Az InstallFix új trükkje: hamis Claude Code-útmutatókkal terjeszt adatlopókat
Az utóbbi időben egyre több fejlesztő használja a jól ismert curl-to-bash parancsokat, hogy parancssori eszközöket telepítsen különböző weboldalakról – anélkül, hogy alaposan ellenőrizné a letöltött kódot. Ezt a szokást használják ki csalók, akik most egy új, InstallFix névre keresztelt módszerrel bukkannak fel. A támadók népszerű parancssori eszközök – például a Claude Code – teljesen élethű, klónozott telepítési oldalait hozzák létre, amelyek minden dizájnelemet és a dokumentáció oldalsávját hűen másolják. Bár az oldal összes linkje a hivatalos Anthropic weboldalra mutat, a telepítési utasítások egy kártékony, a támadó által irányított szerverre vezetnek.
Trükkös reklámkampányok és rejtett támadások
Nem sokkal később újabb csavar következik: a csalók malvertising-kampányokat indítanak a Google Ads felületén, így a keresési találatokban olyan hirdetéseket helyeznek el, amelyek tökéletesen egybevágnak az eredeti Claude Code dokumentációval. Az első találatként megjelenő Squarespace-link egy az egyben a hivatalos oldal másolata. Az óvatlan felhasználók könnyen bedőlhetnek ezeknek az oldalaknak, és minden gyanú nélkül futtathatják a veszélyes parancsokat, amelyek valójában adatlopó programot telepítenek.
Amatera: új generációs adatlopó kártevő
Az InstallFix-átverések során az Amatera Stealer nevű kártevő kerül a rendszerre, amely főként kriptotárcákat és bejelentkezési adatokat gyűjt. macOS esetén a telepítési parancs Base64-be kódolt utasításokat tartalmaz, amelyek bináris fájlt töltenek le a támadó szerveréről. Windows rendszeren az mshta.exe segédprogrammal húzzák be a végső káros modult, és ehhez több háttérfolyamat is aktiválódik. Az Amatera az újabb kártevőcsaládok közé tartozik, alapvetően az ACR Stealerre épül, és szolgáltatásként, előfizetéses modellben vásárolható meg a támadók számára. A program képes jelszavakat, cookie-kat és munkamenet-tokeneket ellopni, miközben ügyesen kijátssza a legtöbb biztonsági szoftvert.
Álcázott kártevők és a védekezés módja
A támadók oldalai rendszerint jól ismert platformokra kerülnek fel, mint például a Cloudflare Pages, a Squarespace vagy a Tencent EdgeOne, így még nehezebb felismerni a veszélyt. Egy friss példában már GitHub-tárolók és a Bing kereső MI-alapú találatai is rosszindulatú InstallFix-hivatkozásokat mutatnak. Ha a Claude Code-ot vagy bármely népszerű fejlesztői eszközt keresel, mindig az eredeti oldalról töltsd le, kerüld a reklámozott Google-találatokat, és mentsd el a megbízható telepítési portálok címét.
🤖 Ahogy a modern MI-modellek egyre okosabbak és sokoldalúbbak lesznek, nem elég csak a mesterséges intelligencia fejlődésére építeni – a köré épített eszközöket, úgynevezett harnesseket is fejleszteni kell...
Az indiai fejlesztésű Sarvam 30B és Sarvam 105B nagy nyelvi modellek nyílt forráskódúvá váltak, ami alaposan felborította az eddigi elképzeléseket arról, mire képesek a helyi fejlesztésű MI-rendszerek...
🔒 Az üzleti világ digitális átalakulása egyre gyorsabb tempót diktál. A munka már nem egyetlen hálózaton vagy irodán belül zajlik, hanem bármilyen végpontról – legyen az laptop, mobil vagy böngésző – és mindenféle szoftveren, például SaaS-alkalmazásokban...
Az utóbbi hónapokban több amerikai iPhone-tulajdonos vette észre, hogy a korábban gond nélkül letölthető kínai alkalmazásokat most már nem tudják elérni akkor sem, ha kínai App Store-fiókkal próbálkoznak...
💉 A TriZetto Provider Solutions, az egészségügyi informatikai szektor egyik nagy szereplője, jelentős adatszivárgás áldozata lett, amelynek során több mint 3,4 millió páciens személyes adata került veszélybe...
💰 Egyre többen kényszerülnek életük elsődleges pénzügyi tartalékához, a 401(k)-hez (amerikai nyugdíjmegtakarítási számla) nyúlni, amikor sürget a baj...
💸 A kriptopiac pénteki reménykeltő megugrása után szombatra újra beköszöntött a hullámvasút: a bitcoin árfolyama 3,4%-kal esett vissza, így ismét 68 000 dollár, azaz körülbelül 25,3 millió forint alá süllyedt...
Az eddig időigényes Microsoft 365 Backup hamarosan olyan frissítést kap, amely lehetővé teszi az adminisztrátorok számára, hogy ne csak teljes SharePoint- vagy OneDrive-helyeket, hanem egyes fájlokat és mappákat is visszaállítsanak...
📺 Első pillantásra úgy tűnt, hogy a GoPro Lit Hero lehet az eddigi legizgalmasabb akciókamera a márka kínálatában: kicsi, könnyű, szinte bárhová magaddal viheted, legyen szó nyaralásról vagy olyan helyről, ahol egy nagyobb fényképezőgéppel feltűnősködnél...
A Samsung egyre bátrabban építi be az MI-t a telefonjaiba, sőt, a legújabb Galaxy S24-sorozatnál és a Galaxy MI-nél már nem is használja az „okostelefon” kifejezést – helyette MI-telefonnak nevezi az eszközeit...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyben reneszánsz kori festményekből készült látványvilágban játszhatsz...
Az Egyesült Államokban újabb nagy csapás éri a luxusáruházakat: a Saks Fifth Avenue és a Neiman Marcus anyavállalata további 15 üzletet zár be, köztük 12 Saks Fifth Avenue-t és 3 Neiman Marcust, miközben tovább csökkenti adósságát...
Érdemes megvizsgálni, hogy a tengerparti erdők, például a mangrovék ültetése milyen elképesztő előnyökkel járhatna környezetünk és gazdaságunk számára...
🗑 Évtizedes huzavona után végleg elkaszálták az Exploration Upper Stage (EUS) fejlesztését, amelynek célja az volt, hogy a Space Launch System (SLS) rakétát erősebbé tegye...
Miért fontos március 7.? Konstantin császár vasárnapi pihenőnapja, Alexander Graham Bell telefonja, a remageni híd elfoglalása és a selmai Véres vasárnap mind ezen a napon történt – fordulatok, amelyek birodalmakat, technológiát és jogokat formáltak...
🌱 Miközben az örök fiatalság titkát egykor a mesés Ifjúság forrásában keresték, a legújabb kutatások szerint a válasz jóval közelebb lehet: a saját bélmikrobáinkban...