Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma
Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően. Az IPIDEA rendszere több millió felhasználó IP-címét használta fel anélkül, hogy az érintettek tudtak volna róla, fertőzött alkalmazásokon keresztül építve ki óriási botnetjét.
Ártalmatlannak tűnő alkalmazások árasztották el a hálózatot
A kiberbűnözők olyan alkalmazásokba ágyazták be az IPIDEA proxy-SDK-jait, amelyek hasznos segédeszközöknek tűntek. Ezek közül legalább 600 trójai Android-alkalmazás és 3000 trójai Windows-alkalmazás futott világszerte. Az érintett alkalmazások látszólag hasznos VPN-ek, proxyk vagy éppen rendszerfrissítők voltak, de titokban átalakították a felhasználók eszközeit a bűnözők adatforgalmi kijárataként.
A támadók kedvenc fegyvere lett az IPIDEA
A Google szerint több mint 550 különböző fenyegetőcsoport használt IPIDEA kilépési csomópontokat egyetlen hét alatt, köztük kínai, iráni, orosz és észak-koreai aktorok. A hálózaton keresztül fiókeltérítések, adathalászat, tömeges jelszópróbálgatások és botnet-irányítás zajlott. Korábban az IPIDEA infrastruktúráját kötötték a Mēris és a Mantis nevű, rekordokat döntő DDoS-hálózatokhoz is, amelyek hatalmas károkat okoztak.
Az IPIDEA 19 különböző márkanéven futtatta szolgáltatásait, például 360 Proxy, 922 Proxy, Cherry Proxy, Door VPN, IP 2 World, Luna Proxy stb. Ezek mind egy központi rendszerhez tartoztak, és egyetlen, ismeretlen operátor irányítása alatt álltak.
Hogyan védheted magad?
A Google Play Protect már automatikusan blokkolja a fertőzött alkalmazásokat a naprakész, tanúsított Android-eszközökön. Mégis, érdemes kerülni azokat az alkalmazásokat, amelyek ingyenes VPN-t vagy proxy-szolgáltatást, illetve pénzt ígérnek sávszélességért cserébe ismeretlen fejlesztőktől. Bár a mostani akció megbontotta az IPIDEA hálózatát, nem kizárt, hogy a bűnözők rövidesen visszaépítik azt.
📈 A Dow Chemical, a világ egyik legrégebbi vegyipari cége, 4 500 dolgozótól – vagyis a munkaerő 12,5 százalékától – válik meg egy átfogó átalakítás részeként, amelynek középpontjában az MI-alapú automatizálás áll...
Egy nagyszabású svéd kutatásban több mint 100 ezer nő mammográfiás vizsgálatát elemezték, és kimutatták, hogy az MI támogatásával a radiológusok hatékonyabban szűrik ki az agresszív mellrákot...
A legutóbbi Windows 11-frissítések után sokan szembesültek azzal, hogy számítógépük nem indul el, helyette csak egy kék képernyő (BSOD) jelenik meg az “UNMOUNTABLE_BOOT_VOLUME” hibakóddal...
Jellemző példa erre: a James Webb Űrteleszkóp újabb rekordot döntött: sikerült megfigyelni a világegyetem eddig ismert legrégebbi galaxisát, a MoM-z14-et...
📚 A kiadók egyre nagyobb számban blokkolják az Internet Archive-ot, attól tartva, hogy az MI-botjai az archívum segítségével mégis hozzáférhetnek a tartalmaikhoz, és le is menthetik azokat...
🎲 Egy lényeges szempont, hogy idén januárban már legalább öt ország vezetője utazott Pekingbe, hogy találkozzon Hszi Csin-ping kínai elnökkel, miközben egyre feszültebbé váltak a kapcsolatok az Egyesült Államokkal...
Érdemes tudni, hogy Portlandben rengeteg különböző internetcsomag közül lehet választani, legyen szó gyorsaságról, ár-érték arányról vagy csak a legalapvetőbb szolgáltatásokról...
Nehéz elhinni, de két súlyos sebezhetőség is napvilágra került az Ivanti Endpoint Manager Mobile (EPMM) eszközében, amelyeket már aktívan ki is használtak ismeretlen támadók...
Egy nyílt forráskódú MI-asszisztens, a Clawdbot, népszerűsége robbanásszerűen nőtt, majd egy villámgyors névváltás után Moltbotként vonult be a köztudatba – káoszt, csalásokat és hamis kriptovalutákat hagyva maga után...
💥 Felmerül a kérdés, hogy meddig marad hiteles a tudományos publikálás, ha a mesterséges intelligencia (MI) egyre könnyebbé és gyorsabbá teszi a tudományos cikkek írását, miközben a szakmaiság sérülhet...
💻 Az App Store a legegyszerűbb módja annak, hogy iPhone, iPad, Mac, Apple TV vagy Apple Watch készülékekre alkalmazásokat fedezz fel, vásárolj meg és tölts le...