Az eScan frissítőszerverét feltörték: kártevőt terítettek
Érdemes megvizsgálni, miként veszélyeztethette világszerte számos eScan antivírus felhasználó biztonságát egy alig néhány órás incidens.
Frissítőkiszolgálón át érkezett a kártevő
Konkrétabban, a MicroWorld Technologies, az eScan antivírus fejlesztője megerősítette, hogy január 20-án, egy adott időablakban illetéktelenek hozzáférést szereztek egyik regionális frissítőkiszolgálójukhoz. Ennek eredményeként egy káros fájl jutott el azon ügyfelekhez, akik ebben a két órában töltöttek le frissítéseket. A hibás frissítés konfigurációs bináris, illetve rosszindulatú frissítés formájában érkezett.
Gyors reagálás és kármentesítés
Az érintett infrastruktúrát gyorsan elszigetelték, újjáépítették, az összes belépési adatot lecserélték, majd biztonsági javítást bocsátottak ki az érintett ügyfelek számára. Az eScan hangsúlyozza, hogy kizárólag azok a felhasználók lettek érintettek, akik a fertőzött regionális fürtszerveréről frissítettek, a többiek rendszerét nem érte támadás. A támadást belső monitorozás és ügyfélszolgálati jelentések alapján néhány órán belül észlelték, így a károk minimalizálhatók voltak. Az ügyfeleknek proaktívan küldtek értesítést, és személyesen is felvették a kapcsolatot az érintettekkel.
Azoknál, akikhez eljutott a rosszindulatú frissítés, a következő problémák jelentkezhettek: a frissítési szolgáltatás hibaüzenetei, a rendszer hosts-fájljának módosítása – amely megakadályozhatta a kapcsolatot az eScan szerverekkel –, manipulált frissítési konfigurációs fájlok, valamint az újabb biztonsági definíciók letöltésének ellehetetlenítése. Felugró ablak is jelezhette a frissítések hiányát. A káros Reload.exe nevű komponens többlépcsős kártevőt juttatott a rendszerbe, állandóságot biztosított a támadónak, parancsokat futtatott, valamint további káros szoftvereket töltött le irányító szerverekről.
Ellentmondások és utólagos intézkedések
A támadás után néhány órával az eScan kiadott egy helyreállító frissítést, amely automatikusan felismeri és javítja a hibákat, visszaállítja a frissítési rendszer működését, majd újraindítást kér. Mind az eScan, mind a független Morphisec cég azt tanácsolják, hogy blokkolni kell a támadók által használt C2 szervereket (köztük a delrosal.net és codegiant.io címeket). Az MI-hátterű támadásokra gyorsan reagáló, valós idejű értesítések most is kulcsfontosságúnak bizonyultak. Az ügy hátterében rejtett tényezők húzódtak meg, hiszen 2024-ben például észak-koreai hackerek már használták az eScan-t hátsóajtók telepítésére vállalati hálózatokban.
2025, adminboss, www.bleepingcomputer.com alapján
filózó
Te mit tettél volna az eScan helyében, amikor észlelték a támadást?
Szerinted hogyan lehetne megelőzni hasonló hibákat a jövőben?
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...
🔍 Érdemes megérteni, hogy a modern testsúlycsökkentő gyógyszerek hatása nemcsak az étvágy csökkentésében rejlik, hanem abban is, hogyan hatnak az agy bizonyos idegsejtjeire...
🤠 A Kenshi egyedülálló túlélő játékmenetével rémiszt és vonz egyszerre: már a kezdésnél a sivatag közepén találod magad, minden statod 1-es, körülötted ellenségek, ráadásul a bal karod is hiányzik, és éhínség sújt; egy olyan világban, ahol az éhezés bűncselekménynek számít...
Ha valaha kísérletet tettél arra, hogy megjavíts egy elromlott eszközt, de pénzügyi vagy technikai akadályok miatt inkább újat vettél, nem vagy egyedül...
Időutazás egy sűrű nap történéseihez: Napóleon Milánóban koronát kap, az Apollo 10 épségben visszatér a Földre, és az Európai Közösség elfogadja a ma is ismert európai zászlót...
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...