Az Intellexa új kémfegyvere: hirdetéseken át fertőz

Az Intellexa új kémfegyvere: hirdetéseken át fertőz
A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin. Ez a technika lehetővé teszi, hogy már egy rosszindulatú hirdetés egyszerű megjelenítésével is kompromittálja a célzott eszközöket – nincs szükség arra, hogy az áldozat rákattintson a hirdetésre. Az Aladdin-módszer precízen elrejtve, több országon átnyúló fedőcégeken keresztül működik, és csak most került napvilágra egy nagyszabású oknyomozás eredményeként.

Hirdetésalapú támadás és célzott fertőzés

Az Aladdin első alkalommal 2024-ben jelent meg, és továbbra is aktívan fejlesztik. Ez a rendszer a kereskedelmi mobilhirdetési hálózatokat használja, hogy célzottan, IP-cím és egyéb azonosítók alapján azonosított személyekhez juttassa el a kártevőt. A támadók egy Demand Side Platform (DSP) segítségével utasítják a hirdetési hálózatot, hogy csak a kiválasztott áldozatoknak jelenítse meg a fertőzött hirdetést bármilyen, reklámokat használó oldalon – akár ismert hírportálon vagy mobilalkalmazásban. Elég látni a hirdetést, az eszköz már meg is kapja a fertőzést, a felhasználó tudta és kattintása nélkül. A háttérben a hirdetés továbbirányításokat indít az Intellexa saját szervereire. A rendszer működtetésében írországi, németországi, svájci, görögországi, ciprusi, Egyesült Arab Emírségek-beli és magyarországi érdekeltségek vesznek részt. A hirdetésblokkolók és az IP-elrejtés némileg segíthetnek védekezni, de a beszerzett dokumentumok szerint az Intellexa a belföldi mobilszolgáltatóktól is képes beszerezni kritikus adatokat.

Zéró-napos támadások és Samsung Exynos sebezhetőségek

A kiszivárgott anyagokból kiderült, hogy létezik egy másik, Triton névre keresztelt támadási mód is, amely Samsung Exynos processzoros készülékeket céloz, főként rádiós vagy fizikai támadásokkal. További két lehetséges támadási csatornát is említenek – Thor és Oberon néven –, amelyek vélhetően rádiós vagy fizikai hozzáféréssel működnek. Az Intellexa az egyik legaktívabb kereskedelmi spyware-gyártó, amely gyakran zéró-napos sebezhetőségeket használ: az elmúlt évek 70 dokumentált támadása közül 15 az Intellexához köthető. Saját exploitokat fejlesztenek, de vásárolnak is más forrásból, hogy lefedjék a teljes támadási spektrumot. Bár a céggel szemben több országban folynak vizsgálatok, a gyakorlat továbbra is működik. Érdemes fokozott védelmet alkalmazni a telefonokon, legyen az Android vagy iOS.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:57

Az NCSC előre figyelmeztet: ezek a sebezhető eszközeid

⚠ Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) új szolgáltatás tesztelését kezdte el Előzetes Értesítések (Proactive Notifications) néven, amely a brit szervezeteket figyelmezteti a környezetükben található sérülékenységekre...

MA 09:50

Az Apple vezetését újabb nagy átalakulás rázza meg

Az Apple több fontos vezetőjétől is búcsúzik a közeljövőben. Lisa Jackson, aki eddig a vállalat környezetvédelemért, politikáért és társadalmi kezdeményezésekért felelős alelnöke volt, 2026 januárjában visszavonul...

MA 09:44

Az ikerpár, amely kétszer is túljárt az amerikai kormány eszén

😉 Az Alexandria városában élő Muneeb és Sohaib Akhter nevű ikrek lényegében kétszer követtek el hasonló bűncselekményt az Egyesült Államok szövetségi szervei ellen, és egyik eset sem zárult különösebb happy enddel a megbízóik számára...

MA 09:37

A század rejtélye: a ferde bolygópálya, amit senki sem ért

🤵 Egy csillag körül keringő különös bolygót fedeztek fel, amelynek pályasíkja már-már elképesztő szögben dől a csillaghoz képest...

MA 09:30

Az ősi bolíviai parton megdőlt a dínólábnyom-rekord

Több mint 18 000 dinoszaurusz-lábnyomot és úszónyomot találtak Bolívia középső részén, egy nemzeti parkban...

MA 09:23

A nyolcvan koponya vallomása: férfiakat áldoztak Shimaóban

💀 Egy több mint négyezer éves, ókori kínai város kapuja mellett egy gödör rejtőzött, amelyben 80 emberi koponyára bukkantak...

MA 09:15

Az új MI sem menti meg a Meta ügyfélszolgálatát?

Fiókproblémák kezelése a Facebookon vagy az Instagramon eddig kész rémálom volt...

MA 09:09

Az idei Spotify Wrapped történelmet írt, sorra dőltek a rekordok

A Spotify Wrapped 2025-ös kiadása után óriási lendületet vett a zenei alkalmazás évértékelő kampánya...

MA 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak...

MA 08:59

A következő nagy stúdióháborút a Netflix vezeti

Kezdetben a Warner Bros. Discovery (WBD) értékesítésre bocsátotta stúdióját és streaming szolgáltatásait...

MA 08:51

Az MI-chipek új királya: a Moore Threads 400%-os tőzsdei szárnyalása

A Moore Threads, a pekingi székhelyű grafikusprocesszor-gyártó, amelyet gyakran Kína Nvidiájaként emlegetnek, több mint 400%-os árfolyamemelkedéssel debütált a sanghaji tőzsdén, miután sikeresen zárt egy 1,1 milliárd dolláros (390 milliárd forint) részvénykibocsátást...

MA 08:44

Az altatóinjekció áttörést hozhat a tompalátás gyógyításában

👁 Érdemes megérteni, hogy a tompalátás – orvosi nevén amblyopia – olyan látászavar, amely jellemzően gyermekkorban alakul ki, amikor az agy tartósan az egyik szemet részesíti előnyben, a másik pedig “ellustul”...

MA 08:36

Az önvezető autók sorra megszegik a szabályokat az iskolabuszoknál

Az amerikai közlekedésbiztonsági hatóság (NHTSA) vizsgálatot indított a Waymo önvezető autóival kapcsolatban, miután texasi hivatalnokok jelezték: legalább 19 alkalommal hajtottak el iskolabuszok mellett szabálytalanul – még azután is, hogy a cég állítólag szoftverfrissítéssel próbálta kiküszöbölni a hibát...

MA 08:23

Jön az év leglátványosabb meteorraja: óránként 150 hullócsillag

🌠 December közepén ismét felragyog az égbolt: a Geminidák meteorraja már elindult, csúcspontja pedig december 13-ról 14-re virradó éjszaka lesz, amikor akár óránként 150 hullócsillag szelheti át a sötét égboltot...

MA 08:16

A titkos oxigéntrükk, amely hétszeres kerámiacsodát hozott

🧠 Egyszerű, mégis forradalmi módszerrel bővült a kerámiák világa: a Penn State anyagtudósai azzal kísérleteztek, mi történik, ha az anyagszintézis során lecsökkentik az oxigén mennyiségét...

MA 08:10

Az új druida letarolja az ARPG-mezőnyt a Path of Exile 2-ben

🧙 Az év egyik legizgalmasabb RPG-frissítése hamarosan megérkezik: december 12-én érkezik PlayStation 5-re, Xbox Series X-re és PC-re A druidák utolsója (The Last of the Druids), ami a Path of Exile 2 negyedik nagy frissítése, és egy vadonatúj kasztot hoz a játékba...

MA 08:02

Az új Metroid Prime 4 messze elmarad a Nintendo-mércétől

😡 A Nintendo az elmúlt években új életet lehelt a Zelda és a Mario Kart világába – ám a Metroidnál most megállt az idő...

MA 07:59

Az MI-adatközpontok felforgatják a helyi közösségek életét

Fontos kérdés, hogy mennyire fenntartható a mai MI-bumm hátterében zajló adatközpont-építési láz, különösen ott, ahol ezek a létesítmények váratlanul helyi energiaválságot, vízhiányt vagy akár infrastruktúra-terhelést okoznak...

MA 07:51

Az új Tesla-szoftver tényleg az illegális SMS-ezést ösztönzi?

💬 Elon Musk csütörtökön az X-en azt posztolta, hogy a legújabb Tesla Full Self-Driving (FSD – felügyelt önvezetés) szoftver lehetővé teszi az SMS-ezést vezetés közben – annak ellenére, hogy ezt szinte minden amerikai államban tiltják...