A támadásokat a Cicada (tücsök) nevű csoporthoz kötik, amely legalább 15 éve aktív.
A mostani - VLC-hez köthető - támadássorozat 2021 közepén indulhatott és még most is tart.
Bizonyíték van arra, hogy a feltört hálózatok némelyikéhez a kezdeti hozzáférés egy Microsoft Exchange szerveren keresztül történt, ami arra utal, hogy a hackerek egy ismert sebezhetőséget használtak ki azokon a gépeken, amelyeken nem telepítették a javítást - olvasható a portálon.
A Symantec kutatói megállapították, hogy a célgéphez való hozzáférés megszerzése után a támadó a népszerű VLC médialejátszó segítségével egy egyedi programbetöltőt telepített.
A kártevő képes adatokat gyűjteni a rendszerekről, de az éppen futó programokat is detektálja.
A kártevőt felfedezték az Egyesült Államokban, Kanadában, Hongkongban, Törökországban, Izraelben, Indiában, Montenegróban és Olaszországban. Japánban csak egy áldozatot azonosítottak, amely azért érdekes mert a Cicada-csoport fókuszában régóta szerepel az ázsiai ország.
Legolvasottabb
Váratlan fordulat a bankszámláknál, minden lakossági ügyfelet érint
Karácsony előtt jött a hideg zuhany, több mint száz dolgozót küldenek el
„Segítünk kifizetni” – Orbán legérzékenyebb pontjára tapintott az észt elnök
Utazási rémálom jön karácsonykor, sztrájkok miatt leáll fél Európa
Bepöccentek az oroszok, irgalmatlan pénzt követelnek Európától
Lezárta a kapuit Berlin, kemény döntést hoztak a német hatóságok
Suttyomban halmozódik fel az olaj, Oroszország lehet a nagy vesztese
Készülhetnek a németek a frontra, érkezik az összeurópai haderő
Családi megbetegedéseket is okozhatnak a házi készítésű finomságok