Az új Gootloader-trükk: ezres ZIP-csapda leselkedik a háttérben
A Gootloader nevű, 2020 óta aktív kártevő ismét visszatért, és most még trükkösebb módszerrel bújik meg a rendszeren. A támadók olyan ZIP-állományokat készítenek, amelyek akár 1000 kisebb ZIP-fájlt is tartalmazhatnak egyetlen összefűzött archívumban. Ezeket a fájlokat kifejezetten azért formázzák hibásra, hogy a hagyományos elemzőprogramok – mint a 7-Zip vagy a WinRAR – hibát dobjanak vagy összeomoljanak, amikor megpróbálják kibontani az archívumot. Érdekesség, hogy a Windows beépített ZIP-kezelője viszont gond nélkül megnyitja ezeket a speciális fájlokat.
Új trükkök a védelem kijátszására
Az újabb kampányban a Gootloader üzemeltetői többszintű elrejtést alkalmaznak: véletlenszerűen átrendezik a lemeztartományokat leíró mezőket, metaadat-ütközéseket generálnak a fájlfejlécekben, és minden letöltéshez egyedi ZIP- és JScript-fájlt készítenek. Az archívumot ráadásul XOR-kódolt formában küldik, amelyet a kliens helyi gépén állítanak össze érvényes ZIP-állománnyá, így a hálózati ellenőrzés során is el tud rejtőzni.
A támadás menete és a védekezés esélyei
A kártékony JScript-fájl a Windows Script Hostban (WScript) aktiválódik egy ideiglenes mappából, majd a rendszerindításhoz is hozzáad egy parancsikont. Minden rendszerinduláskor újabb folyamat indul, amely PowerShell-szkriptet indít. Miközben a Gootloader a felismerést nehezítő hibás szerkezeteket alkalmaz, védelmi szempontból épp ezek a szokatlan szerkezeti elemek segíthetik a felfedezést. A kutatók szerint a védekezés egyik módja, ha a JScript-fájlokat a Windows Script Host helyett Jegyzettömbben nyitod meg, illetve célszerű letiltani a wscript.exe és cscript.exe futását, ha nincs szükség a JScript használatára.
👀 A DHS okosszemüveget fejleszt, amely minden eddiginél modernebb megfigyelést ígér: videót rögzít, biometrikus adatokat – például arcfelismerési mintákat vagy testsúlypont-áthelyezésen alapuló azonosítást – gyűjt, és valós időben veti össze a meglévő adatbázisokkal...
🩸 Érdekes felvetés, hogy egyszerű vérvizsgálattal már jóval azelőtt kiszűrhetik a májsejtek elváltozásait, hogy azok komolyabb problémát, például daganatot okoznának...
💬 Érdemes megvizsgálni, mi változik az Apple életében szeptembertől, amikor John Ternus, a hardvermérnöki részleg vezetője veszi át Tim Cook helyét a vezérigazgatói székben...
🔭 Új-zélandi kutatók egy lenyűgöző jelenséget örökítettek meg 2026 januárjában: a Chatham-szigeteket körbeölelő, izzó planktongyűrű tűnt fel egy műholdfelvételen...
🎧 A Sennheiser becsületbeli ügynek vette, hogy megoldja a stúdió- és élőzenei profik egyik állandó vágyát: végre itt a HD 480 Pro, az a zárt fejhallgató, amit szerintük mindannyian akartunk...
Erre példa, hogy a Samsung XR-termékpalettája váratlanul kibővülhet: nemrég derült ki, hogy az eddig ismert két okosszemüveg-modell mellé a közeljövőben egy harmadik is csatlakozhat...
A Pixel 11 nem hivatalos információi szerint visszahozza azt az apró, mégis kultikus értesítő LED-et – igaz, most sokkal menőbb lesz, és Pixel Glow-nak hívják...
Az utóbbi időben a táplálkozástudományi kutatások között egyre több a kétes eredmény, miközben az egészséges táplálkozás meghatározása is egyre inkább átpolitizált kérdéssé vált...
A Mythos névre keresztelt MI-modell bármelyik pénzintézet rémálma lehet: fejlett programozási képességeinek köszönhetően nemcsak felismeri a pénzügyi rendszerek gyenge pontjait, hanem meg is mutatja, hogyan lehet őket kihasználni...
🚀 Az Apple jelentős bejelentést tett: szeptember 1-től John Ternus veszi át a vezérigazgatói posztot, Tim Cook pedig az igazgatótanács ügyvezető elnöke lesz...
🚀 Az űrhajósok visszatérése a Holdra ismét veszélybe került: a NASA jelenleg nem rendelkezik megfelelő szkafanderrel, a fejlesztés pedig komoly csúszásban van...
🧠 A Föld első életformái, a kékeszöld baktériumok évmilliárdokkal ezelőtt nemcsak az oxigéndús légkör kialakításában voltak úttörők, hanem most úgy tűnik, az evolúció kreativitásáról is új történetet mesélnek...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjére épül, elősegítve az angol szavak gyors és pontos felismerését...
Első pillantásra úgy tűnhetett, hogy a blokkláncok szinte feltörhetetlen biztonsága egy ideig még nem kérdőjelezhető meg, azonban a közelgő kvantumszámítógépes forradalom mindent megváltoztat...
🔒 Valami egészen váratlan fogadta a Seiko USA honlapjának látogatóit a hétvégén: egy „HACKED” feliratú oldal jelent meg, amely a megszokott sajtószoba tartalma helyett durva üzenettel és ultimátummal várta a mit sem sejtő nézelődőket...
A Blue Origin New Glenn rakétájának harmadik útját újabb mérföldkőnek szánták a kereskedelmi űrkilövések piacán, de a bemutatkozás nem alakult álomszerűen...
🌈 Április 20-án, helyi idő szerint délután 4:53-kor 7,7-es erősségű földrengés rázta meg Japán legnagyobb szigetének, Honshūnak az északkeleti partvidékét...
👽 Az egyik marsi kráterben több mint fél évszázada egy titokzatos, sötét folt terjeszkedik, amelynek eredetére és növekedésére máig nincs egyértelmű magyarázat...