Az ukrán hadseregre új, jótékonyságnak álcázott kibercsalás csap le
Október és december között az ukrán védelmi erők tagjait különleges, jótékonyságot színlelő kibertámadás érte, amelynek során a PluggyApe nevű, megtévesztő hátsóajtó-kártevőt próbálták telepíteni. Az ukrán kibervédelmi hatóság szerint nagy valószínűséggel a Void Blizzard/Laundry Bear nevű orosz hackercsoport áll a támadások mögött – ugyanerről a csoportról már korábban is kiderült, hogy 2024-ben érzékeny információkat lopott ukrán tisztektől.
Álcázott, hamis jótékonysági oldalak
A támadók Signal- vagy WhatsApp-üzenetekkel keresték meg a célpontokat, és egy jótékonysági alapítványnak álcázott weboldal felkeresésére biztatták őket, ahol egy jelszóval védett archív csomagot kellett letölteniük. Ahelyett, hogy fontos dokumentumokat kaptak volna, a letöltött PIF-fájl (.docx.pif) vagy a közvetlenül elküldött PluggyApe-kártevő telepedett a gépre. Ez a fájl valójában egy, a Python-alkalmazások csomagolására használható eszközzel, a PyInstallerrel készült futtatható állomány.
Folyamatos fejlődés, titkos kommunikáció
A PluggyApe részletes adatokat gyűjt be a megtámadott számítógépről, ellopja azokat, majd utasításokra vár; a Windows Registryhez való hozzáféréssel képes beépülni a rendszerbe. Korábban a támadók a .pdf.exe kiterjesztést használták, de 2025 decemberétől áttértek a PIF-formátumra és a PluggyApe 2-es verziójára, amely fejlettebb rejtést, MQTT-alapú kommunikációt, valamint több elemzésellenes funkciót használ.
A parancs- és vezérlőszerverek címei már nem is fixen kódoltak, hanem például a rentry.co vagy a pastebin.com webhelyeken vannak elrejtve, Base64-formátumban – így rugalmasabbá vált a rendszer. Az ukrán szakértők figyelmeztetnek: a mobileszközök kiemelten sérülékenyek, főleg, ha kompromittált ukrán telefonszámokat és természetes, helyes ukrán nyelvű kommunikációt is használnak a hackerek, így a támadások könnyen hihetők. Általában ismert telefonszámokról, hiteles hang- és videóüzenetekkel keresik meg az áldozatokat. Az összes hamis jótékonysági weboldal és kompromittáló adatok listája megtalálható az ukrán CERT jelentésében.
🔒 A Motorola bejelentette, hogy együttműködést kötött a GrapheneOS Foundationnel, vagyis azzal a csapattal, amely az egyik legfelkapottabb, biztonságra kihegyezett Android-változatot fejleszti...
Ez a jelenség jól illusztrálható azzal, hogy Benjie Holson robotikai kutató még tavaly szeptemberben meghirdette a Humanoid Olimpiát, ahol a háztartási robotokat valódi, emberi mindennapokat szimuláló kihívások elé állította...
Különleges égi jelenség várható kedden: a Hold teljes fogyatkozása során világszerte milliók láthatják, ahogy természetes égi kísérőnk vérvörösbe borul...
A tavaszi óraátállítás mindig megzavarja a szervezetünket: idén március 8-án veszítünk egy órát az éjszakai alvásból, ami elegendő ahhoz, hogy másnap még nehezebben keljünk ki az ágyból...
A Vivo X300 Ultra végre kilép a kínai piacról: Barcelonában, a 2026-os MWC-n mutatkozott be, és a márka megerősítette, hogy a készülék globálisan is elérhető lesz...
A legújabb kutatások szerint a digitális beszélgetőpartnereket sokkal hatékonyabbá teszi, ha lehetőséget kapnak arra, hogy félbeszakítsák egymást, vagy akár váratlanul csendben maradjanak a viták során...
💻 Érdemes megvizsgálni, hogy az idei barcelonai Mobile World Congress (MWC) mennyire kavarta fel a technológiai világot az új készülékek és szokatlan koncepciók bemutatásával...
Hatmillió évvel ezelőtt valami elképesztő erejű esemény történt a mai Brazília területén: egy hatalmas aszteroida csapódott be, és drámai üvegmezőt hagyott maga után...
🚀 Egy közeli, fiatal csillagot sikerült megfigyelni, amint egy gázbuborék, az úgynevezett asztroszféra veszi körül – ilyen jelenséget eddig még nem sikerült lencsevégre kapni a Naprendszeren kívül, Naphoz hasonló csillag esetében...
📱 A várva várt Motorola Razr Fold végre bemutatkozott az MWC-n: a gyártó első, könyvszerűen hajtogatható prémium telefonja az üzleti és kreatív felhasználókat célozza meg...
🧠 Mindenki emlékszik arra a jelenetre, amikor Matt Damon MIT-es takarítóként egy bonyolultnak tűnő matematikai feladvánnyal szembesül A zseniben (Good Will Hunting)...
A lift mozgása minden alkalommal megbolygatja a testérzeteket. Ahogy a füledben felkúszik a nyomás, a talpad alatt a padló keményebben feszül alád, vagy épp ellenkezőleg: hirtelen könnyebbnek érzed magad...
A március elképesztő lehetőséget tartogat az északi fény megfigyelésére, hiszen évtizedek óta nem volt ilyen kedvező egybeesés a csillagászati körülmények és a naptevékenység szempontjából...