Bitcoin botok aimakrókhoz
A kártevő kedvelt célpontjait jelentik a vállalkozások, ahol jellemzően ipari kémkedésre használják fel.

A G DATA blogján közel egy éve, augusztusában írtunk az Emotet trójai egyik variánsáról, melyet első látásra hibás kódnak, nem pedig kártevőnek véltek a szakemberek. Akkor a Word online felületére megszólalásig hasonlító weboldal segítségével, pénzt ígérve próbálták rávenni a felhasználókathogy futtassák a kártevőt telepítő Word makrót. Ipari kémkedésre is használják Az Emotet trójai szerepe a jelenleg is futó kártevő kampányokban álcázva rést törni a vállalati vagy magánfelhasználók védelmén, majd bejuttatni a valós kárt okozó kódot.

Így az elsődleges fertőzés után a tényleges kárt már például a Trickbot vagy Ryuk zsarolóvírusok okozhatják. Ahogy az Emotet trójait előszeretettel használják célzott ipari kémkedésre is, ami a vállalatok számára rossz hír. A G DATA szakértői első felében a kártevő 33 ezer variánsát észlelték, teljes egészében csupán 28 ezret.
Itt egy apró változás, amitől a Google halálra rémülhet
A bűnözők egyre gyakrabban és gyorsabban változtatják a kártevőket az úgynevezett kripter csomagolók segítségével, melyek új kinézetet adnak a kártevőknek és igyekeznek azt elrejteni a víruskeresők elől. A támadások egyre hihetőbbek Az Emotet trójai nemcsak az új variánsok mennyisége miatt veszélyes.
- Az Internet 2020 népszerű pénzkeresési módjai
- Kereskedési stratégiák, amikor az opciókkal dolgoznak
- A G DATA szakértőinek segítségével most részletesen bemutatjuk ezeket a kártevőket, elmondjuk, minek köszönhetik mostani népszerűségüket, és azt is, hogyan védekezhetünk ellenük.
- Minden, amit a zsarolóvírusokról tudni szeretnél | G DATA
- Hirdetés Miközben csökken a nulladik napi sérülékenységeket kiaknázó klasszikus fenyegetések aránya, robbanásszerűen emelkedik a legitim szoftvereket, például rendszerfelügyeleti eszközöket és Office dokumentumok makróit fegyveresítő támadások, valamint az ipari vezérlőrendszerek ellen közvetlen károkozás szándékával indított kampányok száma a kiberbiztonsági cégek éves jelentései szerint.
- A támadások során részben, vagy teljes mértékben meghibásodtak a vállalatok, kórházak, önkormányzati intézmények informatikai rendszerei, napokig leálltak gyárak, szolgáltatások szüneteltetek, dolgozókat kellett kényszerszabadságra küldeni az okozott károk helyreállításának időtartamára.
- Ipari kémkedésre használják a legaktívabb trójait | G DATA
- RIASZTÁS zsarolóvírus (ransomware) támadásokkal kapcsolatban | Nemzeti Kibervédelmi Intézet
Tim Bitcoin botok aimakrókhoz, a G DATA biztonsági szakértője szerint a háttérben a bűnözők a legfrissebb technológiákat használják annak érdekében, hogy támadásaik egyre hihetőbbek legyenek — legyen az a technológia a gráf alapú adatbázisok vagy a mesterséges intelligencia.
Az ilyen kártevők ellen kizárólag mesterséges intelligencia segítségével lehet védekezni, ezért dolgoztuk ki a Deep Ray technológiátamely a gyorsan mutálódó kártevőket is képes azonnal felfedezni, így ellenük védelmet nyújt.

A kockázati tényező kiszámításához az új DeepRay technológia különböző jellemzőt vesz figyelembe, beleértve például a fájl méretét, a benne foglalt programkódot vagy a programozási környezetet, amelyet a fájl bitcoin botok aimakrókhoz használtak.
Az adatokat egy neurális hálózat elemzi, amely képes a tanulásra, így folyamatosan elraktározza az előző vizsgálatok eredményét, majd az új kódok elemzésében ezeket az eredményeket felhasználja.
További cikkek.