÍREI

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

A Samsung AI-alapú újításait ismerte el a Consumer Technology Association

A Samsung legújabb termékeit és szolgáltatásait a rangos CES 2025 Innovációs Díjjal ismerte el a Consumer Technology Association (CTA) szervezet, a vállalat négy kategóriában a „Legjobb Innováció” címet is elnyerte. A díjakat két hónappal a világ egyik legnagyobb és legjelentősebb technológiai eseményét, a CES 2025 kiállítást megelőzően osztják ki, ezek az elismerések is kiemelik a Samsung elkötelezettségét a fogyasztói elektronika határainak bővítése iránt. A mesterséges intelligencia, a fenntartható tervezés, valamint az inkluzív felhasználói élmény terén megvalósított fejlesztéseivel a Samsung továbbra is mércét állít az iparágban.

2024. november 19. 19:27

A Black Friday-akciók veszélyeire figyelmeztet az NMHH

Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.

2024. november 19. 18:00

Produktivitás és szórakozás egy tökéletes csomagban

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban.

2024. november 19. 14:41

Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen

Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.

2024. november 19. 13:02

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Idén is keresi a digitális szakma női példaképeit az IVSZ és a WiTH

2024. november 22. 16:40

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36