2025. október 17., péntek - Hedvig

Üzleti hírszerzés és biztonság

Új módszerrel támadnak az online csalók, így védekezhetsz

2022-03-16 2360

Az alattomos, BazarBackdoor nevű számítógépes vírus mögött álló hackercsapat megunta, hogy adathalász e-maileket küldözgessen a gyanútlan internetezőknek, és átpártolt egy új módszerre, amellyel még a biztonsági szoftvereket is képes kijátszani.

Komoly fenyegetés

A BazarBackdoor egy olyan rosszindulatú program (malware), amely azután, hogy megfertőzött egy számítógépet, távoli hozzáférést biztosít a hackereknek, akik a behatolás után akár egy egész vállalat belső rendszere felett átvehetik az irányítást.

A ransomware (zsarolóvírus) támadások alapkövéül szolgáló programot jellemzően adathalász e-mailek segítségével terjesztették, mivel azonban a levélküldő szolgáltatások biztonsági szoftverei egyre sikeresebben szűrik ezeket a küldeményeket, a TrickBot hackercsoport kénytelen volt új taktikát kidolgozni.

 
 

Az Abnormal Security biztonsági cég friss jelentéséből kiderült, 2021 decemberében új terjesztési kampányt indítottak a BazarBackdoor hackerei. Módszerük viszonylag egyszerű: ahelyett, hogy adathalász e-maileket küldenének a célpontoknak, először vállalati kapcsolatfelvételi űrlapokat használnak a kommunikáció kezdeményezésére. Elsősorban vállalatok dolgozóit ostromolják, hogy általuk hozzáférhessenek a cég belső hálózatához.

Az Abnormal egy példával is szolgált. A szakemberek egy olyan esettel találkoztak a közelmúltban, amelyben a kibertámadók egy kanadai építőipari cég alkalmazottjaiként termékszállítási árajánlatokkal kerestek fel embereket. Ha az alkalmazott reagált egy ilyen megkeresésre, a hackerek válaszként küldtek neki egy ISO-fájlt, azt állítva, hogy a fájl a tárgyaláshoz szükséges adatokat tartalmaz.

Fontos megjegyezni, hogy ezeknek a fájloknak a közvetlen küldése gyakorlatilag lehetetlen, vagy azonnali biztonsági riasztást von maga után, éppen ezért a támadók olyan fájlmegosztó szolgáltatásokat használnak, mint a TransferNow vagy a WeTransfer.

Ha a levél fogadója rákattint a fájlmegosztó által küldött hivatalos linkre, a program letöltődik a gépére, amelyet, ha megnyit, a vírus azonnal települ, és megkezdi kártékony folyamatait.

A szakértők azt javasolják, ha hasonló levelekkel találkozik valaki, semmi esetre se nyissa meg a fájlmegosztók által küldött linkeket. Érdemes a vállalat informatikai szakembereivel is konzultálni, illetve megkérdezni az illetékes vezetőktől, hogy ismerik-e az adott céget, és várnak-e tőlük hasonló megkeresést. Ha utóbbira a válasz igen, akkor is javasolt felhívni telefonon valamely képviselőjüket, és megbizonyosodni róla, hogy valóban ők küldték a levelet.

I  Forrás: haszon.hu

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Október 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Átadták a LIVING nagy sikerű, XIII. kerületi Park West projektjének harmadik ütemét

Átadták a LIVING nagy sikerű, XIII. kerületi Park West projektjének harmadik ütemét

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Miért tévednek, akik szerint a célcsoportjuk nincs fent a TikTokon?

Miért tévednek, akik szerint a célcsoportjuk nincs fent a TikTokon?

More details
A mesterséges intelligencia a jövő vagy egy újabb lufi?

A mesterséges intelligencia a jövő vagy egy újabb lufi?

More details
Objektív mérés a rejtett munkahelyi kompetenciák feltárására

Objektív mérés a rejtett munkahelyi kompetenciák feltárására

More details
Az IT-szektor kereslete 15 éves mélyponton a bukaresti irodapiacon

Az IT-szektor kereslete 15 éves mélyponton a bukaresti irodapiacon

More details
A Google Cloud vezérigazgatója szerint az AI nem elveszi, hanem átalakítja a munkánkat

A Google Cloud vezérigazgatója szerint az AI nem elveszi, hanem átalakítja a munkánkat

More details
Whisky Show Budapest, 2025. október 17-18.

Whisky Show Budapest, 2025. október 17-18.

More details
Biztonság és felelősség – a veszélyesáru-szállítás alapelvei

Biztonság és felelősség – a veszélyesáru-szállítás alapelvei

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője