MI-mérgezett SonicWall VPN-re vadásznak

MI-mérgezett SonicWall VPN-re vadásznak
Figyelmeztetést adott ki a SonicWall, mert kiberbűnözők trójai programmal fertőzött verziót terjesztenek a NetExtender SSL VPN kliensből, amely VPN-azonosítókat lop el. Ez a hamis szoftver a legfrissebb, 10.3.2.27-es verziót utánozza, és egy megtévesztő, de hitelesnek tűnő weboldalról tölthető le. Bár az installer nem a SonicWall által van aláírva, hanem egy CITYLIGHT MEDIA nevű cég digitális aláírásával, így könnyen átmegy az alapvető szűrőkön.

Kifinomult adathalászat, célkeresztben a céges VPN

A fertőzött alkalmazás célja, hogy megszerezze és továbbítsa a VPN-konfigurációt, valamint a felhasználói adatokat a támadókhoz. A SonicWall NetExtender kliens a céges belső hálózatok távoli, biztonságos elérését biztosítja, elsősorban KKV-k, IT-adminisztrátorok és külső partnerek számára. Két módosított futtatható állomány is terjed a hamis oldalakon: a NeService.exe digitális tanúsítvány-ellenőrzése meg lett hekkelve, a NetExtender.exe pedig az adatokat lopja.

Még a kattintással is óvatosnak kell lenni

További kód gondoskodik arról, hogy a VPN-bejelentkezés után, a Connect gombra kattintva az adatok egy távoli szerverre, a 132.196.198.163-as címre (8080-as porton) kerüljenek – többek között felhasználónév, jelszó, domain is kiszivárog. A SonicWall és a Microsoft Defender már felismeri és blokkolja a kártékony installereket, de más biztonsági megoldások még le lehetnek maradva. A legtöbb áldozatot malvertising, hamis keresési eredmények, közösségi média üzenetek és videók terelik a csaló oldalakra.

Csak eredeti forrásból tölts szoftvert!

Csak a gyártó hivatalos oldaláról – sonicwall.com vagy mysonicwall.com – érdemes letölteni bármit, a keresőben megjelenő első találatokat pedig inkább kerüld el. Mindig friss vírusirtóval vizsgáld át a letöltött fájlokat, mielőtt elindítanád őket, különösen, ha az IT-biztonság a tét.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 08:40

Az Instagramon végre visszanézheted a korábban látott Reelseket

Nem kell többé bosszankodnod, ha véletlenül elnavigálsz egy jópofa vagy érdekes Reels-videóról az Instagramon...



MA 08:33

Az MI-őrület menti meg az USA gazdaságát?

🧐 Az MI-fejlesztésekbe áramló pénz az egyetlen, ami jelenleg megóvja az Egyesült Államokat a recessziótól...

MA 08:25

Újabb YouTube-csalások: több ezer videó terjesztett kártékony szoftvert

🔴 YouTube 3 000 olyan videót távolított el, amelyek játékokhoz kínált csalásokat, valamint feltört vagy kalóz szoftvereket ígértek, valójában azonban káros programokat terjesztettek...



MA 08:17

Visszahívnak több tojást, szalmonellafertőzés veszélye miatt

🥚 Az amerikai Élelmiszer- és Gyógyszerügyi Hatóság (FDA) arra figyelmeztet, hogy senki ne egyen a visszahívott tojásokból, mivel Salmonella-fertőzéssel szennyeződhettek...

MA 08:11

Feléledhetnek a neandervölgyiek, visszatérhetnek húsz éven belül

Az emberiség több tízezer éve mondott búcsút a neandervölgyieknek, ám a genetika fejlődése új távlatokat nyitott: elméletben húsz éven belül létrehozható lenne egy neandervölgyi klón...



MA 08:00

Az arcfelismerés már a kisgyerekeket is ellenőrzi az amerikai határon

Az Egyesült Államok új szabályozást vezet be, amely jelentősen kiterjeszti az arcfelismerő rendszerek használatát a határátkelőkön...

MA 07:57

Újabb Windows Server-baki: a WSUS már támadások célpontja

A Windows Server Update Services (WSUS) kritikus sérülékenységét már aktívan kihasználják támadók, és a hiba kihasználásához szükséges kód is szabadon elérhető az interneten...

MA 07:49

Az MI-háború új frontja: az Anthropic és a Google gigászi üzlete

Az Anthropic óriási, több tízmilliárd forintos megállapodást kötött a Google-lel, amelynek révén a cég akár egymillió Google Cloud Tensor Processing Unit (TPU) számítási kapacitást vehet igénybe MI-nyelvi modelljei (LLM-ek) képzésére és futtatására...

MA 07:42

Okosan kezeld a képernyőidőt, 20 szuper eszköz gyerekeknek

A digitális világban egymást érik a gyerekeknek szánt, mesterségesen generált videók és képek – néha azonban jó érzés kreativitással, kíváncsisággal és valódi élményekkel felfedezni a világot...

MA 07:33

Először halad át az emberiség egy csillagközi üstökös csóváján

Két európai űrszonda, a Hera és az Europa Clipper hamarosan eddig soha nem látott esemény részese lehet: közvetlenül áthaladnak a 3I/ATLAS nevű csillagközi üstökös hatalmas, ionokkal telített csóváján...

MA 07:25

Egy hiba miatt világszerte leállt az Amazon

⚠ Egyetlen szoftverhiba indította el azt a hatalmas üzemzavart, amely megbénította az Amazon Web Services (AWS) hálózatát, világszerte milliókat érintve...

MA 07:17

Az Amazon nagy leállását egy hibás DNS döntötte be

📶 Az Amazon szolgáltatásai hétfő este komoly leállást szenvedtek el egy jelentős DNS-hiba miatt, amely számos weboldalt és online szolgáltatást tett elérhetetlenné világszerte, beleértve Európát és az Egyesült Államokat is...

péntek 22:59

Virágzottak-e a dinoszauruszok a becsapódás előtt?

Nem hagyható figyelmen kívül, hogy a kréta időszak végén történt aszteroida-becsapódás hozta el a dinoszauruszok pusztulását, de a kihalás részletei mindmáig vitatottak...

péntek 22:30

A Microsoft bemutatta Micót, az MI legújabb arcát

💡 A Microsoft újabb karakterrel bővítette a digitális asszisztensek világát: itt a Micó, aki a Copilot MI személyiségét testesíti meg...



péntek 22:01

Jamaica aggódik az elsöprő eső miatt, Melissa mindent elmoshat

🌧 A Melissa névre keresztelt trópusi vihar jelenleg lassan örvénylik a Karib-tenger felett, és várhatóan viharos gyorsasággal erősödik hurrikánná – akár a hármas vagy a négyes kategóriát is elérve a napokban...



péntek 21:59

Az MI-agy romlása: így árt a gyenge adat a modelleknek

🧠 Az MI-k, vagyis a nagy nyelvi modellek (LLM-ek) teljesítménye jelentősen romlik, ha képzésük során felszínes, értéktelen adatokkal, például sekélyes, népszerű tweetekkel töltik fel őket...

péntek 21:30

Az Elon Musk elleni kártyapakli: a Cards Against Humanity visszavág

Tizenhárom hónappal azután, hogy a Cards Against Humanity birtokháborítás miatt beperelte Elon Musk SpaceX vállalatát, megszületett a peren kívüli megállapodás...

péntek 21:02

A Porsche visszatér a benzinmotorhoz, véget ér az elektromos korszak

🚗 A Porsche vezetésében a közelmúltban bekövetkezett váltás komoly fordulatot jelez a stuttgarti sportautó-gyártónál: háttérbe szorulnak az elektromos modellek, és ismét a benzinmotoros járműveké a főszerep...



péntek 20:59

Az Instagram MI-trükkjei: varázsold át a Storydat két kattintással

Az Instagram mostantól MI-vel turbózza fel a Stories szerkesztőt. Vadonatúj képszerkesztő eszközök jelennek meg, amelyek lehetővé teszik, hogy szöveges utasításokkal változtass a képeiden vagy videóidon...