A támadásokat a Cicada (tücsök) nevű csoporthoz kötik, amely legalább 15 éve aktív.
A mostani - VLC-hez köthető - támadássorozat 2021 közepén indulhatott és még most is tart.
Bizonyíték van arra, hogy a feltört hálózatok némelyikéhez a kezdeti hozzáférés egy Microsoft Exchange szerveren keresztül történt, ami arra utal, hogy a hackerek egy ismert sebezhetőséget használtak ki azokon a gépeken, amelyeken nem telepítették a javítást - olvasható a portálon.
A Symantec kutatói megállapították, hogy a célgéphez való hozzáférés megszerzése után a támadó a népszerű VLC médialejátszó segítségével egy egyedi programbetöltőt telepített.
A kártevő képes adatokat gyűjteni a rendszerekről, de az éppen futó programokat is detektálja.
A kártevőt felfedezték az Egyesült Államokban, Kanadában, Hongkongban, Törökországban, Izraelben, Indiában, Montenegróban és Olaszországban. Japánban csak egy áldozatot azonosítottak, amely azért érdekes mert a Cicada-csoport fókuszában régóta szerepel az ázsiai ország.
Legolvasottabb
Éjszakánként 25 eurós sarcot vetnének ki a magyarok egyik kedvelt úticéljára
Így állna bosszút Lázár Jánoson a MÁV miatt az értelmiség
Búcsúznak a kallerek a MÁV-nál
Kőkemény kritikát kapott Magyar Péter, nem maradt adós a válasszal
Varga Mihály szerint hagyjuk a megát és gigát, az egymilliárd eurós kína hitel apró
Pikó András: emberkísérlet a Palotanegyed bontása
Ausztriában fillérekbe kerül az, ami nálunk luxus csemege
Óriási a baj a patinás chipgyártónál, már minden opció az asztalon van
Az állampapír-megtakarításokat is érintheti Nagy Mártonék bűvös terve