Objavljeno: 28.2.2013

Vohunski program MiniDuke tudi v Sloveniji

Skupina strokovnjakov iz Kaspersky Laba je odkrila novo zlonamerno programsko opremo MiniDuke, ki je okužila 59 edinstvenih žrtev v 23 državah, med katerimi se je znašla tudi Slovenija. Nepridipravi so izbranim tarčam, med katerimi prevladujejo vladni organi in raziskovalne institucije, poslali prilagojeni dokument v obliki PDF, ki je v ozadju vseboval 20 kB kode, spisane v zbirnem jeziku. Ko je zaradi vsebine z osebno noto prejemnik dokument brez pomislekov odprl, je koda izkoristila ranljivost v bralniku Adobe Reader (različice 9 ali več) in se s pomočjo luknje, ki omogoča izvajanje programskih direktiv izven meja aplikacije podjetja Adobe, namestila v sistem. Ko se je koda zagnala, je namestila majhnega odjemalca za Twitter, ki je prek predhodno nastavljenih računov prejel šifrirane ukaze in naslove za dostop do krmilno nadzornih strežnikov. Od črva so povečini zahtevali pošiljanje zbranih informacij na naslove nepridipravov, šlo naj bi za pridobivanje geopolitične inteligence pomembnih ciljnih tarč. Strežniki zlikovcev so v Turčiji in Panami, poreklo spletnih vohunov ni znano.

Popravek ranljivosti je Adobe že izdelal. Kljub temu mnogo sistemov še ni posodobljenih, zato se lahko virus širi dalje.

slo-tech.com/novice/t558507

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Getty Images bo sodeloval z OpenAI, delnica se je čez noč podvojila!

    Podjetje Getty Images je v nedeljo sporočilo, da bodo sodelovali z OpenAI. Priljubljeno orodje umetne inteligence ChatGPT bo lahko brskalo po Gettyjevi knjižnici podob, se iz njih učilo in jih uporabnikom tudi streglo, kar seveda ne bo zastonj. Koliko bo Getty Images z dogovorom zaslužil, podjetji nista razkrili. Vlagatelji pa menijo, da ogromno.

    Objavljeno: 23.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji