A Miniduke aktív, és élvezi

duke-nukemÁprilis végén a Microsoft bejelentette, hogy egy, a Word-ben lévő biztonsági rést aktívan használják a támadók. A cert.hu közleménye szerint több esetben is látható volt, hogy hol használták ki a sérülékenységet kártevő telepítésére. Ezek közül az egyik különösen érdekes, mert a MiniDuke egy új változatát tartalmazta: Win32/SandyEva.

A MiniDuke néhány jellemzője – mint például a kis méret (húsz kilóbájt), az assembly nyelv cseles használata, és a nulladik napos sérülékenységek kihasználása a terjedésre – tette érdekessé a malware-t. Bár a backdoor hasonló a korábbi verziókéhoz, néhány fontos változást hajtottak végre tavaly óta, a leginkább figyelemre méltó egy JScript-ben írt másodlagos komponens bevezetése a Twitteren keresztüli C&C szerver kapcsolatfelvételre.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Next Post

Nem lehet befürdeni: ingyenes wifi Hajdúszoboszlón

hét jún 2 , 2014
ShareTweetPinShareHajdúszoboszló felújított főterének átadásával egy időben, május 29-én indította el legújabb ingyenes wifi internetszolgáltatását az Invitel a fürdővárosban. A távközlési társaság Hajdúszoboszló megújult főterén is elérhetővé tette Invitel_Szabadon névre keresztelt megoldását, amely azon túl, hogy további lehetőséget kínál a helyieknek a vezeték nélküli internetezés nyújtotta előnyök élvezetére, hasznos segítséget jelent […]
wifi

És még ez is...