MA 07:17

Az új Mustang Panda-támadás: a CoolClient hátsóajtója veszélyeztet

A Mustang Panda nevű kínai kémkedéssel foglalkozó hackercsoport frissítette a CoolClient nevű trójai programját, amely mostantól képes böngészőkből jelszavakat lopni, és a vágólap tartalmát is figyelni. A Kaspersky kutatói szerint a legújabb változat már egy eddig ismeretlen rootkit terjesztésére is alkalmas, amelynek technikai részleteiről később adnak ki elemzést. A CoolClient kapcsolata a Mustang Pandával 2022 óta ismert, és általában más hátsóajtó-programokkal, például a PlugX-szel vagy a LuminousMoth-tal együtt vetik be.

Támadások célpontjai és módszerei

Legutóbb Mianmar, Mongólia, Malajzia, Oroszország és Pakisztán kormányzati rendszerei voltak a támadók célkeresztjében. A támadók a Sangfor nevű, kínai kiberbiztonsági vállalat szoftverei mögé rejtették a kártevőt. Korábban a Bitdefender, a VLC Media Player és az Ulead PhotoImpact hitelesített fájljait használták fel a terjesztéshez. A CoolClient rendszerinformációkat és felhasználói adatokat – például a számítógép nevét, az operációs rendszer adatait, a RAM méretét, hálózati információkat és az illesztőprogramokat – gyűjt.

Fejlődő funkciók és kiegészítők

A CoolClient többlépéses, titkosított .DAT-fájlokat futtat, módosítja a Rendszerleíró adatbázist, új Windows-szolgáltatásokat állít be, illetve időzített feladatokat hoz létre a jelenlét fenntartása érdekében. Képes megkerülni a felhasználói fiókok felügyeletét (UAC), és jogosultságot emelni. Alapfunkciói között rendszer- és felhasználóprofilozás, fájlműveletek, billentyűnaplózás, TCP-alagút létrehozása és bővítmények RAM-ban futtatása is szerepel. A legújabb verzióban már vágólap-figyelő modul, aktívablak-figyelés és HTTP-proxy hitelesítési adatok lopása is elérhető.

Bővített bővítményrendszer és lopási technikák

Új, dedikált bővítményekkel menedzselhetők a Windows-szolgáltatások és a fájlműveletek; kezelik a rendszer meghajtóit és fájljait, a ZIP-tömörítést, a hálózati meghajtókat, és parancssori visszajelzést is biztosítanak. Kiemelendő, hogy a böngészők adatlopására különféle változatokat fejlesztettek: a Chrome-ra (A), az Edge-re (B) és minden Chromium-alapú böngészőre (C) ható családokat azonosítottak. A megszerzett adatokat titkosított API-tokennel, például Google Drive-ra vagy Pixeldrain-re mentik, hogy elkerüljék a lebukást.


A Mustang Panda továbbfejleszti eszköztárát

A Mustang Panda folyamatosan bővíti arzenálját; nemrég a ToneShell egy új változatát használta kormányzati rendszerek ellen, Tajvan nemzetbiztonsági hivatalának jelentései szerint a legaktívabb veszélyforrások közé tartozik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha valaki ilyen módszerekkel lop adatokat?
  • Te hogyan védenéd meg a saját gépedet egy ilyen támadástól?


Legfrissebb posztok

MA 10:18

A hatalmas leírás után szárnyal a GM – mi a titok?

🚀 A General Motors kedden hatalmasat ugrott a tőzsdén: a részvény 9 százalékot emelkedett, így a piac 2 600 milliárd forintnál is többel értékelte fel a vállalatot...

MA 10:02

A hírhedt WinRAR-sebezhetőségre ráálltak a hackerek

🛡 A WinRAR egyik súlyos, régóta ismert sebezhetősége, a CVE-2025-8088 továbbra is valódi aranybánya a hackerek számára...

MA 09:57

A NASA-gép hőstette: drámai kényszerleszállás Houstonban

Egy NASA WB-57 típusú repülőgép kényszerleszállást hajtott végre Houstonban, miután leszállás közben meghibásodott a futóműve...

MA 09:49

A mesterségesintelligencia-rajongó Nothing New Yorkban is üzletet nyit?

A Nothing hamarosan megnyitja második üzletét Bengaluru városában, Indiában, február 14-én...

MA 09:41

Az USA-piacra tör a Tether új stabilcoinja

A világ legnagyobb stabilcoin-kibocsátója, a Tether bejelentette, hogy USAT néven új, kifejezetten az amerikai szabályozásnak megfelelő stabilcoint indít...

MA 09:33

A Google az új Androiddal véletlenül megmutatta a PC-k jövőjét

A Google véletlen hibából megmutatta, hogyan nézhet ki az Android jövője PC-n...

MA 09:25

A nagy ígéret füstbe ment: az MI-támogatások nem teremtenek munkahelyet?

Egymás után jelennek meg a cégek MI-fejlesztésekhez kapcsolódó álláshirdetései, de a ténylegesen betöltött munkahelyek száma alig változik – legalábbis Svédországban, ahol kormányzati támogatással próbálták meg fellendíteni a mesterségesintelligencia-alapú munkahelyteremtést...

MA 09:17

A következő holdküldetés: a NASA sorsdöntő próbatétele

🚀 A NASA történelmi pillanatra készül: közel 50 év után ismét négy asztronauta kel útra a Hold felé...

MA 09:09

Megérkezett a DinoTracker: az MI a dinoszauruszok nyomában

Kutatók egy új, ingyenes MI-alkalmazást mutattak be DinoTracker néven, amely képes azonosítani a dinoszauruszok lábnyomait, ezzel felülmúlva a korábbi, sokszor pontatlan címkézésen alapuló módszereket...

MA 09:03

A mesterséges intelligencia leválthatja a személyi edzőket?

Első pillantásra úgy tűnt, hogy nekem sosem lesz helyem az edzőtermek világában...

MA 08:58

A védelmet lekapcsolta Zuckerberg: elszabadultak a szexuális MI‑chatbotok

Mark Zuckerberg, a Meta vezérigazgatója, személyesen akadályozta meg, hogy a vállalat szigorúbb védelmet vezessen be a fiatalkorúak szexuális tartalmaktól való megóvása érdekében az MI‑chatbotokkal kapcsolatban...

MA 08:41

Az Egyesült Államok 10 ezer PhD-t veszített – válságban a szaktudás

Tavaly több mint 10 000 tudományos doktori (PhD) végzettségű szakember hagyta el az amerikai kormányzati szférát, miközben jelentősen csökkent a teljes szövetségi munkavállalói létszám...

MA 08:33

Az aranyláz helyett most csak oldalaz a kriptó

💸 A bitcoin árfolyama szerdán közel 33 millió forintnál (kb. 89 000 USD) állt meg az ázsiai kereskedésben, miközben a piac inkább kivár: mindenki a Fed mai döntésére, a „Hét mesterlövész” (Magnificent Seven) óriás techcégek jelentéseire, valamint a gyengülő dollárra figyel...

MA 08:25

A ShinyHunters újabb csapást mért: milliók adatai forognak kockán

A ShinyHunters nevű hackercsoport újabb áldozatokat szedett: a Panera Bread amerikai pékséglánc, a használt autók adásvételével foglalkozó CarMax, illetve az autós véleményportál Edmunds is nagyszabású adatlopás áldozatává váltak...

MA 08:18

Az FRB-k titka: egy rejtett kísérőcsillag?

Érdemes tisztázni, hogy a gyors rádiókitörések, vagyis FRB-k rendkívül erős, a másodpercek törtrésze alatt lezajló rádióhullám-villanások, amelyeket távoli galaxisokból érzékelnek a kutatók...

MA 08:01

Az új Micron-gyár hiába épül, a memóriaárak nem esnek gyorsan

💰 A Micron újabb hatalmas beruházást jelentett be: ezúttal Szingapúrban kezdi építeni 24 milliárd dollárból (kb...

MA 07:57

Az új TikTok-botrány: peren kívüli egyezség a függő fiatalok miatt

📢 A TikTok váratlanul peren kívüli egyezséget kötött egy, a fiatalok közösségi média okozta függőségéről szóló pert megelőzően, amelyben a vállalatot a Meta Instagramja és a Google YouTube-ja mellett perelték be...

MA 07:50

A Moonshot Kimi K2.5 forradalmasítja az MI-ügynökrajokat

Megemlíthető, hogy a kínai Moonshot AI cég új szintre emelte Kimi nevű MI-modelljét...

MA 07:41

Az amerikai kriptovilág jövője forog kockán – jön a nagy törés?

A kriptopiac történelmi válaszúthoz érkezett. A Bitwise befektetési cég szerint a Clarity Act nevű törvényjavaslat sorsa mindent eldönthet: ha elfogadják, a blokklánc-alapú pénzügy aranykora jöhet, de ha elbukik, a lassú, bizonyítási szakasz következik...

MA 07:33

Az Amazon véletlenül elszólta magát a közelgő leépítésekről

Az Amazon egy belső e-mailben véletlenül tudatta felhőrészlegének dolgozóival, hogy szervezeti átalakítások várhatók...

MA 07:26

Az ősi kínai kőeszközök új fejezetet nyitnak az emberi evolúcióban

160 ezer éves, rendkívül fejlett kőeszközöket tártak fel Közép-Kínában, amelyek nem feltétlenül köthetők a Homo sapienshez...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Roterra 3 – A Sovereign Twist (iPhone/iPad)A Roterra® egy logikai videojáték, ahol a térbeli gondolkodás és a perspektívaváltás kulcsfontosságú...

MA 07:09

Az univerzum titkai: miért lett félsiker a gigászi űrfelmérés?

💫 Hat éven át tartó, 669 millió galaxis vizsgálatából született új eredmények alapjaiban rengetik meg a kozmológia alaptételeit...

MA 07:01

Az újabb Fortinet nulladik napi sebezhetőség: veszélyben az SSO

A Fortinet legújabb, kritikus sebezhetősége lehetőséget adott támadóknak, hogy az érintett FortiCloud SSO (Single Sign-On) hitelesítési rendszer hibáját kihasználva adminisztrátori jogokat szerezzenek más ügyfelek eszközei felett – még akkor is, ha azok a korábbi hibákra készült javításokat már telepítették...

MA 06:57

Az új Microsoft-trükk: a saját címedről érkezik a csaló levél

Furcsa csalási hullám indult, amelyben valódi Microsoft e-mail-címről érkeznek az átverések...

MA 06:49

Az Android új trükkjei, amitől a tolvajok is pánikolnak

Az Android készülékeken tárolt személyes, gyakran bizalmas adatok – bankszámlaadatok, fotók, jelszavak – miatt egy lopott telefon komoly problémát okozhat...

MA 06:42

Az új Holdverseny: az Artemis II és az űrstratégiai fordulat

Felmerül a kérdés, hogy miként változott meg az Egyesült Államok űrstratégiája azóta, hogy az Apollo–13 1970-ben körberepülte a Holdat, és több mint százmillióan követték valós időben az eseményeket...

MA 06:33

Az arany és a bitcoin szárnyal, zuhan a dollár

Donald Trump elnök nyilatkozata után a dollár négy éve nem látott mélypontra süllyedt...

MA 06:25

A Samsung új kijelzője örökre száműzi a leskelődőket

🔒 A Samsung hamarosan bemutatja legújabb fejlesztését, amely teljesen új szintre emeli a kijelzővédelmet...