2025. 10. 17., 22:59

Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek

Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek
Hatékonyan működő nemzetállami hekkercsoportok, köztük egy Észak-Korea által irányított csapat, új, költséghatékony módszert találtak a rosszindulatú szoftverek terjesztésére: nyilvános kriptovaluta-blokkláncokon tárolják őket, így azok szinte eltávolíthatatlanná válnak.

Az eltávolíthatatlan kártevő receptje

A kártevők már nem csak árnyékos, egzotikus országok szerverein élnek. Az Ethereumhoz és a BNB blokklánchoz hasonló decentralizált rendszerek lényegében „golyóálló” tárhelyet kínálnak számukra: a bejegyzett okosszerződések és az azokon keresztül elhelyezett kártevők nem törölhetők, senki sem tudja manipulálni őket. Érdemes kiemelni, hogy ezek a tranzakciók szinte névtelenek, nem hagynak nyomot a hagyományos naplókban, vagyis a hekkerek szinte teljes védelmet élveznek. Az okosszerződések létrehozása vagy módosítása ráadásul kevesebb mint 730 forintba kerül, miközben a hagyományos támadási infrastruktúrák kiépítése költséges és időigényes lehet.

„EtherHiding” és a toborzós csalások

A Google kutatói szerint az EtherHiding nevű módszerrel a támadók társadalmi manipulációt is alkalmaznak: álálláslehetőségekkel csapdába csalják a webfejlesztőket és kriptoalkalmazások készítőit. A jelentkezőknek tesztfeladatokat kell megoldaniuk, amelyek fertőzött fájlokat tartalmaznak. Az összetett vírusterjesztés több lépcsős: először az áldozat gépére kerül egy előkészítő kártevő, majd később a blokkláncokon tárolt okosszerződéseken keresztül letöltődik a végleges káros tartalom.

Észak-Korea és a decentralizáció ereje

Korábban Észak-Korea digitális támadási képességei jelentéktelennek számítottak, ma már azonban milliárdos nagyságrendű kriptolopásokkal és jól szervezett támadásokkal hívják fel magukra a figyelmet. Az UNC5342, a rezsimhez köthető csoport, az EtherHiding segítségével egyszerre több blokkláncot is használ – ez lehetővé teszi, hogy a kártevő szinte bármikor, bárhol elérhető legyen, és gyorsan tudják változtatni a támadások helyszínét. Az ilyen decentralizált infrastruktúra további védelmet nyújt, hiszen a blokkláncokra feltöltött illegális tartalom eltávolítása jelenleg technikailag szinte lehetetlen.


A jövő fenyegetése

Mindez azt eredményezi, hogy a blokkláncon alapuló terjesztési módszerek új korszakot nyitnak a kiberbűnözésben: a támadók egyre olcsóbban, gyorsabban és eredményesebben szórhatják szét a kártevőket, miközben továbbra is rejtve maradhatnak. Ez komoly kihívást jelent mind az IT-biztonsági szakemberek, mind a jogalkotók számára.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 19:04

Az OpenAI és Musk 10 milliárd dolláros terve: kriptoláz és MI

🤖 2018 elején Elon Musk néhány hétig komolyan támogatta azt a tervet, hogy az OpenAI 10 milliárd dollárt – azaz mintegy 3 740 milliárd forintot – gyűjtsön össze egy kezdeti tokenkibocsátás (ICO) segítségével...

MA 18:55

Az új Windows-frissítés lefagyasztja a gépeket: leállítás felejtős

Idén januárban sok Windows 11 (23H2) felhasználó szembesülhetett egy szokatlan jelenséggel: hiába próbálták leállítani vagy hibernálni a gépüket, a PC egyszerűen nem hagyta magát kikapcsolni...

MA 18:38

A fononlézer lehet az okostelefonok következő nagy dobása

📱 Lényeges szempont, hogy a mérnököknek sikerült olyan berendezést készíteniük, amely a legapróbb „földrengéseket” képes előidézni: ezek a mikrochip-méretű szeizmikus rezgések nyithatnak utat a jövő okostelefonjainak – kisebbek, gyorsabbak és energiatakarékosabbak lehetnek, mint valaha...

MA 18:19

A Verizon újabb bakija: 7000 forint kártérítés a mobilkimaradásért

Szerda délután komoly szolgáltatáskiesés bénította meg a Verizon hálózatát, ami miatt órákon át nem lehetett sem hívni, sem SMS-t küldeni vagy fogadni, a mobilnet pedig teljesen elérhetetlen volt...

MA 18:02

Az észrevétlen, de tényleg működő okosszemüveg: Even Realities G2

Erre utal többek között az is, hogy a technológiai világban szinte minden stand tele volt Meta Ray-Ban-másolatokkal, mégis az Even Realities G2 okosszemüveg messze kitűnt közülük...

MA 17:55

A kutatók most visszavágtak: feltörték az MI-tolvajokat

A StealC nevű adatlopó vírus gyorsan népszerűvé vált a dark weben, mivel hatékonyan rejti el magát, és hatalmas mennyiségű adatot képes ellopni...

MA 17:37

A memóriaóriás gigaüzeme tarolja az erdőt, lázadnak a zöldek

A Micron megkezdte New York államban az óriási DRAM-gyár építését, amely akár 50 000 új munkahelyet teremthet, miközben az MI-forradalom miatt az égbe szöknek a memóriák árai...

MA 17:02

Az évszázad pere: Musk 47 ezermilliárdot követel az OpenAI-tól

💸 Elon Musk egészen döbbenetes, 29 000 és 47 000 milliárd forint közötti kártérítést követel az OpenAI-tól és a Microsofttól, mondván: a cég elárulta nonprofit küldetését, amivel becsapta őt...

MA 16:57

Az óceánok védelmében új korszak: életbe lépett a nyílt tengerek egyezménye

🌊 2026. január 17-én hatályba lépett a világ első jogilag kötelező érvényű egyezménye, amely a nemzetközi vizek tengeri élővilágának védelmét célozza...

MA 16:39

Az MI-aranyláz kifulladt: Ömlik a pénz, de mire megyünk vele?

Első pillantásra úgy tűnt, hogy az MI forradalma megállíthatatlanul robog előre, és semmi sem állhat az útjába...

MA 16:20

A filléres 400 GbE-s switch tarol a profiknál

📈 A MikroTik legújabb dobása, a CRS804 DDQ típusú switch egy igazi nagyágyú a gyors hálózatépítés világában: mindössze négy darab 400GbE portot kínál, mégis hatalmas teljesítményt sűrít fél rackszélességű házába...

MA 16:02

A test, amely szerveket veszít, mégis túlél – meddig?

🧠 Ezt a jelenséget jól illusztrálja a Gyalog galopp (Monty Python and the Holy Grail) kultikus jelenete, amelyben Artúr király levágja a Fekete Lovag végtagjait, ő pedig hősiesen azt állítja: „Ez csupán karcolás.”..

MA 15:57

Az okosórák új királyai: 2026 legjobb vételei

Nehéz elhinni, de az okosórák lassan mindent tudnak: egészségfigyelés, értesítések, biztonság, sőt, még a doomscrollingról is leszoktatnak...

MA 15:38

A holdrakéta végre a startnál – mindjárt indul a nagy utazás

🚀 A NASA 98 méter magas új holdrakétája szombaton indult el lassan, mindössze 1,6 km/órás sebességgel a Kennedy Űrközpont Összeszerelőcsarnokából, hogy megtegye a 6 kilométeres utat a kilövőállásig...

MA 15:22

A bélbaktériumok új toplistája mindent felborít

🚀 A kardiometabolikus betegségek világszerte növekvő problémát jelentenek, miközben egyre világosabbá válik, hogy a helytelen táplálkozás és az emberi bél mikrobiomja is kulcsszerepet játszanak kialakulásukban...

MA 14:37

Az új Galaxy S26: nincs Pro, nincs Edge – mire számíthatsz?

Meglepetésre a Samsung Galaxy S26 széria három típusa tűnt fel véletlenül a Samsung Colombia oldalán: a Galaxy S26, a Galaxy S26 Plus és a Galaxy S26 Ultra...

MA 14:01

Az eddigi legnagyobb kriptólopás: 100 milliárd forint tűnt el

Egy rendkívül ügyes szociális mérnöki támadás során elloptak 2,05 millió Litecoint (kb...

MA 13:55

Az új kínai csodafegyver: mikrohullám, amely drónokat éget porrá

Kína most egy mindennapi technológiát – a mikrohullámot – tesz fegyverré a drónok ellen...

MA 13:38

Az órák peregnek: a NASA Hold-küldetése rajtra kész

⏱ Nehéz elhinni, de hamarosan újra ember juthat a Hold közelébe. Ahogy a NASA-nál az izgalom a tetőfokára hág, az Artemis II küldetés előkészületei újabb látványos mérföldkőhöz érkeztek: a Space Launch System (SLS) óriásrakéta szombat hajnalban gördül ki a floridai Kennedy Űrközpont szerelőcsarnokából a tengerparti indítóállásra...