2025. 10. 17., 10:08

Az észak-koreai hekkerek újabb trükkje: kártevők a blokkláncon

Az észak-koreai hekkerek újabb trükkje: kártevők a blokkláncon
Az észak-koreai hekkerek legújabb módszere az EtherHiding, amellyel kártékony programokat rejtenek el okosszerződésekben, hogy azokat megtévesztő állásinterjúk során osszák meg fejlesztőkkel. Ezek az akciók általában úgy kezdődnek, hogy valósnak tűnő cégek – például a BlockNovas LLC vagy az Angeloper Agency – fejvadászaiként próbálnak kapcsolatba lépni szoftverfejlesztőkkel és webfejlesztőkkel.

Így működik az EtherHiding

Az EtherHiding lényege, hogy a támadók a payloadokat (káros kódokat) közvetlenül nyilvános blokkláncokra, például a Binance Smart Chain-re vagy az Ethereumra töltik fel, okosszerződésekbe ágyazva. A blokklánc sajátosságai – névtelenség, cenzúraállóság és olcsó, gyakori frissítési lehetőség – tökéletes fedőréteget adnak a támadásoknak. A káros kód letöltése ráadásul úgynevezett read-only hívásokkal történik, így a műveleteknek nincs nyoma a tranzakciós naplóban.

Célkeresztben a fejlesztők

A kiválasztott áldozatokat álinterjú során ráveszik, hogy futtassanak le egy technikai feladathoz kapcsolódó kódot. Ez a kód egy JavaScript letöltőt futtat (JADESNOW), amely a blokkláncról tölt le egy második szintű kártevőt (InvisibleFerret). Ez a kártevő a gép memóriájában fut, újabb modulokat tölt be, jelszavakat, hitelkártyaadatokat, kriptotárca-információkat gyűjt, majd ZIP-fájlokban küldi tovább parancsvezérlésű szerverekre vagy akár a Telegramra.

A védekezés lehetőségei

A támadók gyakran módosítják az okosszerződéseket – négy hónap alatt több mint húsz alkalommal, mindössze 500 Ft frissítésenként –, így gyorsan változtathatnak kampányuk részletein. A szakértők szerint minden gyanús letöltést izolált környezetben érdemes tesztelni, illetve erős böngésző- és letöltési korlátozásokat kell bevezetni a vállalati rendszereken, különösen a kockázatos állományokra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját adataidat ilyen támadások ellen?
  • Mit tennél, ha egy állásinterjún ismeretlen kódot kellene futtatnod?
  • Szerinted mennyire lehet bízni ismeretlen cégek fejvadászaiban?


Legfrissebb posztok

MA 19:20

Az ETF-csatában ki nyer: a bitcoinalapú IBIT vagy a sokszínű BITQ?

Felmerül a kérdés, hogy melyik kriptovaluta ETF érdemes igazán a figyelemre: az iShares által támogatott iShares Bitcoin Trust (IBIT), vagy a Bitwise Crypto Industry Innovators ETF (BITQ)...

MA 18:56

Az 1,2 milliárd dollár a Bitcoinba ömlik: jön az új bikapiac?

📈 Egy lényeges szempont, hogy az amerikai tőzsdén jegyzett spot Bitcoin ETF-ekbe idén eddig 1,2 milliárd dollárnyi friss pénz áramlott be, ezzel megfordítva a decemberi visszaváltásokat...

MA 18:37

Az utolsó ingyenes Windows 10-frissítések: ne maradj védelem nélkül

A Windows 10 támogatása hivatalosan 2025 októberében véget ér, emiatt sok felhasználó aggódhat, hogy mi lesz régi gépével vagy programjaival...

MA 18:19

Az éledező bitcoin-éhség: nagyok és kicsik egyszerre vásárolnak

Az elmúlt egy hónapban a közepes és nagy bitcoin-tulajdonosok 110 000 BTC-t vásároltak, ami a legnagyobb havi növekedés a 2022-es FTX-összeomlás óta...

MA 17:56

A Pandora űrtávcső forradalmasítja az élet utáni hajszát az űrben

Első pillantásra úgy tűnt, hogy a James Webb űrtávcső (JWST) már így is lenyűgöző eredményeket ér el a lakható exobolygók utáni kutatásban, de most egy új társ, a Pandora érkezése új lendületet ad ennek a küldetésnek...

MA 17:19

Az elnöki palota hadat üzen a kriptónak? A Coinbase visszavág

💸 A kriptopiacot felbolygatta a hír, hogy a Fehér Ház esetleg elfordulna a kriptovaluta-piac szabályozását célzó törvény támogatásától, ám a Coinbase vezérigazgatója, Brian Armstrong szerint ennek épp az ellenkezője igaz...

MA 17:04

A nagy Android-csúcsverseny: melyik a legjobb választás 2026-ban?

2026-ban az Android-telefonok kínálata erősebb, mint valaha: fejlett kamerák, izmos processzorok, hosszú üzemidő és akár hét évnyi rendszerfrissítés csábítja a felhasználókat...

MA 16:37

A friss kriptók többsége máris bedőlt

Az utóbbi években indított kriptovaluták több mint fele mára gyakorlatilag megszűnt, derül ki a CoinGecko friss elemzéséből...

MA 16:20

Az első lakás: ugródeszka a vagyonhoz, vagy drága zsákutca?

A lakásvásárlás hosszú évek óta az amerikai álom fontos része, de ma már egyre több fiatal számára szinte elérhetetlen...

MA 15:55

Az egész világháló leállhat egyszerre?

Senki sem várta volna, hogy az internet nélkülözhetetlenné válik a mindennapokban, legyen szó munkáról, szórakozásról vagy kommunikációról...

MA 15:38

Az utca hősei: a városok titkos fegyverei a fenntarthatóságért

🛠 A világ 330 városa nemrég közös fogadalmat tett a fenntarthatóbb és igazságosabb városi élelmiszerrendszerek kialakítására...

MA 15:21

Az okostelefonos MI-chipek: nyolc évünk volt, mégis toporgunk

📱 Az elmúlt nyolc évben gyökeresen megváltozott az okostelefonok belső világa: megjelentek a dedikált MI-chipek, a Neural Processing Unitok (NPU-k)...

MA 15:02

Az új GhostPoster-átverés már 840 ezer böngészőt fertőzött meg

Ismét 17 kártékony böngészőbővítmény bukkant fel a Chrome, Firefox és Edge áruházakban, köztük olyan népszerű kiegészítőkkel, mint a Google Translate, a YouTube Download vagy az Adblock Ultimate...

MA 14:56

Az új Galaxy Z TriFold: telefonhoz óriás, tablethez törpe

A hajlítható kijelzős telefonokban gyerekkori izgatottságomat érzem visszaköszönni. A közel egy évtizeddel ezelőtt bemutatott első Galaxy Foldnál lenyűgözött, hogy egy táblagép méretű kijelző elfért a zsebemben...

MA 14:37

Az első 32 TB-os HDD-k megérkeztek: a Seagate ismét nagyot lép

💻 A Seagate bejelentette, hogy megkezdte a 32TB kapacitású merevlemezek szállítását, melyek a vállalat új generációs, hőasszisztált mágneses rögzítési (HAMR) technológiájára épülnek...

MA 14:19

Az emberiség visszatér a Holdra: itt a NASA új óriásrakétája

A NASA történelmi pillanatra készül: 1972 óta először indíthat újra űrhajósokat a Holdhoz...

MA 14:01

A lángoló Amerika tanulságai, amelyeket mindenkinek tudnia kell

🔥 Egy évvel a pusztító Los Angeles-i erdőtüzek után nehéz elfelejteni, milyen gyorsan és könyörtelenül csapott le a tűz a városra...

MA 13:55

A rajongók kezébe kerül az Ed Sheeran-turné setlistje

Ed Sheeran teljesen új élményt kínál ausztráliai és új-zélandi koncertjein: a rajongók maguk dönthetik el, mely dalok csendülnek fel az est során...

MA 13:38

Az álmatlanság elleni titkos fegyver: három jógapóz lefekvés előtt

Lényeges, hogy az alvásproblémák rengeteg ember életét keserítik meg, és gyakran sem a gyógynövények, sem az altatók nem hoznak valódi megoldást...