Editors' Pick

NullMixer malware

2023 márciusában egy folyamatban lévő rosszindulatú kampány néhány héten belül több mint 8000 célpontot ért el, főként észak-amerikai, olasz és francia célpontokat használva ki, ugyanakkor az orosz nyelvű független államok közösségében használt eszközöket megkíméli. A kampány a NullMixer néven ismert, világszerte elterjedt kártevő-művelethez kapcsolódott, amely egy ellentmondásos és széles körben elterjedt rosszindulatú szoftverek kézbesítési manővere, amely SEO-mérgezésen és social engineering technikán alapult a műszakilag hozzáértő felhasználók, köztük az IT-személyzet kihasználásra. A kihasznált eszközök többsége Microsoft operációs rendszert használ: 56,8% Windows 10 Pro és 25,35% Windows 10 Home, ami azt jelzi, hogy a célpontok nagy része mikro- vagy kisvállalkozások vagy magánfelhasználók. Ennek ellenére érdekes kiugró értékeket észleltek, az áldozatok 5,3%-a a Microsoft Enterprise verzióját, és 71 eszköz Windows Server valamely verzióját használta.

FORRÁS