Az olasz kémprogram újra támad: veszélyben a Chrome-felhasználók

Az olasz kémprogram újra támad: veszélyben a Chrome-felhasználók
Idén márciusban orosz szervezeteket – köztük médiumokat, egyetemeket, kutatóközpontokat, kormányzati hivatalokat és pénzügyi intézményeket – célzott meg egy kifinomult adathalász-támadás, amely meghívót ígért a Primakov Readings (Primakov-konferenciára) fórumra. A link valójában kártevőt terjesztett, és elég volt, ha bármely Chromium-alapú böngészőben megnyitották, máris kompromittálta a gépet.

Kitervelt támadás, olasz kémszoftver

A támadók egy korábban ismeretlen, úgynevezett „zero-day” sebezhetőséget, a CVE-2025-2783-at használták ki a Chrome sandbox védelmének megkerülésére. Így telepítették a kártékony futtatókódot a böngészőre, majd egy állandó betöltőt, amely rosszindulatú DLL-t injektált. Ez tovább terjesztette a LeetAgent nevű moduláris kémszoftvert, amely parancsokat hajt végre, fájlokat kutat át, naplózza a billentyűleütéseket, és érzékeny adatokat lop.

A LeetAgent jellegzetessége, hogy a parancsokhoz leetspeak kifejezéseket használ, vagyis informatikus szlenggel kommunikál. A kutatók a LeetAgentet 2022-es orosz és belarusz támadásokhoz vezették vissza, ahol egyes esetekben a Dante nevű szoftvert is telepítette.

A Hacking Team öröksége: Dante visszatér

A Dante kereskedelmi kémszoftvert az olasz Memento Labs fejlesztette, amely a hírhedt, milánói Hacking Team jogutódja. A Hacking Teamet 2015-ben törték fel; ekkor derült ki, hogy diktatúráknak árultak lehallgató eszközöket, és „zero-day” sérülékenységekhez is hozzáfértek. 2019-ben felvásárolta őket az InTheCyber Group, ebből alakult a Memento Labs.

A Dante több modulból áll, a parancsokat egy speciális szerverről (C2) kapja. Ha a szerver néhány napig nem válaszol, a kártevő önmegsemmisíti magát, és minden nyomát eltünteti. Bár a kutatók nem tudtak konkrét modulokat elemezni, az eszköz felépítése és működése alapján egyértelműen a Memento Labs-hoz köthető.

A védelem javítva, de új fenyegetések várhatók

A Chrome sérülékenységét március 26-án befoltozták, a Mozilla Firefox pedig a böngésző 136.0.4-es változatában javította az ugyanezt kihasználó biztonsági rést. Bár a támadásokért legnagyobb valószínűséggel a Memento Labs a felelős, nem kizárt, hogy a Chrome-exploittal egy másik, különálló szereplő állt elő. A cég egyelőre nem reagált a vádakra, de szakértők szerint a kereskedelmi kémprogramok korszakának legveszélyesebb fejezetét éljük.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 14:00

Az új Xbox: teljes Windows és ingyenes multiplayer mindenki számára

A Microsoft következő Xbox konzolja teljes értékű Windows rendszert futtat, így bármikor átválthatsz a hagyományos Xbox kezelőfelületről, és elérheted a Steamet, az Epic Games Store-t, a Battle...



MA 14:00

Bemutatták a DJI Romót, az átlátszó és meglepően okos porszívót

A DJI nevét a legtöbben a drónok és a menő kameratechnika kapcsán ismerik...



MA 13:30

Az igazi barátokra nem egy buli után találunk rá

👥 Az új élethelyzetekben – legyen szó költözésről vagy munkahelyváltásról – mindenki hallja a jó tanácsot: vegyél részt programokban, barátkozz!..

MA 13:00

Az Apple az útleveleket is digitalizálja – jönnek a digitális ID-k!

Az Apple hamarosan bővíti a Wallet alkalmazást: a felhasználók nemcsak bankkártyákat és jegyeket, hanem digitális útlevelet is tárolhatnak benne...

MA 12:30

Az MI-keresők meglepő forrásokat használnak

A generatív MI-alapú keresők eredményei gyakran egészen más oldalakat emelnek ki, mint a hagyományos keresők...



MA 12:03

A techóriások százmilliárdokat költenek az MI-őrületben

A világ legnagyobb technológiai vállalatai – a Microsoft, a Meta, az Alphabet (Google), az Amazon és az Apple – ezekben a napokban jelentik be negyedéves eredményeiket, amelyek fő fókuszában most a tőkeberuházások (capex) állnak...



MA 11:59

Újabb kamu Gmail-adatszivárgás: a Google cáfol

🔑 Újabb pánikhullám söpört végig az interneten, miután hírek jelentek meg arról, hogy állítólag 183 millió Gmail-fiók adatai kerültek illetéktelen kezekbe...

MA 11:30

Megállt a várható élettartam növekedése, szertefoszlik a 100 éves álom

🙁 A 20. század első felében a gazdag országok lakói történelmi léptékben tapasztalták az élettartam növekedését: egy 1900-ban született gyermek 62 évig élhetett, míg az 1938-ban születetteknél már 80 év volt az átlag...

MA 11:01

Az MI‑gyorsítók új királya: visszatér a Snapdragon a szerverekbe?

👑 A Qualcomm ismét belép a szerverek világába, ezúttal az MI‑inferenciára optimalizált gyorsítóival és titokzatos, előre összeszerelt rackszekrényeivel...



MA 10:58

Az internet mérése és átláthatósága, ami a felszín alatt zajlik

💻 Az internet alapjaiban meghatározza mindennapjainkat, ám kevesen tudják, milyen kutatómunka zajlik a színfalak mögött azért, hogy stabilabbá, átláthatóbbá és biztonságosabbá váljon...



MA 10:49

Az MI bedarálja a Chegg-et: tömeges leépítés és visszatérő vezér

Az online oktatási platform, a Chegg drasztikus lépést jelentett be: a dolgozók 45 százalékát, vagyis 388 embert elbocsátanak...



MA 10:42

Már 25 éve működik az ISS, minden pillanat egy oldalon

A Nemzetközi Űrállomás (ISS) fennállásának 25. évfordulója alkalmából két NASA-szoftvermérnök megalkotta azt az oldalt, amely minden korábbinál részletesebben mutatja be az emberiség folyamatos jelenlétét a világűrben...



MA 10:33

Olaj helyett mesterséges intelligencia, átalakul a szaúdi gazdaság

🧑‍🪕 Az első gondolat, ami Szaúd-Arábiáról eszünkbe jut, általában az olaj és az ebből származó hatalmas vagyon...

MA 10:25

Az MI-vel készült, hamisított számlák fejtörést okoznak a cégeknek

Az MI képgeneráló eszközei mára nemcsak művészi alkotásokat vagy vicces fotókat gyártanak, hanem valósághű hamis számlákat is...

MA 10:17

Az amerikai katonákhoz is eljut a Google 3D-s videócsevegése

A Google együttműködésre lép a United Service Organizationsszel (USO), hogy a bevetésen lévő amerikai katonák eddig nem látott módon tarthassák a kapcsolatot szeretteikkel...

MA 10:09

Az új pixelszenzáció: egy egész képernyő a gombostűfejen

🔭 Elképesztő áttörés született a nanotechnológiában: német fizikusoknak sikerült olyan apró OLED-pixelt létrehozniuk, amely mindössze 300 nanométeres oldalakkal rendelkezik, vagyis akár egy teljes 1080p-s (1920×1080) kijelző is ráférne egyetlen négyzetmilliméterre...



MA 09:56

Az Apple térképein hirdetések jelenhetnek meg hamarosan

Az Apple térképszolgáltatása új korszakba léphet, mivel a vállalat tervei szerint már jövőre megjelenhetnek rajta fizetett hirdetések...

MA 09:41

Milliók adatai szivároghattak ki a dublini reptér beszállítójától

Dublini és corki utasok személyes adatai kerülhettek veszélybe, miután a két légikikötő kiemelt beszállítója, a Collins Aerospace kibertámadást szenvedett el...