MI-mérgezett SonicWall VPN-re vadásznak

MI-mérgezett SonicWall VPN-re vadásznak
Figyelmeztetést adott ki a SonicWall, mert kiberbűnözők trójai programmal fertőzött verziót terjesztenek a NetExtender SSL VPN kliensből, amely VPN-azonosítókat lop el. Ez a hamis szoftver a legfrissebb, 10.3.2.27-es verziót utánozza, és egy megtévesztő, de hitelesnek tűnő weboldalról tölthető le. Bár az installer nem a SonicWall által van aláírva, hanem egy CITYLIGHT MEDIA nevű cég digitális aláírásával, így könnyen átmegy az alapvető szűrőkön.

Kifinomult adathalászat, célkeresztben a céges VPN

A fertőzött alkalmazás célja, hogy megszerezze és továbbítsa a VPN-konfigurációt, valamint a felhasználói adatokat a támadókhoz. A SonicWall NetExtender kliens a céges belső hálózatok távoli, biztonságos elérését biztosítja, elsősorban KKV-k, IT-adminisztrátorok és külső partnerek számára. Két módosított futtatható állomány is terjed a hamis oldalakon: a NeService.exe digitális tanúsítvány-ellenőrzése meg lett hekkelve, a NetExtender.exe pedig az adatokat lopja.

Még a kattintással is óvatosnak kell lenni

További kód gondoskodik arról, hogy a VPN-bejelentkezés után, a Connect gombra kattintva az adatok egy távoli szerverre, a 132.196.198.163-as címre (8080-as porton) kerüljenek – többek között felhasználónév, jelszó, domain is kiszivárog. A SonicWall és a Microsoft Defender már felismeri és blokkolja a kártékony installereket, de más biztonsági megoldások még le lehetnek maradva. A legtöbb áldozatot malvertising, hamis keresési eredmények, közösségi média üzenetek és videók terelik a csaló oldalakra.

Csak eredeti forrásból tölts szoftvert!

Csak a gyártó hivatalos oldaláról – sonicwall.com vagy mysonicwall.com – érdemes letölteni bármit, a keresőben megjelenő első találatokat pedig inkább kerüld el. Mindig friss vírusirtóval vizsgáld át a letöltött fájlokat, mielőtt elindítanád őket, különösen, ha az IT-biztonság a tét.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Tud rólunk a világegyetem, így üzenünk az űrbe

MA 12:53

Tud rólunk a világegyetem, így üzenünk az űrbe

Lényeges szempont, hogy a Föld – sokszor tudtán kívül – folyamatosan sugározza létezését az űrbe. Egy friss elemzés szerint az emberi űrkommunikációs jelek, amelyeket elsősorban a Marsra, illetve...

Egyelőre mindegyik fekete lyuk kopasz marad

MA 12:29

Egyelőre mindegyik fekete lyuk kopasz marad

🕵 A fekete lyukakról sokáig azt tartották, hogy teljesen jellegtelenek: kizárólag a tömegük és a forgási sebességük írja le őket, minden más eltűnik, mintha rájuk borulna az eseményhorizont sötét...

A hajtogatható iPhone négy kamerával érkezik – de várni kell rá

MA 12:01

A hajtogatható iPhone négy kamerával érkezik – de várni kell rá

📸 Közeleg az első hajtogatható iPhone, amely végre új szemléletben viszi tovább az Apple mobiljainak fejlődését. A pletykák szerint a készülék egy füzethez hasonlóan nyílik, vagyis függőlegesen hajtható, és...

Az univerzum furcsa vendége: mit rejt az űrszonda?

MA 11:25

Az univerzum furcsa vendége: mit rejt az űrszonda?

🚀 A James Webb-űrteleszkóp augusztus 6-án vizsgálta meg a 3I/ATLAS nevű csillagközi üstököst a közeli infravörös spektrográf (Near-Infrared Spectrograph) műszer segítségével. Az amerikai űrügynökség csapata jelenleg a friss adatok...


MA 11:01

A repülők réme: amikor az akkumulátor lángra kap

Júliusban a Delta Air Lines 1334-es járatán Atlanta és Fort Lauderdale között egy hátizsákból hirtelen füst és lángok törtek elő. Az ok egy utas lítium-ion akkumulátora volt, amely...

Az óriásbolygó születését őrzik a lávaesőcseppek

MA 10:53

Az óriásbolygó születését őrzik a lávaesőcseppek

🌕 Négy milliárd évvel ezelőtt a Jupiter gyors növekedése óriási hatással volt a Naprendszerre: erős gravitációs terének köszönhetően az ősi bolygókezdemények – a mai aszteroidákhoz és üstökösökhöz hasonló sziklás...

A Star Wars új hőse: Ryan Gosling űrbe emelkedik

MA 10:40

A Star Wars új hőse: Ryan Gosling űrbe emelkedik

🚀 Ryan Gosling lesz az egyik főszereplője a következő, önálló Star Wars-filmnek, amely a Star Wars: Csillagharcos (Star Wars: Starfighter) címet viseli. A film egy teljesen új, eddig ismeretlen...

A Gmail biztonsági réme csupán kitaláció

MA 10:27

A Gmail biztonsági réme csupán kitaláció

🔒 Az elmúlt napokban végigsöpört a hír az interneten, hogy súlyos biztonsági probléma érinti a Gmailt, és a Google minden felhasználónak vészriadót küldött volna. A Google azonban határozottan cáfolja...

Az MI-chatbotok elszabadultak a Metánál

MA 10:14

Az MI-chatbotok elszabadultak a Metánál

🤖 A Meta új, ideiglenes szabályokat vezetett be MI-chatbotjai számára, miután sorra derültek ki a veszélyes viselkedési minták. Frissítésként mostantól tilos a chatbotoknak önkárosítással, öngyilkossággal vagy evészavarokkal kapcsolatos témákat...