Az új ToolShell-támadások világszerte cégekre csaptak le

Az új ToolShell-támadások világszerte cégekre csaptak le
Kiberbűnözők, akiket Kínához kötnek, a Microsoft SharePoint ToolShell sebezhetőségét (CVE-2025-53770) használták ki kormányzati hivatalok, egyetemek, távközlési cégek és pénzügyi szervezetek elleni támadásokban. Az érintett SharePoint szerverek helyben futó (on-premises) rendszerek, a hibáról pedig július 20-án derült fény, miután több kínai hackercsoport is tömeges támadásokra használta fel. A Microsoft javítócsomagot másnap adta ki. A ToolShell egy korábbi két hibát (CVE-2025-49706, CVE-2025-49704) is megkerül, amelyeket a Viettel Cyber Security szakértői bizonyítottak a májusi Pwn2Own Berlin (Pwn2Own Berlin) hackerversenyen. A sebezhetőséget távolról, hitelesítés nélkül ki lehet használni – ez lehetővé teszi a kódvégrehajtást és a teljes fájlrendszer elérését.

Az átfogó támadási hullám jellemzői

A ToolShell-lel három kínai fenyegetéscsoport (Budworm/Linen Typhoon, Sheathminer/Violet Typhoon, Storm-2603/Warlock zsarolóvírus) dolgozott, de a Symantec (a Broadcom leányvállalata) friss kutatása szerint további hackerek is használták a módszert a Közel-Keleten, Dél-Amerikában, az USA-ban, Afrikában és Európában. A célpontok között volt közel-keleti telekommunikációs szolgáltató, afrikai állami hivatalok, dél-amerikai kormányügynökségek, amerikai egyetem, afrikai technológiai ügynökség és egy európai pénzintézet.

Ravasz technikai trükkök

A támadások során először webshellt ültettek be, majd egy Go-alapú hátsó ajtó (Zingdoor) következett, amely rendszerinformációkat gyűjtött, fájlműveleteket hajtott végre és távoli parancsvégrehajtást tett lehetővé. Ezután a ShadowPad trójait is betöltötték, majd az orosz KrustyLoader programmal bevetették a Sliver nevű poszt-exploitációs keretrendszert.

Az oldalsó betöltést eredetileg legális Trend Micro és BitDefender futtatható állományokkal valósították meg, míg Dél-Amerikában a Symantec nevéhez hasonló fájlt használtak. Az adattolvajok olyan eszközökkel dolgoztak, mint a ProcDump, Minidump, LsassDumper, valamint a PetitPotam (CVE-2021-36942), illetve a Microsoft Certutil, GoGo Scanner és Revsocks programok.

Újabb kínai csoportok támadnak világszerte

A Symantec szerint a ToolShell sebezhetőséget sokkal több kínai fenyegetéscsoport használja ki, mint ahogy azt korábban tudni lehetett, így a veszély globális szinten is növekszik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a szervezeted rendszerein ilyen súlyos sebezhetőséget találnának?
  • Mit gondolsz, mennyire kell egy cégnek etikai szempontból foglalkoznia a hackertámadások megelőzésével?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 21:01

Hírességek szerint be kell tiltani a MI-szuperintelligenciát, de tényleg van okunk félni?

⚠ Több mint 850 közéleti és technológiai szereplő – köztük az Apple társalapítója, Steve Wozniak és a Virgin vezetője, Richard Branson – közösen szólaltak fel az MI-szuperintelligencia fejlesztésének betiltása mellett...



MA 20:59

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

⚠ Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek...

MA 20:02

Az új szemchip segíthet visszanyerni a látást

Az orvostudomány legújabb áttörése forradalmi szemimplantátum formájában érkezett: a PRIMA nevű chip, amely MI-alapú okosszemüveggel párosítva a reménytelenül vak pácienseknek adja vissza az olvasás élményét...

MA 19:59

Az Apple perel, de Jon Prosser azt mondja, tárgyalnak vele

Jon Prosser, a népszerű technológiai szivárogtató állítja, hogy folyamatosan kapcsolatban áll az Apple-lel, annak ellenére, hogy a vállalat a bíróságon azt közölte, nem reagál a júliusi keresetükre...

MA 19:31

Most kezdi átvenni az MI a fehérgalléros munkákat

A generatív MI három év alatti berobbanása felforgatja a munkaerőpiacot: a pénzügyi szektortól az autóiparon át egészen a kiskereskedelemig sorra jelentik be a nagyvállalatok vezetői, hogy az MI miatt drasztikusan csökken a munkaerőigényük...

MA 19:01

Az MI felturbózza a Google Fi telefonhívásokat

A Google Fi hamarosan mesterséges intelligenciával javítja a telefonhívások hangminőségét. Az új technológiának köszönhetően a hívások még szeles parkban vagy forgalmas kávézóban is tisztábbak lesznek, így kevesebb bosszúság érheti a felhasználókat...

MA 19:01

Az új Samsung Galaxy XR könnyedén felülmúlja az Apple Vision Pro-t

🔥 A Samsung most dobja piacra a Galaxy XR-t, amely a kevert valóság szemüvegek terén komoly kihívója az Apple Vision Pro-nak – ráadásul mindezt feleannyiért kínálja, mint az Apple...

MA 18:29

Az Xbox fejlesztői készlet ára durván drágult

💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...



MA 18:02

Az e-kereskedelemben már robotok vásárolnak helyetted

Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...

MA 17:59

Az új Pixel kipróbálása: csak a kiválasztottaknak jutott

📱 A Google mindössze 15 szerencsés rajongónak adta meg a lehetőséget, hogy még a hivatalos megjelenés előtt tesztelhesse a következő Pixel telefont...



MA 17:31

Az olvadó gleccserek veszélybe sodorhatják a tengeri élővilágot

🌊 A gleccserek olvadékvize kifejezetten tápláló folyadék, amely tápanyagokat, különösen vasat és mangánt szállít az óceánba...



MA 17:01

Az új Google Fi: MI-vel okosabb hívások és átláthatóbb számlák

A Google Fi mobilszolgáltatása új szintre lép: mélyebb, webszerű élményt, fejlettebb hívásminőséget és még több MI-t kínál...

MA 16:58

Az óriáscégek vezetői bíróság előtt a közösségi média-függőség miatt

👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...



MA 16:31

Az üstökös, amit szétszaggatott a Nap szele

Az elmúlt hétvégén egy cseh asztrofotós fantasztikus képet készített a Comet Lemmon (C/2025 A6) üstökösről, ahogy hatalmas csóváját éppen darabokra tépi egy erős napszél...

MA 15:59

Az új szemimplantátum életet ad a látásnak

👁 Két vaksággal küzdő felnőttből közel másfél visszakapta az olvasás élményét egy forradalmi beavatkozásnak köszönhetően...

MA 15:30

Az új Vidar Stealer már a Chrome-on is átgázol

A Vidar Stealer 2.0 komoly fenyegetést jelent a kibertérben, miután fejlesztője teljesen átdolgozta a kártevőt...

MA 15:02

Az OpenAI új böngészője teljesen átalakíthatja az internetezést

💻 Az OpenAI bejelentette az Atlas böngészőt, amely közvetlenül integrálja a ChatGPT-t a webböngészésbe...

MA 14:59

Az atlanti delfinek egyre fiatalabban halnak meg

🐬 Az Atlanti-óceánban élő közönséges delfinek, amelyek a bolygó egyik legnépesebb tengeri emlősfaját alkotják, egyre rövidebb ideig élnek...