Az ukrán hadseregre új, jótékonyságnak álcázott kibercsalás csap le
Október és december között az ukrán védelmi erők tagjait különleges, jótékonyságot színlelő kibertámadás érte, amelynek során a PluggyApe nevű, megtévesztő hátsóajtó-kártevőt próbálták telepíteni. Az ukrán kibervédelmi hatóság szerint nagy valószínűséggel a Void Blizzard/Laundry Bear nevű orosz hackercsoport áll a támadások mögött – ugyanerről a csoportról már korábban is kiderült, hogy 2024-ben érzékeny információkat lopott ukrán tisztektől.
Álcázott, hamis jótékonysági oldalak
A támadók Signal- vagy WhatsApp-üzenetekkel keresték meg a célpontokat, és egy jótékonysági alapítványnak álcázott weboldal felkeresésére biztatták őket, ahol egy jelszóval védett archív csomagot kellett letölteniük. Ahelyett, hogy fontos dokumentumokat kaptak volna, a letöltött PIF-fájl (.docx.pif) vagy a közvetlenül elküldött PluggyApe-kártevő telepedett a gépre. Ez a fájl valójában egy, a Python-alkalmazások csomagolására használható eszközzel, a PyInstallerrel készült futtatható állomány.
Folyamatos fejlődés, titkos kommunikáció
A PluggyApe részletes adatokat gyűjt be a megtámadott számítógépről, ellopja azokat, majd utasításokra vár; a Windows Registryhez való hozzáféréssel képes beépülni a rendszerbe. Korábban a támadók a .pdf.exe kiterjesztést használták, de 2025 decemberétől áttértek a PIF-formátumra és a PluggyApe 2-es verziójára, amely fejlettebb rejtést, MQTT-alapú kommunikációt, valamint több elemzésellenes funkciót használ.
A parancs- és vezérlőszerverek címei már nem is fixen kódoltak, hanem például a rentry.co vagy a pastebin.com webhelyeken vannak elrejtve, Base64-formátumban – így rugalmasabbá vált a rendszer. Az ukrán szakértők figyelmeztetnek: a mobileszközök kiemelten sérülékenyek, főleg, ha kompromittált ukrán telefonszámokat és természetes, helyes ukrán nyelvű kommunikációt is használnak a hackerek, így a támadások könnyen hihetők. Általában ismert telefonszámokról, hiteles hang- és videóüzenetekkel keresik meg az áldozatokat. Az összes hamis jótékonysági weboldal és kompromittáló adatok listája megtalálható az ukrán CERT jelentésében.
Különösen igaz ez akkor, ha a videojáték-ipar legmeghatározóbb vállalatainak vezetői beszélnek az új technológiákról: az MI (mesterséges intelligencia) helyzete ugyanis sokakat megoszt...
⚡ Elég menő, amikor valaki otthon összedob egy saját „nukleáris elemet”. Az egész egyáltalán nem boszorkányság: egy kis ügyeskedéssel a radioaktív tritium fénycsövei simán társíthatók hétköznapi amorf napelemekkel...
A jogászi pálya legendásan technofób: a faburkolatos tárgyalótermek, vaskos törvénykönyvek és hosszú latin kifejezések világában a legtöbben még mindig írásos jegyzetekre támaszkodnak, miközben más szakmák már régen mobilalkalmazásokra, chatbotokra és algoritmusokra bízzák a mindennapi rutint...
⚡ Felmerül a kérdés, hogy egy brit gázbefektető cég, a Reabold Resources miért próbálkozik bitcoin-bányászattal az ország egyik legnagyobb gázmezején...
💡 A milánói dizájnhéten egy eddig nem látott, kör alakú kijelző köszönti a látogatókat a Samsung standján, amelynek forgatható “feje” első pillantásra a Luxo Jr...
A következő generációs, kijelző nélküli Fitbit aktivitásmérő körül egyre több pletyka kering, miután Steph Curry Instagramon is megvillantotta az eszközt...
Ma már könnyű észrevétlenül belezuhanni a végtelen görgetés csapdájába: egy gyors üzenetellenőrzés vagy néhány percnyi szünet a munkahelyen pillanatok alatt órává nyúlhat...
A Google Pixel telefonok régóta rendelkeznek egyes, csak erre a szériára jellemző funkciókkal, de akad közöttük olyan is, amely még a rajongók széles táborában is ismeretlen maradt...
💸 Megemlíthető, hogy a kriptopiac most igencsak izgalmas időszakát éli. Az amerikai spot bitcoin ETF-ek pénteken 244 milliárd forintnyi (663 millió USD) friss tőkét szívtak fel, ami január közepe óta a legmagasabb napi érték...
🧠 Két évszázad után először sikerült a tudósoknak laboratóriumi körülmények között dolomitot növeszteniük, átfogó választ adva a geológia egyik legrégebbi rejtélyére...
Fontos kérdés, miként okozhat ekkora károkat egyetlen rossz biztonsági döntés. Egy 106 milliárd forint (290 millió USD) értékű támadás rázta meg a decentralizált pénzügyi szektort, amikor a Kelp DAO jóvátehetetlen károkat szenvedett – és mindez nem protokollhibán, hanem a rosszul beállított védelem miatt történt...
💡 Az elmúlt néhány évben óriásit ugrott a vörösfény-terápiás eszközök piaca: 2024-ben 158 milliárd forintot tett ki, 2025-re várhatóan 167 milliárd lesz, és 2032-re elérheti a 248 milliárdot is...
🚀 Senki sem várta volna, hogy a Blue Origin első kereskedelmi küldetése ilyen felemásan alakul: miközben a New Glenn rakéta újrahasznosított első fokozata tökéletesen leszállt a visszatérő hajóra, a fő feladat – a kommunikációs műhold pályára állítása – kudarcba fulladt...
Érdekes felvetés, hogy a jövőben akár kamerával felszerelt fülhallgatókat is viselhetünk, ám a legújabb kutatások szerint a technológia közel sem áll még készen ennek megvalósítására...
🔒 Az Európai Unió nemrég bemutatta saját online életkor‑ellenőrző mobilalkalmazását, amellyel a tervek szerint a gyermekeket akarják védeni a közösségi médiától és a felnőtt tartalmaktól...
Jellemző példa, hogy a bélmozgás sebessége – vagyis az, hogy a szervezetünk milyen gyorsan szabadul meg a salakanyagoktól – jóval többet elárulhat az egészségünkről, mint gondolnánk...
A Zoom mostantól egészen új szintre emeli a biztonságot: partnerséget kötött Sam Altman íriszszkennelésre épülő startupjával (korábban Worldcoin néven futott), aminek köszönhetően élőben is ellenőrizhető lesz, hogy valódi ember ül-e a cégtalálkozón, vagy valami sunyi AI-avatár próbál belépni...