Már a munkahelyeket is támadja egy veszélyes Teams-csalás
Pénzügyi és egészségügyi szervezetek dolgozóit próbálták átverni kiberbűnözők, akik a Microsoft Teamsen keresztül, magukat IT-munkatársaknak kiadva vették fel velük a kapcsolatot. Az elkövetők először elárasztják a céges e-mailfiókokat spamüzenetekkel, majd a Teamsen keresztül jelentkeznek, és segítséget ajánlanak ezek eltávolításához.
Gyors átverés, veszélyes eszközök
A támadók ráveszik az alkalmazottakat, hogy a Quick Assist segítségével indítsanak el egy távoli hozzáférési munkamenetet, amely során észrevétlenül telepítik a számítógépre az A0Backdoor nevű kártevőt. Emiatt a gépre olyan, digitálisan aláírt MSI-telepítőfájlok kerülnek, amelyek Microsoft Teamsnek vagy CrossDeviceService-nek álcázott, a Phone Link alkalmazásban is használt Windows-összetevőknek tűnnek.
Kifinomult rejtőzködés
A támadók DLL-sideloading technikát alkalmaznak, hogy legitim Microsoft-fájlokon keresztül egy manipulált hostfxr.dll fájlt juttassanak a rendszerbe. Ez a könyvtár titkosított adatokat tölt be, majd futás közben shellcode-ot hoz létre, és több szál létrehozásával próbálja megakadályozni az elemzést. Bizonyos jelek arra utalnak, hogy a shellcode képes kikerülni a különféle tesztkörnyezeteket, de normál működés közben nem feltűnő.
Kreatív adatlopás
Az A0Backdoor kártevő a gépről különféle rendszerinformációkat szerez meg, például felhasználónevet és számítógépnevet, és titkosított DNS MX-kérések segítségével kommunikál az irányító szerverrel. Ehhez nagy entrópiájú aldomainneveket használ, hogy elrejtse a valódi adatforgalmat, és megkerülje az általában TXT-alapú DNS-adatcsatornák figyelését.
Kockázatos újítások
A BlueVoyant elemzése szerint a célpontok között kanadai pénzintézet és globális egészségügyi szervezet is voltak. Bizonyos jelek arra utalnak, hogy a támadás a Black Basta zsarolóvírus-csapat taktikai fejlődésének eredménye. Újdonságnak számít a digitálisan aláírt MSI-k, a speciális DLL-ek, valamint a DNS MX-alapú vezérlőkommunikáció összehangolt alkalmazása.
🔬 A centroméra a kromoszómák központi régiója, amely minden élőlényben kulcsszerepet tölt be a sejtosztódás során: biztosítja, hogy a kromoszómák pontosan szétváljanak az utódsejtek között...
🔮 Egy egészen különleges pénzérme bukkant fel Angliában a múlt században: az 1950-es években egy buszsofőr pénztárgépe fogadott be egy bronz érmét, amelyről hamarosan kiderült, hogy több mint 2000 évvel ezelőtt, a mai Spanyolország déli részén verték...
Külön említést érdemel, hogy sokan, akik egyedi ROM-ot vagy Google-mentes Androidot használnak a telefonjukon, szembesülnek azzal, hogy számos banki és pénzügyi alkalmazás egyszerűen nem működik...
Az utóbbi napokban feltűnt egy új lehetőség az X közösségi oldalon: immár egyetlen kapcsolóval meg lehet akadályozni, hogy a feltöltött fotókat a Grok chatbot módosítsa...
Nincs annál furcsább, mint amikor a megbeszélés várójában hirtelen egy vadidegen, furán elnevezett „résztvevő” tűnik fel – sokszor csak egy bot bújik meg a sorban...
🖤 Jellemző példa erre, hogy amikor a 2026-ban kezdődött per közepén váratlanul megállapodást kötött az amerikai igazságügyi minisztérium (DOJ) a Live Nation/Ticketmaster cégekkel, a 27 amerikai tagállamot és a washingtoni kerületet teljesen meglepte a fordulat...
2022 szeptemberében a NASA DART (Double Asteroid Redirection Test) űrszondája szándékos ütközéssel eltalálta a Dimorphos nevű kisbolygót, amely a Didymos nevű nagyobb aszteroida körül kering...
⚡ Az élővilágban az evolúció alakítja a biológiai rendszereket: a változékonyságot mutató DNS, RNS és fehérjék közül azok a sejtek maradnak fenn, amelyek a leghatékonyabban működnek...
Az AI-hoz kapcsolódó kriptók szinte felrobbantak, miután a Wired kiszivárogtatta: az Nvidia saját, nyílt forráskódú platformot dob piacra önálló mesterségesintelligencia-ügynökök számára...
Yann LeCun új MI-laborja, az AMI Labs elképesztő, több mint 376 milliárd forintnyi befektetést szerzett 2026 elején, és ezzel 1 260 milliárd forintos értékelést ért el...
A Föld hőmérséklete az elmúlt évtizedben drámaian gyorsuló ütemben emelkedett, amit a Potsdam Institute for Climate Impact Research (PIK) legfrissebb adatai mutatnak...
🚀 Az Amazon felszólította az amerikai hírközlési hatóságot, az FCC-t, hogy utasítsa el a SpaceX ambiciózus kérelmét: Elon Musk cége egymillió műholdból álló űrbéli adatközpont-hálózatot akar pályára állítani...
🚀 Jeff Bezos 2004-ben indított űripari cége, a Blue Origin, azóta is küzd a profitszerzéssel, noha az utóbbi években látványos üzleti sikereket is elért...
Senki sem gondolta volna, hogy egy poros múzeumban bukkan majd fel Arkhimédész egy elveszett kéziratlapja – de hát Franciaországban még ez is megtörténhet!..
😱 Néhány Google Home-felhasználó meglepődve tapasztalta, hogy az új Gemini-hangok furcsa, szokatlan akcentusokkal szólalnak meg, sokszor mintha nem anyanyelvi angol beszélné őket...