Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Cyberbezpieczeństwo»Antywirusy»AVAST»Walka z „GuptiMiner” – oprogramowaniem atakującym sieci korporacyjne
    AVAST Antywirusy Porady dla biznesu

    Walka z „GuptiMiner” – oprogramowaniem atakującym sieci korporacyjne

    13 maja 2024Brak komentarzy3 Mins Read
    Walka z "GuptiMiner" - oprogramowaniem atakującym sieci korporacyjne

    Laboratoria Zagrożeń Avast niedawno ujawniły i zablokowały wysoce wyrafinowaną operację złośliwego oprogramowania znaną jako „GuptiMiner”, której celem są w szczególności sieci korporacyjne.

    Spis treści

    • Avast Threat Labs niedawno ujawnił i zablokował wysoce wyrafinowaną operację złośliwego oprogramowania znaną jako GuptiMiner.
    • Zagrożenie w skrócie
    • Skąd to pochodzi
    • Kto jest zagrożony
    • Co zrobić w przypadku infekcji
    • Upraszczanie złożoności

    Avast Threat Labs niedawno ujawnił i zablokował wysoce wyrafinowaną operację złośliwego oprogramowania znaną jako GuptiMiner.

    Okazało się, że GuptiMiner wykorzystywał lukę w procesie aktualizacji programu antywirusowego eScan, po cichu infiltrując sieci korporacyjne w celu uwolnienia złośliwych ładunków. Nasz zespół ściśle współpracował z eScan i India CERT, aby naprawić tę lukę, pomagając w ten sposób chronić niezliczonych użytkowników przed potencjalnymi szkodami.

    Zagrożenie w skrócie

    GuptiMiner to nie tylko kolejne złośliwe oprogramowanie. Jest to zaaranżowany zestaw złośliwych narzędzi i górników kryptowalut, zaprojektowany do włamywania się i czajenia w dużych sieciach korporacyjnych.

    Operacja ta jest mistrzostwem w ukrywaniu się i wszechstronności. Używa jednego backdoora do wyszukiwania słabych punktów, które może wykorzystać, znalezionych w starszych komputerach w sieciach lokalnych. Za pośrednictwem innego backdoora atakuje klucze prywatne i portfele kryptowalut, a także ma możliwość instalowania bardziej szkodliwych komponentów. Co więcej, GuptiMiner wykorzystuje również XMRig – popularne oprogramowanie typu open source – do wydobywania kryptowalut.

    To, co wyróżnia GuptiMiner, to jego wyrafinowanie i strategiczny czas wdrażania ładunku – często podczas wyłączeń systemu, gdy ochrona jest niska, a monitorowanie spada.

    Skąd to pochodzi

    Kampania ta, przeprowadzona przez niezidentyfikowanego jeszcze sprawcę zagrożeń, wydaje się mieć możliwe powiązania z Kimsuky, znaną grupą APT pochodzącą z Korei Północnej. Są oni znani ze swoich zaawansowanych, trwałych zagrożeń i sponsorowanych przez państwo działań cybernetycznych. Ta rewelacja podkreśla zarówno złożoność zagrożenia, jak i jego potencjalne konsekwencje geopolityczne.


    Lubisz czytać nasze artykuły?

    Otrzymuj świeże informacje o nowych treściach i promocjach.



    Kto jest zagrożony

    Główne ryzyko rozciąga się na użytkowników eScan, którzy mogą korzystać z zagrożonej wersji oprogramowania. Ważne jest, aby mieć najnowszą wersję programu antywirusowego, która nie jest podatna na ten atak.

    Co zrobić w przypadku infekcji

    Na szczęście sprawny program antywirusowy może wykryć i usunąć zagrożenia takie jak GuptiMiner. Uruchomienie kompleksowego skanowania za pomocą zaktualizowanego programu antywirusowego pomoże zidentyfikować i złagodzić problem w przypadku naruszenia bezpieczeństwa systemu.

    Upraszczanie złożoności

    Podczas gdy techniczna głębia GuptiMiner jest przedmiotem zainteresowania w kręgach cyberbezpieczeństwa, naszym priorytetem jest zrozumienie tajników tego zagrożenia i środków ochronnych potrzebnych do jego zwalczania. Odkrycie tej kampanii i późniejsza współpraca z eScan i India CERT w celu wyeliminowania luki w zabezpieczeniach jest świadectwem naszego niezachwianego zaangażowania w cyberbezpieczeństwo. Jest to wyraźny przykład stale ewoluującego krajobrazu cyberzagrożeń i znaczenia pozostawania na czele w tej grze w cyfrowego kotka i myszkę.

    Dla tych, którzy chcą zagłębić się w zawiłe działanie GuptiMiner i naszą kompleksową reakcję, zapraszamy do zapoznania się z pełną analizą techniczną tutaj (en).

    Bądź na bieżąco, bądź bezpieczny i pamiętaj, że sfera cyfrowa jest tak rozległa, jak podatna na ataki. Czujność i gotowość są najlepszymi sprzymierzeńcami w trwającej walce z cyberprzestępczością.


    Podziel się z nami swoją opinią! Zostaw komentarz! Podziel się z nami swoją opinią! Zostaw komentarz!
    Podziel się z nami swoją opinią! Zostaw komentarz!

    Materiał przygotowany przez CORE - Norton, Avast i AVG w Polsce

    Źródło zdjęć: depositphotos.com


    Oceń artykuł
    [Głosów: 1 Średnia: 5]
    Polub nasz profil na Facebook!
    Previous ArticleProxmox – kompleksowe narzędzie do zarządzania wirtualizacją serwerów
    Next Article Intel czy AMD? Jaki procesor wybrać i dlaczego?
    Subskrybuj
    Powiadom o
    guest
    guest
    0 komentarzy
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    Najnowsze komentarze
    • trybawaryjny.pl Cześć, Musisz pisać do wsparcia producenta przez support chat: https://support.avg.com/avg...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Tomasz Pobrałem darmową 60 dniową subskrybcje AVg TuneUp. Podczas pobierania podałem błędny adres...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • trybawaryjny.pl Cześć, Program może proponować zakup dodatkowych funkcji lub innych aplikacji, możesz to w...Pomoc techniczna AVG i Avast – zgłaszanie problemu
    • Samba Avast to kompletny badziew. Wykupiłam pełną instalację a program ciągle proponuje mi wykup...Pomoc techniczna AVG i Avast – zgłaszanie problemu
    • Stan Fajna ściąga, ale ja też szukam zestawu znaków graficznych, które pojawiają się na ekranie...45 skrótów klawiszowych, które ułatwią Ci życie – część 1
    Włącz cyberbezpieczeństwo
    AVG 15% taniej!
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz