Az internetes bűnözők új autópályája: a fertőzött VPS-ek
A SystemBC nevű kártékony szoftver naponta átlagosan 1500 fertőzött virtuális szervert (VPS-t) tart irányítása alatt világszerte, amelyek többségén legalább egy, de gyakran több tucat kijavítatlan biztonsági rés található. Ezek a gépek kiváló ugródeszkát jelentenek a támadók számára, hiszen keresztülvihetik rajtuk a rosszindulatú forgalmat, elrejtve saját utasításaikat, ezzel is nehezítve a felderítést.
Ki használja és mire?
A SystemBC hálózatot nem kifinomult elrejtésre tervezték: az üzemeltetők és felhasználók ugyanis nem titkolják a kompromittált szerverek IP-címeit, mindenféle védelem vagy rotáció nélkül használják őket. A botnet több mint 80 parancsnoki szervert alkalmaz, amelyek más kiberbűnözői proxyhálózatokat is kiszolgálnak. Az egyik legnagyobb ügyfél, a REM Proxy, a SystemBC gépek 80%-ára támaszkodik, és minőségi kategóriák szerint kínálja a szolgáltatást – mindezért akár több tízezer forintot (100 USD ≈ 36 600 Ft) is elkérnek havonta. Emellett orosz adatgyűjtő szolgáltatók, valamint egy vietnámi hátterű VN5Socks is jelentős felhasználó.
Miért VPS és mi történik a fertőzés után?
A botok 80%-a nagy szolgáltatóknál működő VPS-t jelent, amelyek kiemelkedően hosszú ideig maradnak kompromittáltak: gyakran több mint egy hónapig használhatók bűncselekményekre. Egyetlen gépen akár 20 vagy ennél is több, könnyen kihasználható biztonsági hiba is lehet – az abszolút rekorder egy alabamai VPS volt, amelyen 161 rés volt!
A fertőzött rendszerek elképesztő forgalmat bonyolítanak: egy IP-cím 24 óra alatt 16 GB adatot vitt át proxyként, ami tízszerese a tipikus lakossági proxyhálózatok forgalmának.
A rendszer automatizáltan, orosz nyelvű utasítások alapján telepíti magát, minden SystemBC-mintát egyszerre elindítva.
A SystemBC ellen még rendőrségi akciók is hatástalannak bizonyultak. A kutatók részletes technikai elemzést és felismerési útmutatót is megosztottak, hogy a szervezetek képesek legyenek időben azonosítani a fertőzést, és megakadályozni a további visszaéléseket.
Több mint ötven év után újra amerikai asztronauták indultak a Hold felé: a NASA történelmi Artemis II missziója ragyogóan startolt el Cape Canaveralból, és lelkes nézők ezrei töltötték meg a kilövőközpont környékét...
🤖 Különösen említést érdemel, hogy a vastagbélrák – amely az Egyesült Királyságban a negyedik leggyakoribb daganat, és a daganatos halálozás második fő oka – meglepő módon egyedi mikrobiális „ujjlenyomattal” rendelkezik...
🚗 Megérkezett a régóta várt iOS 26.4 frissítés, amely először teszi lehetővé harmadik féltől származó MI-chatbotok használatát az Apple CarPlay rendszerében...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Dungeon Survival (iPhone/iPad)A játék minden alkalommal új, véletlenszerűen generált barlangszinteket kínál, így mindig más kaland vár...
A Nomad bemutatta legújabb Tracking Card Air-jét, amely már támogatja a Google Eszközkeresés (Find My Device) hálózatát is, és egyetlen töltéssel akár hét hónapig működik...
Megtörtént, amire minden űrrajongó régóta várt: négy bátor űrhajós elstartolt a floridai Kennedy Űrközpontból, és belekezdtek egy tíznapos, felsőkategóriás körútra a Hold körül...
Több mint félmillió sornyi forráskód szivárgott ki az Anthropic Claude Code MI-rendszeréből, amely eddig ismeretlen újításokat és rejtett funkciókat leplezett le...
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...
✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...