BUX 134545.20 -0,44 %
OTP 42180 -0,61 %
Promo app

Töltse le az Economx appot!

Letöltés

Kínai hackerek egy népszerű videólejátszón keresztül törnek fel gépeket

A kínai kormányhoz közel álló hackerek a közkedvelt VLC médialejátszót használják arra, hogy kártevőket juttassanak kormányzati és civil szervezetekhez köthető szerverekre. A támadásokat több kontinensen is azonosították kiberbiztonsági szakértők - írja a Bleeping Computer.

2022. április 10. vasárnap, 08:23

A támadásokat a Cicada (tücsök) nevű csoporthoz kötik, amely legalább 15 éve aktív.

A mostani - VLC-hez köthető - támadássorozat 2021 közepén indulhatott és még most is tart.

Bizonyíték van arra, hogy a feltört hálózatok némelyikéhez a kezdeti hozzáférés egy Microsoft Exchange szerveren keresztül történt, ami arra utal, hogy a hackerek egy ismert sebezhetőséget használtak ki azokon a gépeken, amelyeken nem telepítették a javítást - olvasható a portálon.

A Symantec kutatói megállapították, hogy a célgéphez való hozzáférés megszerzése után a támadó a népszerű VLC médialejátszó segítségével egy egyedi programbetöltőt telepített.

A kártevő képes adatokat gyűjteni a rendszerekről, de az éppen futó programokat is detektálja.

A kártevőt felfedezték az Egyesült Államokban, Kanadában, Hongkongban, Törökországban, Izraelben, Indiában, Montenegróban és Olaszországban. Japánban csak egy áldozatot azonosítottak, amely azért érdekes mert a Cicada-csoport fókuszában régóta szerepel az ázsiai ország.

Szász Péter
Szász Péter

Ez is érdekelhet