MA 06:49

A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás

A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás
A legnagyobb pénzügyi cégek sem érezhetik magukat biztonságban: egy Fortune 100-as vállalat hálózatán olyan új Windows-malware jelent meg, amely PDFSider néven terjed. Az elkövetők ransomware-támadás részeként próbáltak bejutni a cég rendszerébe, ehhez pedig megtévesztő módszereket alkalmaztak – például műszaki támogatónak adták ki magukat, és rábeszélték a dolgozókat a Microsoft Gyorssegítség (Quick Assist) telepítésére.

Rejtett kártevő: veszélyes ZIP-csomaggal támadnak

A PDFSider hátsó kaput nyit a rendszerben, és titkos, hosszú távú hozzáférést biztosít a támadóknak. A támadás célzott adathalász e-maillel indul, amelyhez ZIP-archívumot csatolnak. Ebben egyrészt egy hiteles, digitálisan aláírt PDF24 Creator telepítő található, másrészt egy módosított, ártalmas DLL-fájl – cryptbase.dll néven. Ez a DLL az alkalmazás működéséhez szükséges, így természetesnek tűnik, hogy fut, közben viszont beengedi a kártevőt.

Professzionális kód, titkos kommunikáció

Ha az áldozat megnyitja a mellékletet, a jogtiszta EXE betölti a fertőzött DLL-t, ami különféle parancsokat hajt végre – a támadóknak teljesen rejtett hozzáférést enged a géphez. A PDFSider kizárólag a memóriában fut, alig hagy nyomot a merevlemezen, valamint titkosított csatornán (DNS-en keresztül, az 53-as porton) küldi az összegyűjtött információkat a bűnözők szerverére. Az AES-256-GCM titkosítás és a Botan 3.0.0 könyvtár gondoskodnak róla, hogy a kommunikáció ne legyen visszafejthető, ráadásul többféle trükköt bevet a kártevőelemzők kijátszására: például felismeri a virtuális környezetet, vagy a memóriaméretet vizsgálva hagyja abba a működést, ha az elemzés veszélyét észleli.

Kémkedés vagy pénzszerzés?

A PDFSider fejlett titkosítási módszerekkel és rugalmas parancsvégrehajtással olyan rejtett, hosszú távú jelenlétet biztosít a támadóknak, amely inkább emlékeztet kémkedési eszközökre, mint pusztán pénzszerzésre épülő zsarolóvírusra. A mesterséges intelligenciával támogatott kódfejlesztés elterjedése miatt pedig egyre könnyebbé vált a hasonló támadások kidolgozása – így a jövőben további hasonló támadásokra is számítani lehet.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél egy ilyen támadás ellen?
  • Te mit tennél, ha gyanús e-mailt kapnál?


Legfrissebb posztok

MA 10:26

Az óriáshullámok hazája: Nazaré és a megdönthetetlen rekordok

2020 októberében a Landsat 8 műhold lélegzetelállító képet örökített meg Portugália nyugati partjainál: Nazaré közelében a 7 emeletnyi, vagyis 24 méteres hullámok tomboltak, erejükkel hatalmas víz alatti üledékfelhőket keltve...

MA 10:17

A mesterséges intelligencia forradalmasítja a magzati ultrahangot

A BioticsAI, amely 2023-ban megnyerte a Disrupt Csatatér (Disrupt Battlefield) versenyét, most FDA-engedélyt kapott mesterséges intelligenciával támogatott magzati ultrahang szoftverére...

MA 10:01

A bitcoin 33 millió alatt, az altcoinok tovább zuhannak

A kriptopiac kedden némileg stabilizálódott a hétfői, vámhírek miatt bekövetkezett megrázkódtatás után, de továbbra is óvatosság tapasztalható, főleg az altcoinok körében...

MA 09:49

A hamis reklámblokkoló összeomlasztja a böngészőt

⚠ Egy új, kifejezetten ártalmas reklámkampány terjed, amelyben egy hamis reklámblokkoló Chrome- és Edge-bővítményt, a NexShieldet terjesztik...

MA 09:41

Az alvó bitcoinbálna 30 milliárd forintot mozgat: felébred a piac?

Több mint 12 évnyi csend után egy régóta tétlen bitcoin-tárca tulajdonosa megmozdult, és 909 bitcoint – mai értéken több mint 30 milliárd forintot – utalt át egy új címre...

MA 09:34

Az emberiség valaha látott legélesebb pillantása a fekete lyuk peremére

👀 A James Webb űrteleszkóp a valaha készült legélesebb felvételt rögzítette egy fekete lyuk környékéről, mindössze 13 millió fényévre lévő Circinus-galaxis szívében...

MA 09:17

Az új szilikon sütőformák veszélyt jelenthetnek a májadra

A szilikon sütőformák népszerűsége nem véletlen: hajlékonyak és jól bírják a meleget...

MA 09:09

Az elszabadult MI-ügynökök: a biztonság nagy téten forog

⚠️ Mit tehet egy alkalmazott, ha a céges MI-ügynök hirtelen zsarolni kezdi?..

MA 09:01

Az első mini Sphere Marylandbe jön – indul a megújulás

🎫 A Las Vegasban bemutatott látványos Sphere interaktív szórakozóhely mintájára most Maryland is saját gömböt kaphat...

MA 08:58

Az első emberes holdküldetés 50 év után: új korszak, régi kihívások

A floridai Kennedy Űrközpontban hétvégén megkezdődött az emberes Hold-misszió, az Artemis II rakétájának indítóállásra gurítása...

MA 08:42

Az Asus elengedi a mobilokat, mindent az MI-re tesz

🤖 Érdemes megvizsgálni, miért döntött az Asus úgy, hogy határozatlan időre felfüggeszti okostelefonos üzletágát...

MA 08:33

Az agy titkos kapcsolója: új áttörés a mentális zavarok ellen?

A Johns Hopkins Egyetem kutatói váratlan felfedezésre jutottak az agy működésében: eddig passzívnak hitt fehérjék, az úgynevezett GluD-k (delta-típusú ionotróp glutamát receptorok) valójában aktív szereplők az idegsejtek közötti kommunikációban és kapcsolatok kialakításában...

MA 08:26

Íme a 27 éve mindent túlélő ragadozó féreg

Kevesen gondolnák, hogy a tengerekben élő zsinórférgek igazi matuzsálemek lehetnek. Az amerikai William & Mary Egyetem tengerbiológus oktatója, Jon Allen évek óta minden tanévet azzal kezd, hogy óvatosan kiválogatja a ragadozó tengeri csillagokat és anemónákat az akváriumból, majd előkeresi a közel egy méter hosszú zsinórférget, akit egyszerűen csak A Legidősebb Baseodiscus (Baseodiscus the Eldest) néven...

MA 08:18

A cápatámadások új hulláma rettegésben tartja Ausztrália partjait

🔻 Egy 39 éves szörföst mart mellkason egy cápa az ausztráliai Új-Dél-Wales északi partján, ezzel 48 órán belül már a negyedik cápatámadás történt a térségben...

MA 08:02

Az új Trump-tarifák felkavarhatják a Bitcoin árfolyamát

💸 A Bitcoin árfolyama hétfőn 93 000 dollár (kb. 33,8 millió forint) felett stabilizálódott, miután Donald Trump amerikai elnök új vámokat helyezett kilátásba Dániával és több európai országgal szemben – a Grönlanddal kapcsolatos vita miatt...

MA 07:58

Az M5-ös MacBook Pro a vártnál sokkal hamarabb befuthat

💻 A legerősebb MacBook Pro gépekre várók tavaly csalódhattak, hiszen az Apple kihagyta a nagyobb teljesítményű M4 Pro és M4 Max modellek frissítését...

MA 07:49

Az Intune-váltás mindent felkavarhat a mobilokon

Ma minden rendszergazda figyelmére szükség van, aki Microsoft Intune-nal menedzsel mobilokat, különben kritikus alkalmazások – akár a Microsoft sajátjai – is leállhatnak...

MA 07:42

A sötét anyag rejtélyes önösszeomlása

🧘 Az utóbbi években a sötét anyag rejtélye egyre jobban foglalkoztatja a csillagászokat és fizikusokat, hiszen már közel egy évszázada nem találták meg e titokzatos komponens pontos magyarázatát...

MA 07:34

A TRENDnet olcsó 10G-s switche, ami felkavarja a piacot

📈 Érdemes megvizsgálni, hogy a gyors 10GbE hálózatok elterjedése miatt mennyire éri meg beruházni egy elérhető árú, menedzselhető switchre...