Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok

Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok
Egy új, állami támogatású kínai fenyegető csoport fejlesztett egy kernel módban futó rootkitet, amely láthatatlanná teszi a ToneShell nevű hátsó ajtót a fertőzött kormányzati szervezetek rendszereiben. Ez a fejlesztés főként ázsiai célpontokat érint, mint például Mianmar, Thaiföld és más országok. A támadások során jellemzően NGO-k, think tankek, valamint más, magas presztízsű célpontok kerülnek veszélybe.

Új trükkök régi szereplőktől

Az elemzések szerint a támadók – az úgynevezett Mustang Panda (más néven HoneyMyte vagy Bronze President) – most először juttatták el a ToneShell hátsóajtót egy kernel módban működő, ProjectConfiguration.sys nevű miniszűrő-illesztőprogrammal. A driver egy 2012 és 2015 között érvényes, ellopott tanúsítvánnyal volt aláírva. Ez az illesztőprogram képes fájlrendszer-műveleteket figyelni, módosítani és blokkolni, valamint automatikusan megakadályozza a saját törlésére vagy átnevezésére irányuló próbálkozásokat.

Láthatatlan támadás védett folyamatokkal

A driver két felhasználói módban futó shellkódot tartalmaz, amelyeket külön szálakon futtat, hogy a káros kódokat bejuttassa a rendszerbe. A hatékonyabb észrevehetetlenség érdekében nem közvetlenül importálja a Windows rendszermag API-kat, hanem futás közben oldja fel őket, továbbá saját védelmét a rendszerleíró adatbázis szintjén is biztosítja. Az MI-val támogatott rootkit fontos trükkje, hogy a Microsoft Defender WdFilter driverét úgy módosítja, hogy az ne töltődjön be, így a rendszer védtelen marad.

Okosabb, rejtettebb ToneShell hátsó ajtó

Az új ToneShell-variáns további fejlesztéseket kapott: a fertőzött gépet mostantól egy rövidebb, 4 bájtos azonosítóval azonosítják, a kommunikációját pedig hamis TLS-fejlécbe burkolja, hogy elrejtse a forgalmat. Az eszköz képes adatok letöltésére, feltöltésére, távoli parancsok végrehajtására, shellkapcsolat megnyitására és lezárására, sőt a támadás során ideiglenes fájlokat is létrehoz.


Magas szintű rejtőzködés, új védekezési lehetőségek

A Mustang Panda csoport az eddigi legfejlettebb támadási és elrejtési módszereit vetette be annak érdekében, hogy a célpontok védelmi rendszerei nehezebben fedezhessék fel a jelenlétüket. A védelmi oldalon az ilyen fertőzések felismeréséhez a memóriaanalízis jelentheti a kulcsot. A szakértők közzétették azokat a kompromittálásra utaló indikátorokat, amelyek segíthetnek a Mustang Panda-támadások észlelésében és elhárításában.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:03

A 2025-ös kütyűtemető: ezeket temette a techvilág

Különösen igaz ez akkor, ha a technológiai ipart nézzük: villámgyors fejlődés, hirtelen bukások és fájdalmas búcsúk jellemezték a 2025-ös évet...

MA 13:51

Az ezüst éve: árfolyamviharok és geopolitikai póker

Az ezüst árfolyama szédítő hullámvasútra ült 2025-ben: a jegyzés hétfőre virradóra rekord, 80 dolláros (közel 29 000 forintos) unciánkénti csúcsra szökött, ám a növekedés gyorsan elillant, és a nap végére az árfolyam 8,7%-ot zuhant – ez a legnagyobb egynapos visszaesés volt 2021 februárja óta...

MA 13:34

Az X-akták visszatérnek: Ryan Coogler vadonatúj sorozatot készít

Ryan Coogler következő nagy dobása az új X-akták lesz, megelőzve a Fekete Párduc 3-at (Black Panther 3)...

MA 13:19

Az újabb fenyőbogár-invázió végleg letarolhatja Colorado erdeit

Hatalmas pusztulás fenyegeti a Colorado Front Range hegyeit borító sárgafenyő-erdőket, miután a hegyi fenyőbogarak rendkívül gyorsan kezdtek terjedni...

MA 13:04

A filléres 10GbE kártyák új királya? Realtek RTL8127 teszt

👑 A Realtek RTL8127 megjelenésével végre elérhetővé vált a valóban olcsó 10GBase-T PCIe hálózati kártya...

MA 12:50

A CES 2026 a robotoké: forradalmi tévék és önvezetés

🤖 Közeledik az év első nagy durranása, a világ legnagyobb technológiai eseménye: január 6-án indul Las Vegasban a CES 2026, ahol ismét minden a jövő kütyüjeiről, lenyűgöző tévékről és a mindent meghódító MI-ről szól majd...

MA 12:34

Az alig ismert lakáshitel-titok, amivel százezreket spórolhatsz

💰 Gyakori, hogy a magyar lakáshitelesek többsége azonnal a hitelkiváltásra gondol, ha csökkenteni szeretné havi terheit, pedig létezik egy másik, szinte ismeretlen módszer is: a kamatmódosítás...

MA 12:17

Az újévi pénzügyi nagytakarítás: így törleszd le az adósságaidat

💸 Az év eleje tökéletes alkalom arra, hogy átgondold a pénzügyeidet, és új pénzügyi célokat tűzz ki...

MA 12:01

Az orosz sufnituning mesterei már DDR5-öt gyártanak házilag

Világszerte egyre súlyosbodik a DDR5-memóriák hiánya, az árak az egekben járnak, így Oroszországban egyre több hardverrajongó dönt úgy, hogy saját maga készít memóriamodulokat...

MA 11:48

Az új kínai MI-szabályok átírhatják a világrendet

Kína szigorítani készül az emberhez hasonló MI-kre vonatkozó szabályozást, kiemelten kezelve a felhasználók biztonságát és a társadalmi értékeket...

MA 11:33

A Meta felvásárolta a Manust, mindenki csak pislog

👀 Mark Zuckerberg ismét lecsapott: a Meta Platforms felvásárolta a Manus-t, azt a szingapúri MI-startupot, amely néhány hónapja robbant be a köztudatba...

MA 11:17

Az ősi gigacápa, akitől már a Megalodon előtt is rettegtek

🐟 115 millió évvel ezelőtt egy óriási cápa uralta az óceánokat, jóval azelőtt, hogy a hírhedt Megalodon felbukkant volna...

MA 11:04

Az óriás meginog, de az új csodagyógyszerben még él a remény

Fontos kérdés, hogy a Novo Nordisk képes lesz-e pénzzé tenni azt a hatalmas tudományos előrelépést, amit az új típusú fogyókúrás gyógyszerek fejlesztésében elért...

MA 10:58

Az új főnökkel is forog kockán a NASA jövője

A NASA végre vezetőt kapott egy viharos év után, ám a szervezet jövője továbbra is bizonytalan...

MA 10:50

A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában

❗ Karácsony előtt néhány nappal támadók feltörték a Trust Wallet böngészőbővítményét, majd mintegy 2 600 felhasználó pénztárcáit csapolták meg, összesen közel 2,5 milliárd forint (kb...

MA 10:43

Lebukott az indiai Coinbase-botrány adatszivárogtatója

🕵 Az indiai rendőrség letartóztatott egy volt Coinbase ügyfélszolgálati munkatársat, aki titkos adatokat adott el bűnözőknek...

MA 10:31

Az orkák tényleg egyre okosabbak – vagy csak úgy tűnik?

🦉 A nagyragadozó orkák évezredek óta rettegésben tartják az óceánokat, de az utóbbi években egyre inkább megdöbbentő új viselkedési mintákat mutatnak...

MA 10:22

A bostoni biotechnológiai álom szertefoszlik: PhD-sek tömege állástalanul

Bostonban megindult a biotechnológiai lejtmenet: a korábban virágzó szektorban ma egyre kevesebb a támogatás és a befektetés, a laborok elnéptelenednek, a cégek leépítenek vagy elköltöznek a növekvő költségek és a szabályozási bizonytalanságok miatt...

MA 10:17

Az év, amikor kipukkan az MI-lufi: 2025

2025 első felében az MI-iparban a pénz nem számított – a befektetők elképesztő összegeket toltak az ágazatba...