2025. 10. 22., 16:01

Az új ToolShell-támadások világszerte cégekre csaptak le

Az új ToolShell-támadások világszerte cégekre csaptak le
Kiberbűnözők, akiket Kínához kötnek, a Microsoft SharePoint ToolShell sebezhetőségét (CVE-2025-53770) használták ki kormányzati hivatalok, egyetemek, távközlési cégek és pénzügyi szervezetek elleni támadásokban. Az érintett SharePoint szerverek helyben futó (on-premises) rendszerek, a hibáról pedig július 20-án derült fény, miután több kínai hackercsoport is tömeges támadásokra használta fel. A Microsoft javítócsomagot másnap adta ki. A ToolShell egy korábbi két hibát (CVE-2025-49706, CVE-2025-49704) is megkerül, amelyeket a Viettel Cyber Security szakértői bizonyítottak a májusi Pwn2Own Berlin (Pwn2Own Berlin) hackerversenyen. A sebezhetőséget távolról, hitelesítés nélkül ki lehet használni – ez lehetővé teszi a kódvégrehajtást és a teljes fájlrendszer elérését.

Az átfogó támadási hullám jellemzői

A ToolShell-lel három kínai fenyegetéscsoport (Budworm/Linen Typhoon, Sheathminer/Violet Typhoon, Storm-2603/Warlock zsarolóvírus) dolgozott, de a Symantec (a Broadcom leányvállalata) friss kutatása szerint további hackerek is használták a módszert a Közel-Keleten, Dél-Amerikában, az USA-ban, Afrikában és Európában. A célpontok között volt közel-keleti telekommunikációs szolgáltató, afrikai állami hivatalok, dél-amerikai kormányügynökségek, amerikai egyetem, afrikai technológiai ügynökség és egy európai pénzintézet.

Ravasz technikai trükkök

A támadások során először webshellt ültettek be, majd egy Go-alapú hátsó ajtó (Zingdoor) következett, amely rendszerinformációkat gyűjtött, fájlműveleteket hajtott végre és távoli parancsvégrehajtást tett lehetővé. Ezután a ShadowPad trójait is betöltötték, majd az orosz KrustyLoader programmal bevetették a Sliver nevű poszt-exploitációs keretrendszert.

Az oldalsó betöltést eredetileg legális Trend Micro és BitDefender futtatható állományokkal valósították meg, míg Dél-Amerikában a Symantec nevéhez hasonló fájlt használtak. Az adattolvajok olyan eszközökkel dolgoztak, mint a ProcDump, Minidump, LsassDumper, valamint a PetitPotam (CVE-2021-36942), illetve a Microsoft Certutil, GoGo Scanner és Revsocks programok.

Újabb kínai csoportok támadnak világszerte

A Symantec szerint a ToolShell sebezhetőséget sokkal több kínai fenyegetéscsoport használja ki, mint ahogy azt korábban tudni lehetett, így a veszély globális szinten is növekszik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a szervezeted rendszerein ilyen súlyos sebezhetőséget találnának?
  • Mit gondolsz, mennyire kell egy cégnek etikai szempontból foglalkoznia a hackertámadások megelőzésével?


Legfrissebb posztok

MA 07:58

Az OpenAI új képgenerátora a valóság határait feszegeti

Néhány hónap telt csak el az OpenAI korábbi, nagy előrelépést jelentő képgeneráló-frissítése óta, máris itt a következő nagy dobás: a ChatGPT Images 2...

MA 07:50

A viharfény rejtélye: fák, melyektől felizzik a levegő

Ez a jelenség jól illusztrálható azzal, hogy amerikai kutatók először figyeltek meg természeti körülmények között gyenge, ibolyaszínben derengő fényjelenséget a fák lombkoronáján vihar idején...

MA 07:42

Az új Framework Laptop Pro: a laptop, ami végre időtálló

Öt év fejlesztés, hat (vagy inkább hét) alaplap és folyamatos frissítések – ezt tudja felmutatni a Framework Laptop 13 története...

MA 07:36

Az új PS2-emulátor, amit minden retrójátékosnak kötelező kipróbálni

🎮 Tipikus helyzet, amikor egy régi kedvenc konzol játékait szeretnéd újra átélni egy modern hordozható gépen, de a tökéletes élményhez rengeteg apró beállítás és trükk szükséges...

MA 07:29

A MI-vel felturbózott Firefox 271 hibát javított rekordidő alatt

Mozilla fejlesztői elképesztő eredményt értek el az Anthropic Claude Mythos nevű MI-jével: 271 sebezhetőséget fedeztek fel és javítottak a Firefox legújabb verziójában, méghozzá úgy, hogy az MI minden olyan hibát felismer, amelyet egyébként az emberek is megtalálnának – csak sokkal gyorsabban...

MA 07:22

A végső tartalékain a Voyager–1: közeleg a Big Bang-manőver

Közel öt évtizednyi űrutazás után a Voyager 1 űrszonda ismét leállított egy tudományos műszert, hogy energiát spóroljon...

MA 07:15

Az idő visszafordítható? A kvantumfizika meglepő válasza

Mi lenne, ha az idő megfordulna, és az események visszafelé játszódnának le a legalapvetőbb szinten?..

MA 07:08

Az MI miatti leépítési hullám söpör végig a Wall Streeten

A nagy amerikai bankok látványos profitemelkedést értek el az idei év első negyedévében: a JPMorgan Chase, a Citi, a Bank of America, a Goldman Sachs, a Morgan Stanley és a Wells Fargo együtt 47 milliárd dolláros (kb...

MA 07:01

Az Ofcom nekimegy a Telegramnak és a tini chatoldalaknak

💥 Az Egyesült Királyság független kommunikációs hatósága, az Ofcom átfogó vizsgálatot indított a Telegram ellen, miután bizonyítékokat kapott arról, hogy a platform gyermekek szexuális bántalmazását ábrázoló anyagok (CSAM) terjesztésére szolgálhat...

MA 06:58

Az Atlanti-áramlat összeomolhat: Európára dermesztő jövő vár

Az Atlanti-óceán egyik legfontosabb áramlatrendszere, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) a Föld éghajlatának védőernyőjeként működik – egy óriási szállítószalag, amely az északi félteke felé szállítja a melegebb, déli vizeket, miközben a hideg vizeket dél felé szállítja...

MA 06:50

Az OpenClaw MI-kapuja 28 ezer gépet tesz egyszerre sebezhetővé

Az OpenClaw nevű MI-ügynök rohamosan terjed a hétköznapi munkafolyamatokban, de a biztonsági frissítések és óvintézkedések aligha tartják a lépést vele...

MA 06:43

Az Einstein-portrét fényből rajzoló kristály forradalmasíthatja az optikát

Az XPANCEO Emerging Technologies Research Center kutatói, a Nobel-díjas Konsztantyin Novoszjolov vezetésével, elképesztő optikai tulajdonságokat fedeztek fel az arzén-triszulfid (As2S3) kristályos félvezetőben...

MA 06:37

Az eltűnt űr- és atomkutatók: valami sötét készül a háttérben?

Majdnem egy tucat, űr- és nukleáris védelmi kutatásokhoz kapcsolódó amerikai tudós tűnt el, vagy halt meg gyanús körülmények között 2022 óta...

MA 06:29

Az adathalászok lecsaptak: óriási adatlopás a francia okmányirodánál

🔒 Franciaország egyik legfontosabb kormányzati ügynöksége, a France Titres (Agence nationale des titres sécurisés, ANTS) érzékeny adatszivárgást szenvedett el, miután hackertámadást hajtottak végre, és állampolgári adatokat loptak el...

MA 06:22

A Mac gépek új réme: a ClickFix jelszavakat és kriptót lop

🔒 A friss, ClickFix nevű támadási hullám célkeresztjében az ázsiai pénzügyi szektor dolgozói állnak, akik macOS-gépeket használnak...

MA 06:15

A YouTube lecsap a celeb deepfake-ekre – eltünteti az álarcokat

🕵 A generatív mesterséges intelligencia fantasztikus dolgokra képes, de pofátlanul ellophatja az ismert emberek arcát és hangját is...

MA 06:05

Történelmi események a mai napon (Április 22.)

Ma több korszakos fordulópont találkozott: Adolf Hitler a Führerbunkerben beismerte a vereséget, a világ pedig megélte a helikopterek első harci bevetését és az első szóló, megállás nélküli föld körüli vitorlázást...

MA 06:01

Az újabb SD-WAN-sebezhetőség a hackerek célkeresztjében

Az amerikai kibervédelmi hivatal, a CISA négy napot adott az állami szervezeteknek rendszereik befoltozására egy újabb, a támadók által már aktívan kihasznált SD-WAN Manager sebezhetőség miatt...

kedd 21:46

Az Opendoor visszatér: MI-lendület és tőzsdei rali a lakáspiacon

💰 Az Opendoor Technologies részvénye 11%-ot emelkedett egyetlen nap alatt, ahogy a cég egy merőben új útra lépett: most már teljesen MI-alapú, integrált lakáspiaci platformként pozicionálja magát...

kedd 21:35

Az MI végre átírja az értékesítés szabályait?

Érdemes megvizsgálni, miért haladt el az MI már rég az IT-szakemberek mellett, miközben az értékesítésben még mindig adatszigetek, kézi CRM-bejegyzések és megérzésen alapuló riportok uralják a terepet...

kedd 21:23

Az FBI a titokzatos tudóseltűnések nyomában

Az FBI vizsgálatot indított legalább tíz tudós halálának és eltűnésének ügyében, akik kormányzati tudományos projektekhez, illetve érzékeny információkhoz férhettek hozzá...

kedd 21:01

Az otthoni Google Gemini végre ébresztőszó nélkül is ért téged

A Gemini for Home mostantól tényleg képes teljes beszélgetésekre, vagyis nem kell minden egyes alkalommal azzal kezdeni, hogy Hé, Google...

kedd 20:56

A parányi dinoszauruszkövületek két évtizeden át félrevezették a tudósokat

Csaknem két évtizeden át tartotta izgalomban és fejtörésben a kutatókat néhány különösen apró és szokatlan dinoszauruszcsontváz...

kedd 20:45

Az egyetem ára sokkol: 43 ezer dollárnyi diákhitel az elsőéveseknek

💸 Idén jelentősen nőhet a diploma megszerzése után rájuk háruló adósságterhe annak a közel egymillió fiatalnak, akik ősszel kezdik meg felsőfokú tanulmányaikat...

kedd 20:34

A kriptotőzsde az űrbe tör: érkeznek a SpaceX-tokenek

A Bitget tőzsde új lehetőséget nyit az átlagbefektetők előtt azzal, hogy elhozza a magáncégek – elsőként a SpaceX (SpaceX) – tőzsdei bevezetés előtti (pre-IPO) tokenjeit a Solana blokkláncon...

kedd 20:24

Az idő szorít: készülnek a NASA új holdruhái

Ez a jelenség jól illusztrálható azzal, hogy a NASA sikeres Artemis II-küldetése után minden szem azokra a technikai kihívásokra szegeződik, amelyek hátravanak az ember visszatéréséhez a Holdra...

kedd 20:01

Az Amazon árdrágítási botrányában felkavaró új részletek derültek ki

Kalifornia főügyésze, Rob Bonta egy új jogi beadványban hozta nyilvánosságra, hogy az Amazon a piaci pozícióját kihasználva több márkát is felszólított arra, hogy emeljék termékeik árát más kiskereskedőknél, például a Walmartnál vagy a Targetnél...

kedd 19:45

Az amerikai vásárlók csak csigalassan kapják meg a vámvisszatérítéseket

Az USA Legfelsőbb Bírósága februárban alkotmányellenesnek minősítette a Nemzetközi Sürgősségi Gazdasági Hatalmak Törvénye (IEEPA) alapján kivetett egyes vámokat...

kedd 19:35

Az új Apple-vezér: tovább él-e Jobs öröksége?

Tim Cook 15 év után átadja a vezérigazgatói posztot az Apple-nél...