Az európai diplomaták után szimatolnak a kínai hackerek

Az európai diplomaták után szimatolnak a kínai hackerek
Egy feltételezett kínai állami hátterű kiberkémcsoport, az UNC6384 (ismertebb nevén Mustang Panda vagy Twill Typhoon) egy ki nem javított Windows-sebezhetőséget kihasználva próbált bizalmas védelmi és nemzetbiztonsági információkat ellopni európai diplomatáktól. A támadók egy Windows-parancsikon hibát (ZDI-CAN-25373) használtak ki, amelyet már márciusban nyilvánosságra hoztak, de a Microsoft azóta sem javította.

Mesteri átverés és célzott támadás

A támadók alaposan kidolgozott adathalász (phishing) e-mailekkel keresték fel a célpontokat, amelyek a címzettek munkájához illeszkedő témákat – például az európai védelmi együttműködést vagy a határon átnyúló infrastruktúra-fejlesztést – dolgozták fel. Az e-mailek egy álcázott .lnk (Windows-parancsikon) fájlt tartalmaztak, amely megnyitása esetén a támadók titokban parancsokat futtathattak a számítógépen.

A parancsikonhoz egy olyan PDF is társult, amely egy valódi európai bizottsági ülés napirendjét mutatta, ezzel is hitelesebbé téve a csalit. Az akció szeptember és október között zajlott Belgiumban, Magyarországon, Olaszországban és Hollandiában dolgozó diplomaták, illetve a szerb kormány repülésügyi részlege ellen.

Régi trükk, új trójaival

A támadás három állomásból állt: egy lejárt tanúsítvánnyal ellátott Canon nyomtatósegédprogramot, egy ártalmas DLL-t és egy titkosított PlugX RAT (Remote Access Trojan – távoli hozzáférést biztosító trójai) csomagot másoltak a gépekre. A DLL side-loading technikával a támadók rávették a Windowst, hogy ne a valódi, hanem a kártékony DLL-t töltse be, így észrevétlenül aktiválták a PlugX-et.

A PlugX révén teljes hozzáférést kaptak a fertőzött géphez: parancsokat futtathattak, naplózhatták a billentyűleütéseket, fájlokat tölthettek fel vagy le, és további kártevőket juttathattak a rendszerbe. A Microsoft egyelőre nem közölte, mikor tervezi a sebezhetőség javítását, miközben a hibát legalább 11 más állami hátterű hackercsoport is kihasználja világszerte.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz, ki a felelős, ha egy biztonsági hibát nem javítanak időben?
  • Ha te lennél egy diplomata, mit tennél egy gyanús e-maillel?
  • Szerinted jogos, hogy egy cég ilyen sokáig halogatja a javítást?



Legfrissebb posztok

MA 22:01

Az Amazonas védelmében: brazil siker a klímacsatában?

Brazília ad otthont az Amazonas legnagyobb részének, amely kulcsfontosságú a klímaváltozás elleni küzdelemben...



MA 21:59

Az új One UI 8.5 érkezik: öt izgalmas újdonság Samsung‑telefonokra

📱 A Samsung hamarosan elindíthatja az új One UI 8.5-ös frissítést, amely több hasznos fejlesztést hoz a Galaxy készülékekre...



MA 21:30

Az MI-meghajtású Google újraindít egy atomreaktort Iowában

A Google új életet lehel az Iowa állambeli Duane Arnold Energy Centerbe, amely 2020-ban zárt be...



MA 21:01

Grönlandot egyre jobban fenyegetik az olvadó jégtakarók

🌨 Grönland földje folyamatosan átalakul: a sziget jelenleg is csavarodik, feszül és zsugorodik a több ezer éve eltűnt jégtakarók „szellemei” miatt...

MA 20:59

Az éghajlati válság mindennapjaink részévé vált

A természetes szén-dioxid-elnyelők, például az erdők és a talajok világszerte egyre kevésbé képesek megkötni a kibocsátott szén-dioxidot...



MA 20:01

Az Apple mindenhová MI-t akar: jön a ChatGPT utódja?

Az Apple komoly terveket sző az MI integrációjával, és Tim Cook szerint egyre több, harmadik féltől származó MI-eszközt építenek majd be az Apple Intelligence szolgáltatásaiba...



MA 19:58

Az emésztésedet egy titkos ritmus vezérli

Az emberi szervezetben a szinkronizált frekvenciák különös szerepet játszanak az emésztésben...

MA 19:30

Van egy probléma, amit még a kvantumszámítógépek sem képesek megoldani

A kvantumszámítógépek alapvetően azért keltettek óriási várakozást, mert elméletben képesek pillanatok alatt megoldani olyan problémákat is, amelyek a hagyományos gépeknek évezredekig tartanának...

MA 19:01

Az Affinity mostantól egyetlen, ingyenes kreatív app

🚀 Az Affinity, a népszerű kreatív programcsalád, vadonatúj, egységesített változatban tért vissza...



MA 18:59

Az egyik legritkább emlősfaj újszülöttjei bukkantak fel Ausztráliában

Kelet-Ausztrália védett erdeiben szenzációs pillanatnak lehettek tanúi a természetvédők: először észleltek szabadon született kölyköket az északi szőrösorrú vombatoknál...



MA 18:30

A Proton új platformja elképesztő adatlopásokat leplezett le

A svájci Proton bejelentette a Data Breach Observatoryt, egy új platformot, amely a vállalati információbiztonsági visszaélésekre, elhallgatott adatlopásokra világít rá...



MA 18:01

Egy új kínai chip ezerszer gyorsabb az Nvidia csúcskártyáinál

⚡ Kínai tudósok forradalmi analóg chipet fejlesztettek, amely saját fizikai áramkörein számol, nem pedig a szokásos digitális, bináris (0 és 1) módon működik...



MA 17:59

Most kezdődik az igazi MI-aranyláz, figyelmeztet az Nvidia vezére

Az Nvidia vezérigazgatója szerint most indult be igazán az MI-forradalom: az iparág egy „erényes körforgásba” (virtuous cycle) lépett, ahol az MI fejlődése újabb beruházásokat vonz, ami aztán még gyorsabb fejlődést eredményez...

MA 17:29

Az MI-tartalomáradat jön a Facebookodra

A Meta vezére, Mark Zuckerberg újabb tartalomdömpingre készül: hamarosan még több MI által gyártott poszt árasztja el a közösségi oldalakat...



MA 17:01

Az új Windows 11 virtuális asztal a Quest 3-on: Sci-fi az irodában

A Windows 11 fejlett virtuális asztal funkciója mostantól széles körben elérhető a Meta Quest 3 és Quest 3S headseteken...

MA 16:58

Az OpenAI készül az 1 billió dolláros tőzsdére lépésre

Az OpenAI egy hatalmas, 1 billió dollár (360 ezer milliárd forint) értékű tőzsdei bevezetésre (IPO) készül, amely hamarabb megvalósulhat, mint azt sokan gondolták...



MA 16:30

Az új LinkedIn-átverés: így vadásznak a pénzügyi vezetőkre

Az utóbbi hetekben új hullámban indultak támadások a LinkedInen, ahol hackerek pénzügyi vezetőket és döntéshozókat próbálnak megtéveszteni hamis, különleges vezetőségi meghívókkal...

MA 16:01

A különböző vörösvértestek is hozzájárulhattak a neandervölgyiek kihalásához

Az ember és a Neander-völgyi találkozásából nemcsak új gének születtek, hanem rejtett veszélyek is...



MA 15:59

Az NFC-malware tarolja Európa bankkártyáit

💳 Az utóbbi hónapokban Kelet-Európában ugrásszerűen megnőtt az NFC-relével működő malware-ek száma, amelyek több mint 760 Android-alkalmazáson keresztül próbáltak fizetési kártyaadatokat lopni...