2025. december 25., csütörtök - KARÁCSONY

Üzleti hírszerzés és biztonság

Új módszerrel támadnak az online csalók, így védekezhetsz

2022-03-16 2409

Az alattomos, BazarBackdoor nevű számítógépes vírus mögött álló hackercsapat megunta, hogy adathalász e-maileket küldözgessen a gyanútlan internetezőknek, és átpártolt egy új módszerre, amellyel még a biztonsági szoftvereket is képes kijátszani.

Komoly fenyegetés

A BazarBackdoor egy olyan rosszindulatú program (malware), amely azután, hogy megfertőzött egy számítógépet, távoli hozzáférést biztosít a hackereknek, akik a behatolás után akár egy egész vállalat belső rendszere felett átvehetik az irányítást.

A ransomware (zsarolóvírus) támadások alapkövéül szolgáló programot jellemzően adathalász e-mailek segítségével terjesztették, mivel azonban a levélküldő szolgáltatások biztonsági szoftverei egyre sikeresebben szűrik ezeket a küldeményeket, a TrickBot hackercsoport kénytelen volt új taktikát kidolgozni.

 
 

Az Abnormal Security biztonsági cég friss jelentéséből kiderült, 2021 decemberében új terjesztési kampányt indítottak a BazarBackdoor hackerei. Módszerük viszonylag egyszerű: ahelyett, hogy adathalász e-maileket küldenének a célpontoknak, először vállalati kapcsolatfelvételi űrlapokat használnak a kommunikáció kezdeményezésére. Elsősorban vállalatok dolgozóit ostromolják, hogy általuk hozzáférhessenek a cég belső hálózatához.

Az Abnormal egy példával is szolgált. A szakemberek egy olyan esettel találkoztak a közelmúltban, amelyben a kibertámadók egy kanadai építőipari cég alkalmazottjaiként termékszállítási árajánlatokkal kerestek fel embereket. Ha az alkalmazott reagált egy ilyen megkeresésre, a hackerek válaszként küldtek neki egy ISO-fájlt, azt állítva, hogy a fájl a tárgyaláshoz szükséges adatokat tartalmaz.

Fontos megjegyezni, hogy ezeknek a fájloknak a közvetlen küldése gyakorlatilag lehetetlen, vagy azonnali biztonsági riasztást von maga után, éppen ezért a támadók olyan fájlmegosztó szolgáltatásokat használnak, mint a TransferNow vagy a WeTransfer.

Ha a levél fogadója rákattint a fájlmegosztó által küldött hivatalos linkre, a program letöltődik a gépére, amelyet, ha megnyit, a vírus azonnal települ, és megkezdi kártékony folyamatait.

A szakértők azt javasolják, ha hasonló levelekkel találkozik valaki, semmi esetre se nyissa meg a fájlmegosztók által küldött linkeket. Érdemes a vállalat informatikai szakembereivel is konzultálni, illetve megkérdezni az illetékes vezetőktől, hogy ismerik-e az adott céget, és várnak-e tőlük hasonló megkeresést. Ha utóbbira a válasz igen, akkor is javasolt felhívni telefonon valamely képviselőjüket, és megbizonyosodni róla, hogy valóban ők küldték a levelet.

I  Forrás: haszon.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« December 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Tartalom galéria

A ChatGPT karácsonyi „meglepetése”

A ChatGPT karácsonyi „meglepetése”

More details
A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

More details
Kolozsváron nyit új éttermet a Simons Burger

Kolozsváron nyit új éttermet a Simons Burger

More details
Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

More details
Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

More details
A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

More details
Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

More details
Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

More details
Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője