2025. 12. 05., 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

Az Intellexa új kémfegyvere: hirdetéseken át fertőz
A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin. Ez a technika lehetővé teszi, hogy már egy rosszindulatú hirdetés egyszerű megjelenítésével is kompromittálja a célzott eszközöket – nincs szükség arra, hogy az áldozat rákattintson a hirdetésre. Az Aladdin-módszer precízen elrejtve, több országon átnyúló fedőcégeken keresztül működik, és csak most került napvilágra egy nagyszabású oknyomozás eredményeként.

Hirdetésalapú támadás és célzott fertőzés

Az Aladdin első alkalommal 2024-ben jelent meg, és továbbra is aktívan fejlesztik. Ez a rendszer a kereskedelmi mobilhirdetési hálózatokat használja, hogy célzottan, IP-cím és egyéb azonosítók alapján azonosított személyekhez juttassa el a kártevőt. A támadók egy Demand Side Platform (DSP) segítségével utasítják a hirdetési hálózatot, hogy csak a kiválasztott áldozatoknak jelenítse meg a fertőzött hirdetést bármilyen, reklámokat használó oldalon – akár ismert hírportálon vagy mobilalkalmazásban. Elég látni a hirdetést, az eszköz már meg is kapja a fertőzést, a felhasználó tudta és kattintása nélkül. A háttérben a hirdetés továbbirányításokat indít az Intellexa saját szervereire. A rendszer működtetésében írországi, németországi, svájci, görögországi, ciprusi, Egyesült Arab Emírségek-beli és magyarországi érdekeltségek vesznek részt. A hirdetésblokkolók és az IP-elrejtés némileg segíthetnek védekezni, de a beszerzett dokumentumok szerint az Intellexa a belföldi mobilszolgáltatóktól is képes beszerezni kritikus adatokat.

Zéró-napos támadások és Samsung Exynos sebezhetőségek

A kiszivárgott anyagokból kiderült, hogy létezik egy másik, Triton névre keresztelt támadási mód is, amely Samsung Exynos processzoros készülékeket céloz, főként rádiós vagy fizikai támadásokkal. További két lehetséges támadási csatornát is említenek – Thor és Oberon néven –, amelyek vélhetően rádiós vagy fizikai hozzáféréssel működnek. Az Intellexa az egyik legaktívabb kereskedelmi spyware-gyártó, amely gyakran zéró-napos sebezhetőségeket használ: az elmúlt évek 70 dokumentált támadása közül 15 az Intellexához köthető. Saját exploitokat fejlesztenek, de vásárolnak is más forrásból, hogy lefedjék a teljes támadási spektrumot. Bár a céggel szemben több országban folynak vizsgálatok, a gyakorlat továbbra is működik. Érdemes fokozott védelmet alkalmazni a telefonokon, legyen az Android vagy iOS.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:25

Az új Trump-tarifák földindulást okoztak a kriptópiacon

💰 Jó példa erre, amikor egyetlen politikai bejelentés hullámokat vet a pénzügyi piacokon — most éppen a kriptovilág volt a legnagyobb vesztese...

MA 07:17

Az univerzum szeme: lélegzetelállító új Webb-kép a Helix-ködről

👀 Néha nem árt kikapcsolni, és a világegyetem vizsgálata épp ideális menedék lehet...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/21

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     30 day Fitness Coach at home (iPhone/iPad)A 30 Day FITNESS coach at home App egy ingyenes alkalmazás, amellyel otthon, 30 nap alatt fejleszthetők a hasizmai...

MA 07:09

Az új csavar: a Verizon-mobilok egy évig nem függetleníthetők

🔒 A Verizon mostantól a TracFone hálózatán és leányvállalatainál vásárolt telefonokat 365 napig nem oldja fel...

MA 07:03

A mesterséges intelligencia miatti szorongásról így beszélj őszintén a csapatoddal

Ilyen volt például, amikor a járvány alatt a vezetők rájöttek, hogy a csapat egységét akkor is fenn kell tartani, amikor teljes a bizonytalanság...

MA 06:51

Az X új MI‑algoritmusa felforgatja az üzleti világot

🚀 Az X, korábbi nevén Twitter, megnyitotta új, MI-alapú ajánlórendszerének forráskódját, amit mostantól az Apache 2...

MA 06:43

Miért nem bírja a tempót Európa a startupversenyben?

Európa gazdasága az elmúlt évtizedekben rengeteget fejlődött, de hiába közelíti meg az Egyesült Államokét méretben, továbbra is alig születnek világszinten meghatározó, piacvezető vállalatok...

MA 06:33

Az OpenAI megmondja, hány éves vagy – de hihetünk neki?

🕵 Az OpenAI egy világszerte elérhető életkorelemző rendszert vezet be a ChatGPT-fiókoknál, hogy kiszűrje a kiskorú felhasználókat...

MA 06:26

Az ősrobbanás hajnala: a Hajnal istennője szupernóva a JWST felvételén

Mindössze egymilliárd évvel az univerzum születése után robbant fel egy ősi csillag...

MA 06:18

A YouTube újabb bakija: eltűntek az extra feliratok

Az elmúlt napokban több YouTube-videós is észrevette, hogy eltűntek a platformról a speciális, extra testreszabható SRV3-feliratok – ráadásul mindenféle előzetes értesítés nélkül...

MA 06:05

Történelmi események a mai napon (Január 21.)

Rendhagyó nap a történelemben: kivégzik XVI. Lajost, összeül az első Dáil Éireann, és vízre kerül az első nukleáris tengeralattjáró...

MA 06:02

Az MI-válaszok újabb álhíráradatot zúdítanak ránk

A technológiai világ szinte vakon követi a mesterséges intelligencia ígéreteit: a Google beépíti az MI-t a Chrome-ba, vezető techcégek már a weboldalak végét jósolják...

kedd 23:09

Az Atlanti-óceán mélye riasztóan öregszik – mi áll mögötte?

A mélytengeri vízkörforgás kulcsszerepet játszik a Föld éghajlatában, de új kutatások szerint az Atlanti-óceán északi régiójában egyértelműen lassul a víz megújulása...

kedd 14:12

Már megint kapott egyet a Meta – vége a VR-álomnak

💸 A Meta négy évvel ezelőtt még nagy reményekkel, sőt, teljes vállalati identitásváltással vágott bele a virtuális valóság meghódításába...

kedd 14:02

Az új kvantumhatár: a spin mérete felforgatja a Kondo-hatást

Külön említést érdemel, hogy a kondenzált anyagok fizikájában a kollektív viselkedés egészen szokatlan jelenségeket eredményez...

kedd 13:55

Mégsem bíznak a GoFundMe-ben – miért adakoznak mégis az amerikaiak?

💰 Az Egyesült Államokban ma már szinte minden tragédia együtt jár a közösségi adománygyűjtéssel...

kedd 13:37

Az EOS C50 továbbra is verhetetlen választás a filmeseknek

🎬 Az új Canon EOS R6 Mark III megjelenésével sokan úgy gondolják, minden korábbi modellt érdemes elfelejteni, pedig a Canon EOS C50 komoly érvekkel száll versenybe a professzionális videókészítők számára...

kedd 13:19

Az összes bolt polcairól eltűnik a listeriás csirkemell

🚨 Majdnem hét tonna, azaz 6 220 kilogramm, készre sütött, grillezett csirkemellfilét kellett visszahívni Listeria-fertőzés gyanúja miatt...

kedd 13:01

Egy apró böngésző rendet vág a Chrome-ban, Edge-ben és Firefoxban

A Just the Browser egy friss fejlesztés, amelyet azért hoztak létre, hogy megszabadítsa a böngészőket a felesleges funkcióktól, anélkül, hogy új böngészőt kellene telepíteni vagy forkot használni...