Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le

Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le
A Google nemrégiben éles támadásra figyelmeztetett, miután feltárt egy államilag támogatott webes forgalomeltérítő akciót. A hekkerek ezúttal olyan leleményes módszert választottak, amelynek során fertőzött hálózati végpontokon keresztül módosították a nyilvános Wi-Fi-khez vagy vállalati hálózatokhoz kapcsolódó bejelentkezési (captive portal) oldalakat. Ezek a hamis portálok Adobe-bővítmény frissítésnek (Adobe Plugin update) álcázott rosszindulatú szoftvert kínáltak letöltésre a felhasználóknak.

Fertőzött frissítés: Ártalmatlan, de annál veszélyesebb

A felkínált „frissítés” – valójában egy AdobePlugins.exe nevű fájl – első lépésben egy 45 MB-os MSI csomagot tölt le, majd egy CANONSTAGER nevű kártevőt telepít, amely később a SOGU.SEC nevű hátsó ajtót is elhelyezi a gépen. Ez a hátsó ajtó (backdoor) folyamatos kapcsolatot biztosít egy távoli vezérlőszerverrel. A megtévesztő fájlokat teljesen érvényes, a Chengdu Nuoxin Times Technology Co. Ltd. által kibocsátott GlobalSign-tanúsítvány hitelesíti. A Google eddig 25 hasonló, ezzel a tanúsítvánnyal aláírt kártevőt azonosított, amelyeket különböző kínai érdekeltségű hekkercsoportok használnak.

Diplomaták és kormányzati szervek célkeresztben

A támadássorozatot a hírhedt UNC6384 csoporthoz, illetve ismertebb álnéven Mustang Panda / Selyem Tajték (Silk Typhoon) / Hafnium néven is emlegetett hackercsoporthoz kötik. A hadművelet márciusban indult, és leginkább délkelet-ázsiai diplomatákra, illetve globális kormányzati szervezetekre koncentrált. A támadás komolyságát jelzi, hogy a Google automatikusan értesítette az érintetteket, kiemelve, hogy a kínai kormányzati háttér valószínű.

Mit tehetsz ellene?

A Google minden felhasználónak javasolja a Chrome továbbfejlesztett biztonsági beállításainak használatát, a rendszeres frissítéseket, valamint a kétlépcsős azonosítást. Emellett minden rendelkezésre álló technikai információt megosztott saját SecOps platformján, hogy a vállalatok fel tudjanak készülni a támadás kivédésére.

2025, adrienne, go.theregister.com alapján

  • Te hogyan védekeznél az ilyen típusú támadások ellen?
  • Mit gondolsz, megfelelő a jelenlegi internetezési szokásaink biztonsági szempontból?
  • Te mit tennél, ha gyanús frissítést kínálna fel egy Wi-Fi hálózat?



Legfrissebb posztok

MA 20:30

Az Amazon új atomreaktora felforgatja a felhőszolgáltatásokat

Az Amazon hatalmas összegeket fektet be egy nukleáris energiát hasznosító létesítménybe, hogy MI- és felhőszolgáltatásait zöldebb módon biztosítsa...



MA 20:01

Az új Mac mini M4 lenyomja az árakat: csak 183 ezer forint

🚀 Az Apple Mac mini M4 most mindössze 183 000 forintért (499 USD-ért) vihető haza a Best Buy-nál, ami az egyik legjobb ár-érték arányú asztali géppé teszi a kategóriájában...

MA 19:59

Az MI-szexting nem kímél – a digitális vágy új kora

🔥 Az MI-szexting forradalma berobbant – és egyre kevesebb a fék rajta...

MA 19:01

Az elveszett egyiptomi erőd óriási meglepetései a Sínai-sivatagban

Egy lenyűgözően épen maradt, 3500 éves egyiptomi katonai erődöt tártak fel régészek a Sínai-félsziget északi részén, nem messze a Földközi-tengertől...

MA 18:59

Miért érezzük magunkat reggel kómásnak, mi az agy ébredésének titka

😴 Reggeli ébredéskor hajlamosak vagyunk azt hinni, hogy az agy egyszerűen felkapcsol egy kapcsolót, amikor megszólal az ébresztőóra...



MA 18:01

A texaszi új app-áruház törvény: főhet a feje a techóriásoknak

Texas január 1-jétől életbe lépteti új app-áruház törvényét, amely minden felhasználótól életkor-igazolást követel, mielőtt alkalmazást tölthetne le vagy alkalmazáson belüli vásárlást hajthatna végre...

MA 17:58

Az univerzum élesebben látszik a James Webb távcsővel

A James Webb űrtávcső új szintre emelte a kozmosz megfigyelését, de a maximális felbontást egy apró, intelligens eszköz, az apertúramaszk-interferométer (AMI) hozta el...

MA 17:31

Az Apophis aszteroida-missziót az utolsó pillanatban sikerült megmenteni

A NASA OSIRIS-APEX küldetése, amelyet a kormányzati megszorítások miatt le akartak állítani, váratlanul 20 millió dollár (kb...



MA 16:59

Az arany ára elképesztően magasra szökött, mi áll a háttérben

Az elmúlt hetekben az arany ára történelmi csúcsot döntött, amikor a New York-i tőzsdén csütörtökön 4 326 USD-ig, vagyis mintegy 1 232 540 forintig emelkedett unciánként...

MA 16:29

Az MI-s Reddit-válaszok veszélyeztetik az egészségedet

A Reddit “Családorvoslás” (Family Medicine) aloldalán egy moderátor figyelmeztetett: az MI-alapú Reddit-válaszok automatikusan felelnek a posztokra, de gyakran súlyosan veszélyes félretájékoztatást terjesztenek...

MA 16:03

Az MI a leépítések bűnbakja, valódi veszély vagy csak kifogás

Az utóbbi években világszerte egyre több vállalat döntött létszámcsökkentés mellett, miközben a mesterséges intelligenciára (MI) hivatkoznak, mint elsődleges okra...



MA 16:00

Forradalmasítják a MI-portrék a munkaerőpiacot, új arcok jelennek meg

Az álláskeresők egyre nagyobb arányban cserélik le drága stúdiófotóikat olcsó, percek alatt elkészülő MI-alapú portrékra...

MA 15:30

Az első csillagszívverés, amit egy űrbéli robbanás rejtett el

🛰 A csillagászoknak most először sikerült észlelniük egy újszülött csillag szabályos pulzálását egy hatalmas kozmikus robbanás közepette...



MA 15:00

Az éghajlat csak fokozódik: Rekordszintű a szén-dioxid 2024-ben

2024-ben soha nem látott magasságba emelkedett a légköri szén-dioxid szintje, újabb komoly figyelmeztetést adva a globális felmelegedésre...

MA 14:58

Az új Linux-őrület: Menekülés a Windows 10-ről

A Windows 10 végleges búcsúja után tömegek keresnek új otthont számítógépüknek...



MA 14:30

Meglepő, hogyan alakítja át álmaink a memóriánkat

Az éjszakai alvás nem csupán pihenés, hanem szinte laboratóriumi munka a memóriánknak: az egyes alvásfázisok szerint átrendeződnek az emlékek, így néhány részlet elhalványul, míg mások általános tudássá állnak össze...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...



szombat 23:59

Az Apple lenyúlta a Forma–1-et az amerikai nézőknek

Az Apple 750 millió dollárt, vagyis átszámítva mintegy 275 milliárd forintot fizetett azért, hogy a következő öt évben kizárólag az Apple TV közvetíthesse a Forma–1-es futamokat az Egyesült Államokban...

szombat 23:30

Az MI-vel készült óravázlatok unalmasak és elavultak

Az MI, mint az oktatás forradalmasításának egyik ígéretes eszköze, gyorsan elnyerte a tanárok figyelmét...