Riasztást adott ki az ukrán számítógépes katasztrófaelhárító csoport
Gazdaság

Riasztást adott ki az ukrán számítógépes katasztrófaelhárító csoport

Portfolio
Az ukrán számítógépes katasztrófaelhárító csoport (CERT-UA) figyelmeztetést adott ki célzott kibertámadásokról, amelyek során kompromittált Signal-fiókokat használnak rosszindulatú szoftverek terjesztésére. A támadások elsődleges célpontjai a védelmi ipari cégek alkalmazottai és az ukrán hadsereg tagjai.

A CERT-UA közleménye szerint a támadások ebben a hónapban kezdődtek. A támadók megtévesztő Signal-üzeneteket küldenek, amelyek megbeszélésekről szóló jelentéseknek álcázott archívumokat tartalmaznak. Mivel az üzenetek némelyike a célpontok ismerőseinek fiókjairól érkezik, nagyobb az esély arra, hogy a címzettek megnyitják a mellékleteket.

A fertőző archívum egy PDF fájlt és egy futtatható állományt tartalmaz. A PDF csaliként szolgál, hogy az áldozatok megnyissák és elindítsák a második fájlt, amely egy DarkTortilla nevű cryptor/loader. Ez a program a futtatás során visszafejti és végrehajtja a Dark Crystal RAT (DCRAT) nevű távoli hozzáférést biztosító trójai program parancsát.

A CERT-UA a támadást az UAC-0200 jelű fenyegetéscsoporthoz köti, amely 2024 júniusa óta használja a Signal platformot hasonló támadásokhoz.

A Google Threat Intelligence Group (GTIG) 2025 februárjában jelentette, hogy orosz hackerek visszaéltek a Signal "Linked Devices" funkciójával, hogy jogosulatlan hozzáférést szerezzenek egyes fiókokhoz.

A CERT-UA és a GTIG szakértői azt javasolják a Signal-felhasználóknak, hogy kapcsolják ki az automatikus fájlletöltést, és legyenek óvatosak a mellékleteket tartalmazó üzenetekkel. Emellett ajánlott rendszeresen ellenőrizni a Signalban a kapcsolt eszközök listáját, valamint engedélyezni a kétfaktoros hitelesítést és mindig a legfrissebb verziót használni a biztonság érdekében.

A címlapkép illusztráció. Címlapkép forrása: Portfolio

MNB Intézet

AI vagyok, segíthetek?

Szeretjük-e, ha egy chatbot intézi ügyeinket? Megbízunk-e a mesterséges intelligenciában? Egyáltalán lesz-e más választásunk a jövőben, mint megbízni benne? The post AI vagyok, segíthetek? a

Kiszámoló

Napi ábra: a Trump coin szárnyalása

Trump a beiktatása előtti napon még gyorsan piacra dobott egy meme coint, hogy pár százezer szerencsétlen embert lehúzzon pármillió dollárra. Ha lúd, legyen kövér, a felesége is eljátszotta

FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Belepiszkál a lakossági bankszámlákba a kormány, mégis hová vezet ez?

Portfolió menedzser

Portfolió menedzser
Díjmentes online előadás

Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez

Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.

Tanfolyam

Sikeres befektető online tanfolyam

Képes leszel megtalálni a számodra legmegfelelőbb befektetési terméket, miközben olyan gyakorlati stratégiákat sajátítasz el, amiket azonnal bevethetsz a sikeres befektetésekhez!

Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Eladó új építésű lakások

Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.

Portfolio Építőipar 2025
2025. március 27.
Portfolio Retail Day 2025
2025. április 2.
Portfolio Vállalati Energiamenedzsment 2025
2025. április 8.
Digital Compliance 2025
2025. május 6.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Ez is érdekelhet