Angol cím: 
Adwind malware
CERT-Hungary ID: 
CH-14109
Összefoglaló: 

Az Adwind trójai, más néven Adwind RAT (Remote Access Tool), JSocket, jRat, stb. egy JAVA nyelven írt vírus, amely bármilyen operációs rendszeren képes futni. Miután megfertőzte a célpontot, hátsó kaput nyit a számítógépen. Képes személyes információkat lopni és akár a teljes irányítása alá is vonhatja a célszámítógépet. A vírus többnyire e-mail csatolmányban terjed.

Angol cím: 
Ruskill malware
CERT-Hungary ID: 
CH-14106
Összefoglaló: 

A Win32.U.Ruskill trójai (más néven: Win32/Dynamer!ac, Trojan.Ge, stb.) vírus személyes információkat lophat a felhasználótól, további káros kódot tölthet le, valamint a támadó teljes irányítása alá is vonhatja a célszámítógépet. A vírus többféleképpen is megfertőzheti a rendszert: egyrészt azáltal, hogy a felhasználó megtekint egy feltört vagy káros weboldalt, másrészt a kártevő akár véletlenül is lefuttatásra kerülhet a rendszeren.

Angol cím: 
EternalRocks/BlueDoom worm
CERT-Hungary ID: 
CH-14058
Összefoglaló: 

Az EternalRocks féreg hét, egykori NSA eszközt egyesít magában (Eternalblue, Eternalchampion, Eternalromance, Eternalsynergy, SMBtouch, Architouch és Doublepulsar), amelyekkel a Windows SMB hibáit használja ki. Jelenleg nem tölt re ransomware, illetve egyéb káros összetevőt, de hátsó kaput nyit, így a számítógépet sérülékennyé teszi jövőbeni támadásokkal szemben.

Angol cím: 
0-Day: Dahua backdoor Generation 2 and 3
CERT-Hungary ID: 
CH-13938
Összefoglaló: 

A Dahua kamerarendszerek magas kockázati besorolású sérülékenysége vált ismertté, amely akár az összes Dahua terméket érintheti.

Angol cím: 
Microsoft Security Bulletin Summary for March 2017
CERT-Hungary ID: 
CH-13923
Összefoglaló: 

A Microsoft kiadta a 2017. márciusi biztonsági frissítéseit. Az újonnan elérhető frissítések több szoftverükben javítanak kritikus biztonsági hibákat, amelyek jellemzően távoli kódfuttatást, jogosultság kiterjesztést, valamint információ szivárgást tesznek lehetővé.

Angol cím: 
VENOM Linux rootkit
CERT-Hungary ID: 
CH-13857
Összefoglaló: 

A VENOM Linux rootkit egy két komponensből álló káros szoftver, amely jogosulatlan hozzáférést biztosít a kompromittált Linux szerverekhez.

Angol cím: 
Avalanche botnet
CERT-Hungary ID: 
CH-13835
Összefoglaló: 

“Avalanche” alatt egy kiterjedt botnet infrastruktúrát értünk, amelyet a kiberbűnözők jellemzően különböző adathalász és malware kampányok terjesztésére, illetve pénzmosással összefüggésbe hozható, ún. "öszvér toborzás" tevékenységek lebonyolítására, valamint elosztott szolgáltatásmegtagadást okozó támadások (DDoS) kivitelezésére használnak. 

Angol cím: 
Linux.Mirai trojan
CERT-Hungary ID: 
CH-13820
Összefoglaló: 

A Linux.Mirai trójai jellemzően azokat az interneten elérhető hálózati eszközöket támadja, melyek a gyári alapértelmezett adatokat és jelszavakat használják.

Angol cím: 
Trango Systems devices vulnerabilities
CERT-Hungary ID: 
CH-13702
Összefoglaló: 

A Trango Systems több eszközének sérülékenységeit jelentették, amelyeket kihasználva a támadó teljes hozzáférést szerezhet az adott eszközön.

Angol cím: 
Trojan.Tipsy
CERT-Hungary ID: 
CH-13645
Összefoglaló: 

A Tipsy trójai jelenlegi variánsa elsősorban kompromittált vagy hamis weboldalakról, látszólag teljesen ártalmatlan telepítőprogramok révén kerülhet fel a számítógépekre. Amint ez megtörténik, a Windows egyes rendszerkönyvtáraiba, illetve az átmeneti fájlok tárolására szolgáló (Temp) mappába másolja be a saját állományait. Ezt követően létrehoz egy Windows Index Services nevű szolgáltatást, amellyel biztosítja az állandó, meglehetősen jól leplezett jelenlétét.