Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban
A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei. Kevesen gondolnák azonban, hogy ezek az alkalmazások akár észrevétlenül is komoly veszélyt jelenthetnek a céges rendszerekre. Ha csak egyetlen Microsoft 365-bérlőt kezelsz, itt az idő átvilágítani az OAuth-appokat – statisztikailag ugyanis kifejezetten valószínű, hogy valahol kártékony alkalmazás is megbújik köztük.

Ki engedte be a betolakodót?

Képzeld el, hogy egy nyugodt vasárnap reggelen a konyhában észreveszel egyetlen magányos termeszt. Először vállat vonsz, hiszen egyetlen termesz még nem a világ vége, de hamar tudatosul benned: egy termeszt önmagában látni ijesztő, mert soha nincs egyedül. Hasonló érzés hatja át az IT-biztonsági szakembereket is, amikor rájönnek, hogy az Azure-alkalmazások között milyen gyakran rejtőznek veszélyes, kártékony appok, melyek hónapokon vagy akár éveken át észrevétlenek maradhatnak.

A támadó MI-appok típusai

Az elmúlt időszakban a kiberbűnözők egyik kedvenc hadszíntére a vállalati felhőalkalmazások világa lett. Ezeknek az alkalmazásoknak a testreszabhatósága és láthatatlansága ideális alagutat nyit a támadóknak – éppen ezért fontos megemlíteni, hogy az Azure-alapú alkalmazások két fő típusba sorolhatók:

– **Enterprise Applications**: Más cégek által fejlesztett és publikált alkalmazások, amelyeket a saját bérlődben használsz.
– **Application Registrations**: Olyan alkalmazásregisztrációk, amelyeket ti magatok készítetek, hasonlóan egy sablonhoz, amelyet aztán publikáltok.

A valódi veszély abból adódik, hogy bármely felhasználó telepíthet alkalmazást a saját erőforrásaira, és engedélyeket adhat hozzá – mindehhez nincs szükség külön jóváhagyásra sem.

Miért annyira vonzóak a támadóknak?

A Microsoft 365 és Azure rendszereit elvileg szigorú hitelesítés és engedélykezelés védi – mégis, a támadók pont azokat a funkciókat használják ki, amelyek az adminok és fejlesztők életét könnyítenék meg. Itt nem hibákról van szó, hanem hibátlanul működő funkciókról: a támadó ugyanabban a rendszerben marad, ahol egyébként is dolga lenne – csupán a lehetőségeket a saját céljaira fordítja.

Az ilyen „áruló-” vagy Traitorware-appok jellemzően nem önmagukban kártékonyak, hanem a támadóknak tökéletes „eszközkészletet” biztosítanak, hogy más típusú támadásokhoz, például jogosultságszerzéshez vagy adatlopáshoz használják fel őket.


Traitorware és Stealthware appok

Az ártalmatlannak tűnő, de a támadóknak kedvező alkalmazások közé tartoznak azok a Traitorware-appok, amelyek legitim célra készültek ugyan, de rendszeresen bűnözők használják őket behatolások során. Az aktív kutatások öt ilyen appot azonosítottak, amelyeket tömegesen használnak hackertámadások során – ezekre érdemes különösen odafigyelni.

A másik veszélyes kategória a Stealthware. Ezeket az appokat már eleve támadási céllal, egyedileg fejlesztik: nincs két egyforma belőlük, és általában semmilyen árulkodó név vagy minta nem jellemzi őket – kizárólag alapos, célzott elemzéssel lehet felfedni a rejtett szándékot.

Rejtőzködés a bérlőn belül

Több mint 8000 különböző bérlő adatainak átvizsgálása után kiderült, hogy a Traitorware-alkalmazások az esetek 10%-ában fordulnak elő, a Stealthware-appok pedig ennél is alattomosabban bukkannak fel. A Stealthware-alkalmazások tipikusan egyetlen felhasználóra kapnak delegált hozzáférést, nagyon ritkák a piacon, mégis erős jogosultságokkal rendelkeznek. Érdemes kiemelni, hogy ezek az appok nem mindig újak – előfordult, hogy évek óta lappangtak egy adott rendszerben.

Bár pusztán egy gyanús név vagy hivatalos forrás nélküli app nem feltétlenül elég a gyanúhoz, a kombinált engedély- és felhasználószám-alapú keresés jelentősen növeli a találatok számát.

Cazadora: szkenneld át a saját rendszeredet!

A Huntress szakértői egy Cazadora nevű ingyenes, nyílt forráskódú eszközt is készítettek, amely a Microsoft Graph API segítségével átvizsgálja az adott bérlőhöz tartozó Enterprise Applications és Application Registrations listáját, és elemzi azok gyanús engedélyeit, nevét, hozzáféréseit. Nincs szükség külön fejlesztői tudásra vagy drága auditokra: a Cazadora a legtöbb gyanús, rejtetten használt alkalmazást képes azonosítani, és segít az adminisztrátoroknak első körben átvizsgálni a környezetüket.

Érdemes kiemelni, hogy bár a script nem nyújt 100%-os védelmet, és előfordulhat, hogy egyes veszélyes appokat nem talál meg, ugródeszkának tökéletes egy alapos audit elindításához.

Hatékony védekezési stratégiák

A felhasználói tudatosság mellett kulcsfontosságú a rendszeres alkalmazás-audit. Egy jó audit olyan információkat nyújt, mint a jogosulatlan applikációk azonosítása, gyanús bejelentkezések, vagy akár a felhasználói postafiókokban lévő szokatlan szabályok felfedezése. A fentiek tükrében minden bérlőnek – függetlenül a cég méretétől – érdemes legalább évente néhányszor elvégezni ezeket a vizsgálatokat.

Ha nem is találunk kártékony alkalmazást, értékes betekintést nyerhetünk a rendszerbe, és megtudhatjuk, mire érdemes a jövőben odafigyelni. Legrosszabb esetben a védelem megerősítése lesz a feladat, legjobb esetben pedig a megnyugtató tudat, hogy a cég rendszere tiszta és biztonságos.

Lépj előre: naprakész tudással a támadók előtt!

A helyzet folyamatos érzékelése – vagyis a situational awareness – minden informatikai szakember számára életmentő lehet. Érdemes rendszeresen részt venni olyan szakmai workshopokon vagy online tanfolyamokon, ahol a legfrissebb fenyegetésekről, támadási trendekről, valós példákról tanulhatsz, és közvetlenül kérdezhetsz a szakértőktől. Csak így lehet igazán megerősíteni a digitális védelmet a támadókkal szemben – hiszen mindig a tudatlanság a leggyengébb láncszem.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire bíznál meg egy új céges alkalmazásban?
  • Mit tennél, ha kiderülne, hogy egy régi app a rendszeredben kémkedik?
  • Szerinted fontosabb a felhasználók oktatása vagy az automatikus szűrés?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 11:30

Az ősi fadarabok titka: Odin szeme és eltávolítható nemi szervek

👀 Különös, 2600 éves, fából faragott emberalakokat találtak Roos Carr faluban, Kelet-Yorkshire partjainál...

MA 11:01

Az EA MI-vel gyorsítaná fel a játékkészítést

🚀 Az Electronic Arts (EA) összefogott a híres Stability AI céggel, amely a Stable Diffusion nevű mesterségesintelligencia-képalkotó eszközt fejlesztette...



MA 10:57

Az új Nike cipők: robotika a lábadon, agymanipuláció a talpad alatt

A Nike ismét felforgatja a cipőpiacot: legújabb fejlesztéseikkel nemcsak a lábadat, hanem az agyadat is turbófokozatra kapcsolhatod...



MA 10:50

Az MI rejtett elfogultsága miatt botrányos viták a vacsoraasztalnál

🥗 Az egyre szélesebb körben használt nagy nyelvi modellek (LLM-ek), mint például a GPT-5 vagy a Claude Sonnet, mind tartalmaznak valamilyen elfogultságot – és úgy tűnik, ez a „hiba” valójában beépített jellemzőjük...

MA 10:43

Az új Clippy visszatér: Mico, a Copilot MI-avatarja

💻 A Microsoft bemutatta a Copilot MI-asszisztens legújabb avatarját, Micót, aki kifejezetten emberszerű és személyesebb digitális társ...

MA 10:36

Az időzabáló YouTube Shorts végre leállítható

⏸ A YouTube nagy újdonsággal állt elő: ezentúl napi időkorlátot lehet beállítani a Shorts videók nézésére...



MA 10:29

Az új-mexikói őslények alapján nem volt dinoszaurusz-válság

👨‍🌎 Az újonnan meghatározott kormeghatározás alapján kiderült, hogy a legutolsó új-mexikói dinoszauruszok egészséges, sokféle és virágzó közösséget alkottak a kréta időszak végén...

MA 10:22

Az elképesztő kétszínű gyémánt: Botswana új csodája

💎 Egy egészen különleges, természetes gyémántot találtak nemrég Botswanában: a drágakő egyik fele rózsaszín, a másik átlátszó, és a súlya hihetetlen, 37,4 karát (7,5 gramm)...



MA 10:14

Az emberiség még mindig több szenet használ fel, mint valaha

2024-ben világszerte minden eddiginél több szenet égettek el, hiába fejlődnek a megújuló energiaforrások és folynak erőfeszítések a klímavédelem érdekében...

MA 10:07

Az újabb Microsoft-trükk: ideiglenes registry-hack az okoskártya-problémákra

🔑 A Microsoft az október 2025-ös Windows-frissítéssel több hibát is okozott, de a legkellemetlenebb következmény tudatos döntés eredménye: az okoskártyás hitelesítés szándékosan lett elrontva...



MA 10:01

Az olvadásnak ellenálló szuperötvözet forradalmasíthatja a hajtóműveket

Az iparban kulcsfontosságúak a magas hőmérsékletnek ellenálló fémek – gondoljunk csak a repülőgépmotorokra, gázturbinákra vagy akár a röntgenrendszerekre...

MA 09:57

Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val

Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre...

MA 09:50

Az OpenAI felvásárolta a Mac automatizálás új ászát

Az OpenAI legújabb lépéseként felvásárolta a Software Applications Incorporated céget, amely korábban az iOS-en nagy sikert arató Workflows alkalmazást fejlesztette, mielőtt azt az Apple 2017-ben megvásárolta, és Parancsok (Shortcuts) néven fejlesztette tovább...

MA 09:44

Az algoritmusok titokban árat emelnek, amikor a mesterséges intelligencia önállóan drágít

💰 Az elmúlt évtizedben egyre több gazdasági területen jelentek meg a tanuló algoritmusok, amelyek folyamatosan és automatikusan alakítják az árakat a piac állapotához igazodva...



MA 09:36

Az európai űripar óriást épít: jön az űr-MI5?

Európa három legnagyobb űripari vállalata, az Airbus, a Leonardo és a Thales összefogott, hogy létrehozzanak egy egyesített űripari óriást...



MA 09:29

Az MI-oldalsáv trükkjei: komoly veszélyben a böngészők

Az OpenAI Atlas és a Perplexity Comet böngészőkben súlyos biztonsági résekre derült fény: egyes kártékony bővítmények képesek megtévesztő MI-oldalsávot megjeleníteni az eredeti felett, így a felhasználók veszélyes utasításokat követhetnek anélkül, hogy észrevennék a csalást...

MA 09:22

Az óriási Reddit-per: MI-cégek az aranybánya körül

💰 A Reddit pert indított a Perplexity nevű MI-cég, valamint három másik vállalat ellen, mert szerintük ezek ipari méretekben és jogtalanul gyűjtöttek össze több millió felhasználói hozzászólást kereskedelmi célból...

MA 09:16

Öt új alvásprofil segíthet felismerni a mentális betegségek előjeleit

Érdemes kiemelni, hogy a jó alvás nem csupán a mennyiségtől vagy az éjszaka zavartalanságától függ...