2025. 08. 28., 09:14

Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le

Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le
A Google nemrégiben éles támadásra figyelmeztetett, miután feltárt egy államilag támogatott webes forgalomeltérítő akciót. A hekkerek ezúttal olyan leleményes módszert választottak, amelynek során fertőzött hálózati végpontokon keresztül módosították a nyilvános Wi-Fi-khez vagy vállalati hálózatokhoz kapcsolódó bejelentkezési (captive portal) oldalakat. Ezek a hamis portálok Adobe-bővítmény frissítésnek (Adobe Plugin update) álcázott rosszindulatú szoftvert kínáltak letöltésre a felhasználóknak.

Fertőzött frissítés: Ártalmatlan, de annál veszélyesebb

A felkínált „frissítés” – valójában egy AdobePlugins.exe nevű fájl – első lépésben egy 45 MB-os MSI csomagot tölt le, majd egy CANONSTAGER nevű kártevőt telepít, amely később a SOGU.SEC nevű hátsó ajtót is elhelyezi a gépen. Ez a hátsó ajtó (backdoor) folyamatos kapcsolatot biztosít egy távoli vezérlőszerverrel. A megtévesztő fájlokat teljesen érvényes, a Chengdu Nuoxin Times Technology Co. Ltd. által kibocsátott GlobalSign-tanúsítvány hitelesíti. A Google eddig 25 hasonló, ezzel a tanúsítvánnyal aláírt kártevőt azonosított, amelyeket különböző kínai érdekeltségű hekkercsoportok használnak.

Diplomaták és kormányzati szervek célkeresztben

A támadássorozatot a hírhedt UNC6384 csoporthoz, illetve ismertebb álnéven Mustang Panda / Selyem Tajték (Silk Typhoon) / Hafnium néven is emlegetett hackercsoporthoz kötik. A hadművelet márciusban indult, és leginkább délkelet-ázsiai diplomatákra, illetve globális kormányzati szervezetekre koncentrált. A támadás komolyságát jelzi, hogy a Google automatikusan értesítette az érintetteket, kiemelve, hogy a kínai kormányzati háttér valószínű.

Mit tehetsz ellene?

A Google minden felhasználónak javasolja a Chrome továbbfejlesztett biztonsági beállításainak használatát, a rendszeres frissítéseket, valamint a kétlépcsős azonosítást. Emellett minden rendelkezésre álló technikai információt megosztott saját SecOps platformján, hogy a vállalatok fel tudjanak készülni a támadás kivédésére.

2025, adrienne, go.theregister.com alapján

  • Te hogyan védekeznél az ilyen típusú támadások ellen?
  • Mit gondolsz, megfelelő a jelenlegi internetezési szokásaink biztonsági szempontból?
  • Te mit tennél, ha gyanús frissítést kínálna fel egy Wi-Fi hálózat?


Legfrissebb posztok

MA 16:01

Az elsőszülötteket tényleg jobban fenyegeti az autizmus és az allergia?

🤔 A családon belüli születési sorrend alapvetően formálja életünket – erről most a tudomány is meggyőző bizonyítékokat hozott...

MA 15:56

Az MI mostantól vacsorát is foglal helyetted a Yelpen

Már tényleg nem lehet megkerülni az MI-hullámot: a Yelp is beszállt a nagy okosasszisztens-versenybe...

MA 15:45

Az új PlayStation Plus-felhozatal: mókuspisztoly, robotdínók és kártyacsata

A PlayStation Plus előfizetői áprilisban igazán színes kínálatból válogathatnak, hiszen az új játékok között megtalálható a bizarr Mókus pisztollyal (Squirrel With a Gun) is...

MA 15:35

Az otthonod elrejtése a Google Térképen: így maradsz láthatatlan

Egyre többen érzik joggal kellemetlennek, hogy otthonuk, autójuk vagy akár a kapualjuk bárki számára megnézhető a Google Térkép Utcakép nézetében...

MA 15:23

Az Apple új ura: ki John Ternus, és mire készül?

👀 Hatalmas változás jön az Apple-nél: John Ternus veszi át Tim Cook helyét a vezérigazgatói székben valamikor az év vége felé...

MA 15:12

Az S3 videokártyák rejtélye: vége a rettegett túlfényesedésnek

Most kapaszkodj, mert az S3, amely valaha úttörőként robbant be a videókártyák világába, mára inkább csak retrórajongó játékosok polcain tündököl, vagy legfeljebb néhány textúratömörítő megoldásban találkozhatsz a nevükkel...

MA 14:57

A titok, amellyel az F1 hibridrendszere felpörgeti a futamokat

Az idei szezonban a Forma–1-es autók minden eddiginél erősebb elektromos motorokat kaptak, de az akkumulátorok teljes teljesítménye csupán néhány másodpercig használható körönként...

MA 14:45

Az Amazon villanykamionokra vált, az Einride diktálja az iramot

Ez a jelenség jól illusztrálható azzal, hogy az Amazon 75 darab, Svédországból származó, kézi vezérlésű, elektromos nehézteherautót állít forgalomba az Egyesült Államokban...

MA 14:35

Az internet legsötétebb éve: szintet lépett a cenzúra

🕵 2025-ben minden egyes nap legalább egy internetes lekapcsolás történt világszerte, és soha korábban nem dokumentáltak ennyi kimaradást...

MA 14:23

Az Apache ActiveMQ továbbra is sebezhető: 6400 szerver támadások célpontja

⚠ Nem hiszem el, de több mint 6400 Apache ActiveMQ-szerver vált most azonnali célponttá, mivel egy súlyos hibát kihasználva futószalagon próbálkoznak a támadók...

MA 13:56

Az ICE okosszemüveg: a mindent látó Nagy Testvér?

👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...

MA 13:45

Egy új vérteszt átírhatja a májrák megelőzésének szabályait

🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...

MA 13:12

Az új Sony Collexion fejhallgató arcpirító áron debütál

😱 Különösen igaz ez, ha az ember már hozzászokott a Sony csúcskategóriás fejhallgatóihoz: ilyenkor még látványosabb újdonságra számít tőlük...

MA 12:56

Az Apple új vezére: tényleg Ternus nyit új korszakot?

💬 Érdemes megvizsgálni, mi változik az Apple életében szeptembertől, amikor John Ternus, a hardvermérnöki részleg vezetője veszi át Tim Cook helyét a vezérigazgatói székben...

MA 12:45

Az androidos HandyPay-csalás: így lopják meg a bankkártyádat

💳 Álcázott HandyPay-alkalmazással támad Androidon az NGate nevű kártevő, amely most egy újabb, még veszélyesebb változatban szedi áldozatait...

MA 12:24

Mi áll az Új-Zélandot körülölelő fénylő planktongyűrű mögött?

🔭 Új-zélandi kutatók egy lenyűgöző jelenséget örökítettek meg 2026 januárjában: a Chatham-szigeteket körbeölelő, izzó planktongyűrű tűnt fel egy műholdfelvételen...

MA 12:01

A Sennheiser HD 480 Pro: végre a zárt Sennheiser, amire tényleg vártál

🎧 A Sennheiser becsületbeli ügynek vette, hogy megoldja a stúdió- és élőzenei profik egyik állandó vágyát: végre itt a HD 480 Pro, az a zárt fejhallgató, amit szerintük mindannyian akartunk...

MA 11:56

Az új Samsung okosszemüvegek a láthatáron: egyszerre három is jöhet?

Erre példa, hogy a Samsung XR-termékpalettája váratlanul kibővülhet: nemrég derült ki, hogy az eddig ismert két okosszemüveg-modell mellé a közeljövőben egy harmadik is csatlakozhat...

MA 11:46

Az Apple új vezére nagy AI-vizsgán: fordulat vagy bukás?

Tim Cook 15 év után adja át az Apple vezetését John Ternusnak...

MA 11:34

Az Apple trónváltás: John Ternus váltja Tim Cookot

Külön említést érdemel, hogy Tim Cook szeptember 1-jétől nem lesz többé az Apple vezérigazgatója...

MA 11:13

Az Apple új vezére: az MI-korszak nyitánya

Tim Cook bejelentette, hogy leköszön az Apple vezérigazgatói posztjáról, helyét pedig a saját maga választotta utód, John Ternus veszi át...

MA 10:59

A zöld MacBook érkezik: az Apple újrahasznosítási rekordot döntött

Soha nem használt fel ennyi újrahasznosított anyagot az Apple a készülékeiben, mint 2025-ben...

MA 10:50

Az új Pixel 11: újra villog, mint a régi szép időkben

A Pixel 11 nem hivatalos információi szerint visszahozza azt az apró, mégis kultikus értesítő LED-et – igaz, most sokkal menőbb lesz, és Pixel Glow-nak hívják...

MA 10:36

Az új Moto Razr-sorozat megérkezett: indul a hajtogatható mobilok szezonja

📱 A Motorola végre lerántotta a leplet a következő generációs Razr készülékekről, amelyek hivatalosan április 29-én debütálnak...

MA 10:29

Az abszurd kutatás szerint a zöldség-gyümölcs is rákkeltő?

Az utóbbi időben a táplálkozástudományi kutatások között egyre több a kétes eredmény, miközben az egészséges táplálkozás meghatározása is egyre inkább átpolitizált kérdéssé vált...

MA 10:15

A rejtélyes Instagram-hiba: miért lett minden fekete-fehér?

👀 Most komolyan, könyörgöm, észrevetted már, hogy az utóbbi napokban a posztolt színes képeid drámai fekete-fehérben jelentek meg az Instagramon?..

MA 10:01

Az Anthropic új MI-je miatt pánikolnak a bankok

A Mythos névre keresztelt MI-modell bármelyik pénzintézet rémálma lehet: fejlett programozási képességeinek köszönhetően nemcsak felismeri a pénzügyi rendszerek gyenge pontjait, hanem meg is mutatja, hogyan lehet őket kihasználni...

MA 09:58

Az Apple élén váltás: Tim Cook helyét átveszi John Ternus

🚀 Az Apple jelentős bejelentést tett: szeptember 1-től John Ternus veszi át a vezérigazgatói posztot, Tim Cook pedig az igazgatótanács ügyvezető elnöke lesz...

MA 09:43

Az Apple következő vezére: ki váltja Tim Cookot?

Sorsfordító pillanat következik az Apple életében: szeptember 1-jén Tim Cook hivatalosan lemond vezérigazgatói posztjáról...