Az orosz hackerek trükkös MI-csapdákkal vadásznak Nyugatra
Az orosz állam támogatásával működő Star Blizzard hackercsoport (más néven ColdRiver, UNC4057 vagy Callisto) jelentősen fokozta tevékenységét. Új, folyamatosan fejlődő rosszindulatú programokat (NoRobot, MaybeRobot) vet be, amelyek összetett támadási láncai szociális manipulációval kezdődnek, például hamis „Nem vagyok robot” CAPTCHA-oldalakkal. Ez a módszer arra készteti az áldozatokat, hogy egy ellenőrzésnek hitt folyamat során maguk futtassák le a kártevőket.
Új, rafinált kártevők nyugati célpontok ellen
A Star Blizzard csoport korábban a LostKeys nevű kártevőt alkalmazta, de kevesebb mint egy héttel annak nyilvánosságra hozatala után máris új, agresszívebb eszközöket vetett be. Ezeket – NOROBOT, YESROBOT és MAYBEROBOT – főként kormányzati szervek, újságírók, agytrösztök és civil szervezetek ellen használják nyugat-európai országokban. A cél az adatszerzés, főleg a rendszeresen letöltött bővítményeket figyelik, és bizalmas adatokat szivárogtatnak ki a fertőzött gépekről.
Ravasz terjesztési módszerek
A hackerek hamis CAPTCHA-oldalakon keresztül próbálják rávenni az áldozatokat, hogy futtassák le a kártevő DLL-t, azt színlelve, hogy ez csak az emberi jelenlét ellenőrzésének a része. A NOROBOT nevű káros programot folyamatosan fejlesztik, májustól szeptemberig több alkalommal frissítették. Tavasszal még egy teljes, 27,5 kg(!) Python-telepítést is letöltött a kártékony folyamat, ám ezt a feltűnő megoldást hamar elhagyták, mert könnyen kiszúrható volt. Helyette a PowerShell-alapú MAYBEROBOT backdoor lett a fő támadási eszköz, amely háromféle távoli parancsot is képes végrehajtani az áldozat gépén, akár további vírusokat is letöltve.
A támadási láncok egyre bonyolultabbak: az újabb NOROBOT-változatok már titkosítási kulcsokat is több összetevő között osztanak szét, így csak a teljes fertőzési folyamat során lehet visszafejteni a végső, veszélyes kódot. Ez megnehezíti a kutatók munkáját és a kártevő visszafejtését.
Orosz titkosszolgálat a háttérben
A ColdRiver csoport már legalább 2017 óta folytat kiberműveleteket, elsősorban az orosz titkosszolgálat (FSZB) megbízásából. Főként adathalász levelekben terjesztik kártevőiket, de egyre gyakrabban alkalmazzák a most bemutatott ClickFix típusú támadásokat is, hogy olyan célpontokat is újra megfertőzzenek, ahol már korábban megszerezték az e-maileket és a névjegyzéket, hogy még értékesebb információkhoz jussanak. A védekezéshez a Google közzétette a legújabb felismerési szabályokat és mutatókat, de a Star Blizzard továbbra is aktív és egyre agyafúrtabb.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mennyire bízol az online biztonsági figyelmeztetésekben?
Szerinted van felelőssége azoknak, akik könnyelműen kattintanak gyanús linkekre?
Te mit tennél, ha kapsz egy ilyen furcsa CAPTCHA-oldalt?
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...
Egy kínai magánvállalat által fejlesztett Zhuque-2E rakéta felső fokozata a fellövés után néhány órával széthullott, mindössze néhány száz kilométerre a Föld felszínétől, ahol a Nemzetközi Űrállomás, valamint számos Starlink-műhold kering...
🛠 Felmerül a kérdés, hogy egy texasi porfészekből hogyan válik országos viták színterévé, amikor a mesterségesintelligencia-infrastruktúra-építési láz eléri a vidéki közösségeket...
🧠 A fehérjében gazdag ételekben széles körben előforduló aminosav, a tirozin a legújabb kutatások szerint váratlan kapcsolatban állhat azzal, hogy mennyi ideig élünk...
🚫 Az Egyesült Királyság komoly lépéseket tesz a fiatalok online védelméért: hamarosan törvény tiltja, hogy 16 éven aluliak közösségi oldalakat használjanak...
A Samsung hamarosan bemutatandó hajlítható telefonja, a Galaxy Z Fold 8 ismét reflektorfénybe került egy amerikai forgalmazási engedélynek köszönhetően...
Lényeges, hogy a digitális világ radikális átalakulás előtt áll: hiába uralják ma mindennapjainkat az alkalmazások és az okostelefonok, hamarosan új típusú eszközök és digitális segítők jelenthetik a jövőt...
Felmerül a kérdés, hogy miféle rejtett csodákat őriznek még a Föld mély óceánjai, hiszen most először sikerült élő koboldcápát lencsevégre kapni a természetes élőhelyén...