Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le

Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le
A Google nemrégiben éles támadásra figyelmeztetett, miután feltárt egy államilag támogatott webes forgalomeltérítő akciót. A hekkerek ezúttal olyan leleményes módszert választottak, amelynek során fertőzött hálózati végpontokon keresztül módosították a nyilvános Wi-Fi-khez vagy vállalati hálózatokhoz kapcsolódó bejelentkezési (captive portal) oldalakat. Ezek a hamis portálok Adobe-bővítmény frissítésnek (Adobe Plugin update) álcázott rosszindulatú szoftvert kínáltak letöltésre a felhasználóknak.

Fertőzött frissítés: Ártalmatlan, de annál veszélyesebb

A felkínált „frissítés” – valójában egy AdobePlugins.exe nevű fájl – első lépésben egy 45 MB-os MSI csomagot tölt le, majd egy CANONSTAGER nevű kártevőt telepít, amely később a SOGU.SEC nevű hátsó ajtót is elhelyezi a gépen. Ez a hátsó ajtó (backdoor) folyamatos kapcsolatot biztosít egy távoli vezérlőszerverrel. A megtévesztő fájlokat teljesen érvényes, a Chengdu Nuoxin Times Technology Co. Ltd. által kibocsátott GlobalSign-tanúsítvány hitelesíti. A Google eddig 25 hasonló, ezzel a tanúsítvánnyal aláírt kártevőt azonosított, amelyeket különböző kínai érdekeltségű hekkercsoportok használnak.

Diplomaták és kormányzati szervek célkeresztben

A támadássorozatot a hírhedt UNC6384 csoporthoz, illetve ismertebb álnéven Mustang Panda / Selyem Tajték (Silk Typhoon) / Hafnium néven is emlegetett hackercsoporthoz kötik. A hadművelet márciusban indult, és leginkább délkelet-ázsiai diplomatákra, illetve globális kormányzati szervezetekre koncentrált. A támadás komolyságát jelzi, hogy a Google automatikusan értesítette az érintetteket, kiemelve, hogy a kínai kormányzati háttér valószínű.

Mit tehetsz ellene?

A Google minden felhasználónak javasolja a Chrome továbbfejlesztett biztonsági beállításainak használatát, a rendszeres frissítéseket, valamint a kétlépcsős azonosítást. Emellett minden rendelkezésre álló technikai információt megosztott saját SecOps platformján, hogy a vállalatok fel tudjanak készülni a támadás kivédésére.

2025, adrienne, go.theregister.com alapján

  • Te hogyan védekeznél az ilyen típusú támadások ellen?
  • Mit gondolsz, megfelelő a jelenlegi internetezési szokásaink biztonsági szempontból?
  • Te mit tennél, ha gyanús frissítést kínálna fel egy Wi-Fi hálózat?



Legfrissebb posztok

Vasat rejt a marsi talaj, már csak bányászni kell

MA 16:26

Vasat rejt a marsi talaj, már csak bányászni kell

A Mars meghódítása egyre konkrétabb céllá válik, nemcsak milliárdosok, hanem a legnagyobb űrügynökségek és tudósok számára is. Az állandó bázis és település megépítéséhez azonban elképesztő mennyiségű alapanyagra van...

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

MA 16:02

Az OpenAI most inkább spórol, mint forradalmat hoz a GPT-5-tel

💸 Az OpenAI-ra óriási nyomás nehezedik, hogy ne csak technológiai ugrásokat mutasson be, hanem igazolja a gigantikus, milliárd dolláros befektetéseket is: a vállalat növekedését el kell hitetnie a világgal....

A Nagy Sós-tó, két döntés miatt lett minden más

MA 15:52

A Nagy Sós-tó, két döntés miatt lett minden más

Az Utah államban található Nagy Sós-tó évezredeken át stabil maradt: lassan párologva, sótartalmát megőrizve létezett, miközben érzékenyen reagált a körülötte zajló klímaváltozásokra és vízhozamra. Azonban két alapvető emberi...

A PyPI végre fellépett a zombi domainek ellen

MA 15:26

A PyPI végre fellépett a zombi domainek ellen

💀 A Python Csomagtár (PyPI) – a nyílt forráskódú Python csomagok hivatalos tárhelye – új védelmi megoldást vezetett be, amellyel lezárja a zombi domainekre (lejárt domainek visszafoglalására) épülő támadások...


MA 14:26

Az okosszemüveg, amely minden beszélgetésedet hallgatja

Két egykori Harvard-hallgató bemutatta a Halo X-et, egy 90 000 forintos, MI-vezérelt okosszemüveget, amely folyamatosan figyeli és rögzíti a felhasználó beszélgetéseit. Az ötletgazdák szerint a szemüveg bárkit azonnal...

Az amerikaiak lenyúlták a Zeppelin zsarolóprogram milliós kriptókincseit

MA 14:01

Az amerikaiak lenyúlták a Zeppelin zsarolóprogram milliós kriptókincseit

Az amerikai igazságügyi minisztérium több mint 2,8 millió dollárnak, vagyis mintegy 1,03 milliárd forintnak megfelelő kriptovalutát foglalt le Ianisz Alekszandrovics Antropenkótól, akit zsarolóprogram-terjesztéssel és pénzmosással vádolnak. Emellett lefoglaltak...

A Connex adatlopás 172 ezer tag adatait érinti

MA 13:26

A Connex adatlopás 172 ezer tag adatait érinti

Connecticut egyik legnagyobb hitelszövetkezeténél, a Connexnél ismeretlen támadók június elején törtek be a rendszerbe, és több tízezer ember személyes, illetve pénzügyi információját szerezték meg. Az 1940-ben alapított, tagtulajdonban...

Kvázikristályok, feltárultak az anyagtudomány különleges titkai

MA 12:28

Kvázikristályok, feltárultak az anyagtudomány különleges titkai

⚛ A kvázikristályok furcsa és lenyűgöző anyagok, amelyeket először 1982-ben fedeztek fel, és azóta is folyamatosan zavarba ejtik a fizikusokat és kémikusokat. Atomjaik szabályos, mégsem ismétlődő láncokba rendeződnek: pentagonok,...

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

MA 11:26

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

Júliusban 1,1 millió ügyfél személyes adatait lopták el hackerek az Allianz Life Salesforce rendszerét ért támadásban. A vállalat az Allianz SE leányvállalata, amelynek világszerte több mint 128 millió...