Már a munkahelyeket is támadja egy veszélyes Teams-csalás
Pénzügyi és egészségügyi szervezetek dolgozóit próbálták átverni kiberbűnözők, akik a Microsoft Teamsen keresztül, magukat IT-munkatársaknak kiadva vették fel velük a kapcsolatot. Az elkövetők először elárasztják a céges e-mailfiókokat spamüzenetekkel, majd a Teamsen keresztül jelentkeznek, és segítséget ajánlanak ezek eltávolításához.
Gyors átverés, veszélyes eszközök
A támadók ráveszik az alkalmazottakat, hogy a Quick Assist segítségével indítsanak el egy távoli hozzáférési munkamenetet, amely során észrevétlenül telepítik a számítógépre az A0Backdoor nevű kártevőt. Emiatt a gépre olyan, digitálisan aláírt MSI-telepítőfájlok kerülnek, amelyek Microsoft Teamsnek vagy CrossDeviceService-nek álcázott, a Phone Link alkalmazásban is használt Windows-összetevőknek tűnnek.
Kifinomult rejtőzködés
A támadók DLL-sideloading technikát alkalmaznak, hogy legitim Microsoft-fájlokon keresztül egy manipulált hostfxr.dll fájlt juttassanak a rendszerbe. Ez a könyvtár titkosított adatokat tölt be, majd futás közben shellcode-ot hoz létre, és több szál létrehozásával próbálja megakadályozni az elemzést. Bizonyos jelek arra utalnak, hogy a shellcode képes kikerülni a különféle tesztkörnyezeteket, de normál működés közben nem feltűnő.
Kreatív adatlopás
Az A0Backdoor kártevő a gépről különféle rendszerinformációkat szerez meg, például felhasználónevet és számítógépnevet, és titkosított DNS MX-kérések segítségével kommunikál az irányító szerverrel. Ehhez nagy entrópiájú aldomainneveket használ, hogy elrejtse a valódi adatforgalmat, és megkerülje az általában TXT-alapú DNS-adatcsatornák figyelését.
Kockázatos újítások
A BlueVoyant elemzése szerint a célpontok között kanadai pénzintézet és globális egészségügyi szervezet is voltak. Bizonyos jelek arra utalnak, hogy a támadás a Black Basta zsarolóvírus-csapat taktikai fejlődésének eredménye. Újdonságnak számít a digitálisan aláírt MSI-k, a speciális DLL-ek, valamint a DNS MX-alapú vezérlőkommunikáció összehangolt alkalmazása.
🖤 Lényeges, hogy a 25 éves klasszikus szerepjáték újjáélesztett verziója, a Gothic Remake, elképesztő rajttal már egy hét alatt elérte az 500 000 eladott példányt...
💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...
Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...
🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...
📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..
💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...
A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...
Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...
🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...
🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...
😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...
A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...
Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...
🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...
A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...