Az MI-t is bevetik: új backdoor a Microsoft ellen

Az MI-t is bevetik: új backdoor a Microsoft ellen
A Microsoft biztonsági szakértői egy új, különösen innovatív backdoort fedeztek fel, amely a SesameOp nevet kapta, és az OpenAI Assistants API-ját használja titkos kommunikációs csatornaként. Ez a kártevő már 2025 júliusában is szerepelt támadásokban, amelyek során a támadók tartós hozzáférést szereztek az érintett rendszerekhez.

Hogyan működik a SesameOp?

A SesameOp lehetővé teszi, hogy a támadók hónapokon keresztül észrevétlenül irányítsák a megfertőzött eszközöket, mégpedig legális felhőszolgáltatások kihasználásával, saját infrastruktúra helyett. A backdoor egyik komponense az OpenAI Assistants API-t használja parancsok letöltésére és tárolására. Ezeket a parancsokat a kártevő letölti, dekódolja és lefuttatja az áldozat rendszerén. Az ellopott információkat kombinált szimmetrikus és aszimmetrikus titkosítással védik, majd visszaküldik ugyanazon API-csatornán.

Kifinomult támadási lánc

A támadás bonyolult betöltőt és .NET-alapú backdoort használt, amelyet több Microsoft Visual Studio segédprogramba rejtettek. A maradandóságot belső webshell-lel és okosan elhelyezett, hosszú távú átjátszófolyamatokkal biztosították. Maga a kártevő nem az OpenAI platform hibáit vagy hibás beállításait használja ki, hanem az Assistants API meglévő funkcióit fordítja a támadók javára. A Microsoft és az OpenAI együttműködve felfedezte és letiltotta a támadásban használt API-kulcsot és fiókot.

Védekezési javaslatok

A Microsoft azt tanácsolja, hogy a biztonsági csapatok vizsgálják át a tűzfalnaplókat, kapcsolják be a beavatkozás elleni védelmet, engedélyezzék a végpontvédelmet blokkoló üzemmódban, és figyeljék az illetéktelen külső kapcsolódásokat. Az ügy rávilágít arra, mennyire új szintre emelkedtek az MI-t is kihasználó kiberfenyegetések.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 18:31

Az új Nintendo Switch 2 letarolja az eladásokat

🎮 A Nintendo Switch 2 idén nyáron igazi slágerré vált: július és szeptember között 4,54 millió konzolt adtak el világszerte...

MA 18:21

Az OpenAI gigászi, 13 ezermilliárd forintos felhőbizniszt kötött az Amazonnal

💰 A Microsoft mellett mostantól az Amazon is beszáll az OpenAI MI-modelljeinek fejlesztésébe: többéves, 13 ezermilliárd forintos (38 milliárd dolláros) felhőszerződést jelentettek be, amely azonnal életbe lép...

MA 18:11

Megoldja az okostelefon a kiégést? Az MI tényleg segíthet

💡 Egy friss kutatás jelentős javulást mutatott ki a dolgozói kiégés szintjében, amikor a cégek személyre szabott, mobiltelefonos beavatkozásokat vezettek be...

MA 18:02

Összeomlott az 56 milliárd dolláros segélyrendszer

Az utóbbi időben a nemzetközi segélyrendszer súlyos válságba került, miközben új, innovatív megoldások szinte lehetetlen környezetben is látványos eredményeket hoznak...

MA 17:41

Egy trükkel előhívhatjuk az elfeledett gyermekkori emlékeket

Az emlékek felidézése gyakran nehéz feladat, különösen, amikor fiatalkori, mélyen elrejtett élményekről van szó...

MA 17:31

Az új Google Fordító okosabb, de lassabb lett

💬 A Google Fordító frissítést kapott, amelyben már MI-alapú funkció is segíti a fordítást...

MA 17:21

Az év legnagyobb és legfényesebb szuperholdja jön

🌕 November első napjai igazán látványos égi jelenséget ígérnek: érkezik az év legnagyobb és legfényesebb teliholdja, a nevezetes hódhold, amely idén szuperhold is lesz...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...

MA 16:11

Ennyire olcsó Pixel telefont ritkán látsz: drasztikus árzuhanás

A Pixel 9 most minden eddiginél kedvezőbb áron, 260 000 forinttal olcsóbban kelleti magát az Amazon Black Friday akciójában...

MA 16:01

Az MI-ipart teljesen eluralkodta a FOMO

A legnagyobb techóriások idén már több mint 130 000 milliárd forintot költöttek jövőbe mutató MI-fejlesztésekre, és jövőre ez az összeg várhatóan még magasabb lesz...

MA 15:31

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16...

MA 15:21

Az új vasalapú katalizátor szinte lenullázza a CO₂-kibocsátást

🚀 A zöldenergia-forradalom ellenére a világ energiafogyasztásának több mint 80%-át továbbra is fosszilis tüzelőanyagok adják...

MA 15:11

Az MI-botrány: a Google eltünteti a Gemmát

🚫 Mostanában hiába keresed a Google nyílt Gemma MI-modelljét az AI Studio felületén, a vállalat hirtelen lekapcsolta azt, méghozzá magyarázat nélkül...

MA 15:02

Az MI-mélyhamisítás Trump új politikai fegyvere lett, nem meglepő

Donald Trump legújabb kommunikációs stratégiájának középpontjába az MI-vel generált mélyhamisítások (deepfake-ek) kerültek...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...

MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...