A ClickFix új támadása: kártevő érkezik a DNS-en át
A hackerek egyre kreatívabb módszereket vetnek be: a legújabb ClickFix-támadás például a DNS-lekérdezéseket használja ki, hogy kártékony PowerShell-szkripteket juttasson el a gyanútlan áldozatok gépére. Ez az első ismert eset, amikor a DNS válik a támadás fő csatornájává a ClickFix-trükközések során. A klasszikus forgatókönyv helyett ez a variáns arra veszi rá a felhasználót, hogy manuálisan futtasson egy parancsot, amely nem a megszokott, hanem egy támadó által irányított DNS-szerverhez csatlakozik.
Kártékony PowerShell érkezik, Python indul
A Microsoft által megfigyelt kampány során az áldozatokat arra kérik, hogy a Windows Futtatás ablakába írjanak be egy nslookup parancsot. Ez a parancs az „example.com” hosztnévhez intéz lekérdezést egy támadói DNS-szerverhez (84.21.189.20), ahol a válasz valójában egy PowerShell-szkriptbe van ágyazva. A szkriptet ezután közvetlenül végrehajtja a rendszer – ekkor a támadók további kártevőt töltenek le. A végeredmény egy ZIP-archívum, amely tartalmaz egy Python-futtatókörnyezetet és kártékony szkriptet. Ezek információt gyűjtenek a fertőzött rendszerről és a tartományról, és tartós jelenlétet (perzisztenciát) is létrehoznak — a szkript automatikus indítását biztosítják minden rendszerindításkor egy MonitoringService.lnk nevű parancsikon segítségével.
Végső csapás: a ModeloRAT
A fertőzés utolsó lépcsője a ModeloRAT nevű távoli hozzáférésű trójai, amellyel a támadók teljesen átvehetik az irányítást a kompromittált gép felett. A módszer különlegessége, hogy a hagyományos ClickFix-támadások HTTP-t használnak, most azonban a DNS-protokoll válik a kommunikáció és a káros programok terjesztésének eszközévé. Ez lehetővé teszi, hogy a támadók akár menet közben is módosítsák a kódot, anélkül hogy feltűnnének a hálózati forgalomban.
A ClickFix-módszerek az elmúlt évben szinte futótűzként terjedtek, folyamatosan változó trükkökkel. Korábban elég volt meggyőzni áldozatokat, hogy gépeljenek be egy-egy parancsot, most azonban már a webes kártevő-terjesztésen is túlmutató technikák jelennek meg. Nemrég például az Azure CLI OAuth-hitelesítési mechanizmusát is sikerült kijátszani, így jelszó és kétfaktoros hitelesítés nélkül törtek fel Microsoft-fiókokat. Az MI-nyelvi modellek térhódításával egyre több hamis útmutató és csalás jelenik meg, sőt, már böngészőn keresztül futó JavaScript-kóddal is támadnak, például kriptovalutát kezelő oldalak felhasználóit célozva. A tendencia világos: a ClickFix-támadások gyorsan alkalmazkodnak, és folyamatosan keresik az új célpontokat és gyenge pontokat.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mennyire bízol meg egy ismeretlen parancsban, ha online olvasod?
Te mit tennél, ha egy barátod kérné, hogy futtass le egy ilyen utasítást?
A kriptovaluták iránti lendület komoly csapást szenvedett el, ahogy a befektetők tömegesen menekítik a pénzüket a bitcoin-alapú tőzsdén kereskedett alapokból...
Döbbenetesen szokatlan, rendkívüli hőséggel küzd Nyugat-Európa: sorra dőlnek a melegrekordok, miközben egyre többen vesztik életüket a forróság következtében...
Üldözések, szuperkütyük és látványos akciópillanatok – a 007 First Light minden eddiginél jobban képes átélhetővé tenni, milyen érzés James Bondként beszivárogni a világ legveszélyesebb színtereire...
Az utóbbi két hétben jelentős lejtmenet jellemezte a legnagyobb kriptopénzek piacát, miközben a hagyományos tőzsdeindexek, mint az S&P 500 és a Nasdaq 100, stabilan emelkedtek...
Több ezer apró, színes gyöngyből készült halotti lepel került elő Luxorban, amely mintegy 2500 évvel ezelőtt szolgált a halottak túlvilágra való átvezetésének szimbólumaként...
💫 Fontos kérdés, hogy miért találhatók rendezett, óriási mágneses terek az univerzum minden szegletében – a bolygóktól a csillagokon át egészen a galaxisokig...
😱 A Riválisok (Rivals) pimasz második évadából a jelenlegi adagban már csak két epizód van hátra, és az előző részben minden eddiginél többet láthattunk – szó szerint is...
🚧 Különösen igaz ez, ha grandiózus, sci-fibe illő tervekről van szó: Szaúd-Arábia leállította A Vonal (The Line) projekt további munkálatait legalább 2030-ig...
💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...
Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...