A támadásokat a Cicada (tücsök) nevű csoporthoz kötik, amely legalább 15 éve aktív.
A mostani - VLC-hez köthető - támadássorozat 2021 közepén indulhatott és még most is tart.
Bizonyíték van arra, hogy a feltört hálózatok némelyikéhez a kezdeti hozzáférés egy Microsoft Exchange szerveren keresztül történt, ami arra utal, hogy a hackerek egy ismert sebezhetőséget használtak ki azokon a gépeken, amelyeken nem telepítették a javítást - olvasható a portálon.
A Symantec kutatói megállapították, hogy a célgéphez való hozzáférés megszerzése után a támadó a népszerű VLC médialejátszó segítségével egy egyedi programbetöltőt telepített.
A kártevő képes adatokat gyűjteni a rendszerekről, de az éppen futó programokat is detektálja.
A kártevőt felfedezték az Egyesült Államokban, Kanadában, Hongkongban, Törökországban, Izraelben, Indiában, Montenegróban és Olaszországban. Japánban csak egy áldozatot azonosítottak, amely azért érdekes mert a Cicada-csoport fókuszában régóta szerepel az ázsiai ország.
Legolvasottabb
Március 1-jén minden megváltozik a lakáspiacon
Ha beindulnak végre a gigagyárak, Magyarország a mennybe megy
Történelmi zakó után: mi lesz most az arannyal és az ezüsttel?
Az éj leple alatt elloptak 7,5 kilométer vasúti kábelt Balassagyarmatnál
Tovább dagad az Epstein-botrány: Bill Gates és Elon Musk neve is szerepel az aktákban
Furcsa dolgokról számoltak be a kecskeméti Mercedes-gyár munkavállalói
Tucatnyi pártot vettek nyilvántartásba a választásokra, de az MSZP-nek se híre, se hamva
Orbán Viktor AI által gyártott videóval riogatja követőit
Brutális leépítés: 16 ezer ember kapott ma felmondólevelet