Itt a DarkGate, a kártevők új királya

támadás cyber
A vírusok és egyéb kiberbiztonsági kártevők (szép angol kifejezéssel, a malware-ek) trónja nem maradhat üresen. Hiába kapcsolta le az FBI az egyik lepusztítóbb kártevőt, a Qbot-ot, a helyét máris átvette az utód, a DarkGate.

 

Több kiberbiztonsági cég és szakértő is arról számolt be, hogy az utóbbi hónapokban megugrott az egyik legsokoldalúbb (és ezért legkártékonyabb) malware, a DarkGate használata. A dolog nem véletlen: az FBI vezetésével tavaly lecsaptak a QBot (más néven Qakbot) hálózatra és botnet-infrastruktúrára, és praktikusan felszámolták azt. A QBot mögött álló kiberbűnözők ezután a DarkGate-et kezdték ajánlgatni alvilági körökben.

Az ajánlat pedig a jelek szerint nyitott fülekre talált. A DarkGate nem új a kártevők között, még 2018-ban fedezték fel, de az eltelt évek során sokat fejlődött, és mára a malware-ek valóságos svájcibicskájává nőtte ki magát. A benn vagy rajta keresztül elérhető funkciókat látva a legínyencebb kiberbűnöző is megnyalja mind a tíz ujját. Ha egyszer felkerül a felhasználó számítógépére, alkalmas a billentyűleütések rögzítésére (és ezáltal bejelentkezési adatok lopására), adatlopásra, távoli hozzáférés biztosítására, azon keresztül pedig zsarolóvírusok telepítésére. Röviden, a DarkGate révén a rosszfiúk teljes ellenőrzést kapnak a megfertőzött számítógép fölött.

Különösen veszélyessé (a kiberbűnözők szemében pedig különösen vonzóvá) teszi a DarkGate-et, hogy számtalan módszert használhat arra, hogy megfertőzze a célba vett számítógépet. Szóba jöhet a megtévesztés (social engineering). az adathalász email, a fájlmegosztókon elhelyezett fertőzött tartalom és a webhelyek megfertőzése is.

Nem csoda, hogy közel egy éve óriási mértékben nőtt a DarkGate-re alapuló támadások száma. Az Proofpoint kiberbiztonsággal foglalkozó cég egyetlen, általa követett kiberbűnözői csoport, a TA571 esetében több mint 14 ezer olyan támadást jegyzett fel, ahol a DarkGate segítségével szereztek hozzáférést a hálózathoz, majd onnanadatokat loptak el, zsarolóvírust telepítettek, majd a hozzáférési lehetőséget eladták más csoportoknak. A támadásokban 1300-nál is több különféle malware-változatot használtak fel.

(Forrás)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top