A Mustang Panda nevű kínai kémkedéssel foglalkozó hackercsoport frissítette a CoolClient nevű trójai programját, amely mostantól képes böngészőkből jelszavakat lopni, és a vágólap tartalmát is figyelni. A Kaspersky kutatói szerint a legújabb változat már egy eddig ismeretlen rootkit terjesztésére is alkalmas, amelynek technikai részleteiről később adnak ki elemzést. A CoolClient kapcsolata a Mustang Pandával 2022 óta ismert, és általában más hátsóajtó-programokkal, például a PlugX-szel vagy a LuminousMoth-tal együtt vetik be.
Támadások célpontjai és módszerei
Legutóbb Mianmar, Mongólia, Malajzia, Oroszország és Pakisztán kormányzati rendszerei voltak a támadók célkeresztjében. A támadók a Sangfor nevű, kínai kiberbiztonsági vállalat szoftverei mögé rejtették a kártevőt. Korábban a Bitdefender, a VLC Media Player és az Ulead PhotoImpact hitelesített fájljait használták fel a terjesztéshez. A CoolClient rendszerinformációkat és felhasználói adatokat – például a számítógép nevét, az operációs rendszer adatait, a RAM méretét, hálózati információkat és az illesztőprogramokat – gyűjt.
Fejlődő funkciók és kiegészítők
A CoolClient többlépéses, titkosított .DAT-fájlokat futtat, módosítja a Rendszerleíró adatbázist, új Windows-szolgáltatásokat állít be, illetve időzített feladatokat hoz létre a jelenlét fenntartása érdekében. Képes megkerülni a felhasználói fiókok felügyeletét (UAC), és jogosultságot emelni. Alapfunkciói között rendszer- és felhasználóprofilozás, fájlműveletek, billentyűnaplózás, TCP-alagút létrehozása és bővítmények RAM-ban futtatása is szerepel. A legújabb verzióban már vágólap-figyelő modul, aktívablak-figyelés és HTTP-proxy hitelesítési adatok lopása is elérhető.
Bővített bővítményrendszer és lopási technikák
Új, dedikált bővítményekkel menedzselhetők a Windows-szolgáltatások és a fájlműveletek; kezelik a rendszer meghajtóit és fájljait, a ZIP-tömörítést, a hálózati meghajtókat, és parancssori visszajelzést is biztosítanak. Kiemelendő, hogy a böngészők adatlopására különféle változatokat fejlesztettek: a Chrome-ra (A), az Edge-re (B) és minden Chromium-alapú böngészőre (C) ható családokat azonosítottak. A megszerzett adatokat titkosított API-tokennel, például Google Drive-ra vagy Pixeldrain-re mentik, hogy elkerüljék a lebukást.
A Mustang Panda továbbfejleszti eszköztárát
A Mustang Panda folyamatosan bővíti arzenálját; nemrég a ToneShell egy új változatát használta kormányzati rendszerek ellen, Tajvan nemzetbiztonsági hivatalának jelentései szerint a legaktívabb veszélyforrások közé tartozik.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
- Te mit gondolsz arról, ha valaki ilyen módszerekkel lop adatokat?
- Te hogyan védenéd meg a saját gépedet egy ilyen támadástól?
Legfrissebb posztok
MA 14:24
😱 Egy lényeges szempont, hogy az emberi spermiumok mérete mindössze 0,05 mm, vagyis akkora, mint egy hajszál vastagsága...
MA 13:34
Mac számítógépeket vett célba egy új, kifejezetten alattomos vírus, amely hivatalos Apple-összetevőket és frissítéseket imitál, hogy áldozatait megtévessze...
MA 13:12
Az Antarktisz Hektoria-gleccsere döbbenetes tempóban omlott össze 2022 elejétől 2023 tavaszáig...
MA 12:57
🐱 950 éve temették el azt a házi dingót, amelyet az ősi Barkindji nép tagjai nemcsak elhantoltak, hanem fél évezreden át is tápláltak – legalábbis így értelmezhető az Ausztráliában, a Darling folyó partján most feltárt lelet...
MA 12:46
🚀 Az elmúlt három évben látványosan felgyorsult a mesterséges intelligencia alkalmazása az amerikai államigazgatásban...
MA 12:24
🚗 A jövő önvezető járművei és robotjai olyan érzékszervekhez jutnak, amelyekről eddig csak álmodhattak...
MA 12:02
Egy friss vizsgálat során kiderült, hogy Kr. u. 79-ben, a Vezúv kitörése idején Pompejiben elhunyt férfi orvosi felszerelést vitt magával menekülés közben...
MA 11:45
📷 A Spotify iOS-es változatán a napokban jelent meg a retró, diszkógömbös ikon: a változás a cég 20...
MA 11:34
💍 Bár az Oura Ring 4 nemrég jelent meg, és máris az egyik legjobb fitneszkövetőként tartják számon, még mindig akadnak területek, ahol tovább tudna fejlődni...
MA 11:02
🎯 Ha egy almát addig darabolsz, míg legkisebb összetevőit nem éred el, előbb molekulákat találsz, aztán atomokat, majd kvarkokat és gluonokat...
MA 10:55
🔗 Ebből következően fontos megérteni, hogy a vállalatok jövője nem azon fog múlni, ki vezeti be a legújabb, trendinek számító platformot, hanem azon, mennyire jól tudják egymáshoz kapcsolni meglévő technológiáikat és partnereiket...
MA 10:47
💡 Az elmúlt másfél hónapban egymás után négy, ellátási láncot célzó támadás érte az MI-ipar legnagyobb szereplőit, köztük az OpenAI-t, az Anthropicot és a Metát...
MA 10:28
🍊 Ez a jelenség jól illusztrálható azzal, hogy a kutatók egy jelentős spanyol vizsgálatban kimutatták: egy továbbfejlesztett mediterrán diéta – szerény kalóriamegszorítással, rendszeres testmozgással és életmódtámogatással kiegészítve – 31%-kal csökkentheti a 2-es típusú cukorbetegség kialakulásának esélyét...
MA 10:02
Taylor Kiesel három éve nem tudta átaludni az éjszakát. Torkaszakadtából kiáltva riad fel, pánikban – mégsem adja fel: gyerekkora óta gyűjtött hüllőkkel veszi körül magát, mentett állatoknak ad otthont, így próbálja átalakítani dühét és szomorúságát valami értelmessé...
MA 09:55
😰 Sony egyre szűkülő világa sok játékosnak okoz csalódást. Régen igazi menedék volt a PlayStation a rajongóknak, ma viszont egyre kevésbé ismerős az egész...
MA 09:37
🧠 Jellemző példa erre, hogy a Connections szórejtvény napokra próbára teszi a leleményességet – a legújabb, 1073...
MA 09:28
Az Amerikai Egyesült Államokban évek óta nem látott magasságba ugrott a kullancscsípések száma, ennek következtében idén szinte minden eddiginél többen jelennek meg a sürgősségi osztályokon...
MA 09:12
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ContactVault Pro (iPhone/iPad)A ContactVault egy olyan korszerű névjegymentő alkalmazás, amely a személyes adatok védelmét helyezi előtérbe...
MA 09:01
🍇 Jelentős, hogy a szőlőfogyasztás nemcsak egészségünkre van hatással, hanem a bőr védelmét is erősítheti a nap káros sugaraival szemben...
MA 08:46
Erre utal többek között az, hogy a Subnautica 2-ben az idegen romok felderítése valódi próbatételt jelent...
MA 08:37
Négy különböző magánhangzót tartalmaz a mai Quordle, ráadásul két megoldásban ismétlődnek betűk...
MA 08:28
A Diablo IV: A Gyűlölet Ura (Lord of Hatred) legújabb fejlesztései miatt a legelszántabb kincsvadászok teljesen elvesztették a fejüket...
MA 08:20
🧛 A Subnautica 2 világában az Axum baktériumkultúra az egyik legnehezebben hozzáférhető alapanyag, pedig elengedhetetlen, ha Metal Farmot szeretnél építeni...
MA 07:37
Az év elején a Solana elképesztő tempóban veszítette el mémcoinos címkéjét, miközben a kriptovilágot hűvösebb hangulat uralta...
MA 07:28
A Tokiói Egyetem kutatói egy egészen új típusú chipet fejlesztettek, amely az információkat a szokásos elektromos áram helyett az elektronok mágneses tulajdonságait felhasználva kezeli...
MA 07:19
Az adatvezérelt vállalati megoldások folyamatosan új kihívásokkal szembesülnek, ahogy az MI-alapú ügynökök egyre fontosabbá válnak...
MA 06:55
Észak-Laosz titokzatos Korsók Mezején régészek végre egyértelmű választ adtak egy évtizedes rejtélyre: a gigantikus, 1200 éves kőedények valóban temetkezési célt szolgáltak...
MA 06:46
Különösen említést érdemel, hogy az Ebola-járvány a Kongói Demokratikus Köztársaságban már több mint 100 halálos áldozatot követelt, miközben a feltételezett esetek száma meghaladja a 390-et...
MA 06:19
A Steam végre hivatalosan is nevet adott annak a játékműfajnak, amely a Vampire Survivors elsöprő sikerével az utóbbi évek egyik legnépszerűbb PC-irányzata lett...