Új RoadK1ll WebSocket implantátum: a támadók ezzel terjeszkednek a feltört hálózatokon
Egyre kifinomultabb módszerek jelennek meg a digitális fenyegetések terén, amelyek a támadóknak szinte észrevétlenül biztosítanak hozzáférést belső rendszerekhez. Ezek közé tartozik a most felfedezett RoadK1ll is, amely egy egyedi WebSocket-protokoll segítségével kapcsolódik az áldozat hálózatához, lehetővé téve a zavartalan továbblépést a megfertőzött gépről más számítógépekre.
Folyamatos hozzáférés a támadók számára
A RoadK1ll Node.js-alapú, vagyis modern, kisméretű trójai program, amely észrevétlenül belesimul a szokásos hálózati forgalomba. Fő feladata, hogy a kompromittált gépet köztes, átjátszóponttá alakítsa, ahonnan a támadók szabadon mozoghatnak belső rendszerek, szolgáltatások vagy rejtett hálózati szegmensek felé, amelyek kívülről közvetlenül nem érhetők el. Emiatt a támadók egyszerre több célponttal is kommunikálhatnak ugyanazon a titkosított WebSocket-csatornán keresztül, és minden forgalom a megtámadott eszköz megbízhatóságát örökli meg, így a hagyományos védelmi rendszerek nehezebben ismerik fel az illetéktelen jelenlétet.
Intelligens és rugalmas működés
A kártevő a hálózaton kifelé egy, a támadók által irányított szerverhez kapcsolódik, ezen keresztül tunnelezve tovább TCP-forgalmat, amikor erre utasítást kap. Öt egyszerű parancsot kezel: CONNECT (kapcsolat megnyitása), DATA (adatok továbbítása), CONNECTED (sikeres kapcsolat visszaigazolása), CLOSE (kapcsolat bontása) és ERROR (hibainformáció). Elsődleges célja, hogy a támadó a már megfertőzött gépről továbbléphessen további védett rendszerek felé, szinte észrevétlenül.
Védekezés és felismerés
Mivel a RoadK1ll nem alkalmaz szokásos perzisztenciamechanizmusokat – például nem módosítja a rendszerleíró kulcsokat és nem indít időzített feladatokat –, addig aktív, amíg a folyamata fut a rendszeren. Ha a csatornája megszakad, automatikusan helyreállítja azt, így folyamatos hozzáférést képes biztosítani, minimális zajt generálva. Kis mérete, hatékonysága és könnyű telepíthetősége miatt különösen veszélyes, felismerése pedig speciális, a kompromittált gépet beazonosító mutatók (például jellemző hash-ek és kommunikációs IP-címek) segítségével lehetséges.
⚠ Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben...
🚫 A fejlesztői közösség heves tiltakozása után a GitHub kénytelen volt visszavonulót fújni: eltávolították azokat a reklámokat, amelyek a Copilot által írt vagy szerkesztett pull requestekbe kerültek...
Utah ikonikus sós tava, a Great Salt Lake alatt eddig ismeretlen mennyiségű édesvíz rejtőzhet, amit a kutatók most először sikerült kézzelfogható bizonyítékokkal alátámasztaniuk...
Ki hinné, de a SpaceX egyik Starlink-műholdja, a 34343-as számú, március 29-én hirtelen tönkrement Föld körüli pályán – ráadásul 560 km magasan minden kapcsolat megszakadt vele, és a szerkezet darabokra hullott...
💻 A berlini székhelyű Softr új szintre emeli a céges alkalmazásépítést: a platformon mostantól bárki – programozói tudás nélkül – üzleti alkalmazásokat készíthet egyszerű szöveges utasításokkal...
⚡ Az utóbbi években egyre többen figyelik aggodalommal, mikor éri el a kvantumszámítógépek teljesítménye azt a szintet, amikor már képesek lesznek feltörni a jelenleg legelterjedtebb titkosításokat...
Az AT&T most összecsomagolt mindent, amire tényleg vágytunk: egy előfizetéssel élvezheted a mobilhálózatot és az otthoni szupergyors internetet egyszerre...
🔒 A holland pénzügyminisztérium két hete észlelt kibertámadás után kénytelen volt több rendszerét, köztük az államkincstár digitális portálját is ideiglenesen leállítani...
Egy mindent felforgató amerikai tévéfelvásárlás a vártnál jóval nagyobb viharokat kavart: egy kaliforniai bíróság váratlanul megtiltotta a Nexstar Media Group és a TEGNA összeolvadását...
💸 Hiába múltak el a makrogazdasági feszültségek a közel-keleti konfliktus kapcsán, most újabb egzisztenciális fenyegetés rémíti a kriptopiacot: a kvantumszámítógépek gyorsabb fejlődése...
Ma már egyáltalán nem szokatlan, hogy egymástól látszólag távoli cégek, mint a ScottsMiracle-Gro és a Clinique, hasonló stratégiával szólítják meg a vásárlókat...
⚡ Az Egyesült Államok távközlési hatósága, az FCC új szabályokat vezet be, amelyek célja, hogy gyorsabban válthassanak a szolgáltatók korszerű, nagy sebességű hálózatokra...
A Microsoft most komolyan belevágott abba, hogy a Windows 11-re szánt új alkalmazásokat száz százalékban natívan fejlessze, vagyis tényleg a rendszerhez igazodva építse meg őket, nem pedig webes keretben futtassa...
A NASA új fejezetet ír az űrkutatásban, hiszen hónapok előkészítő munkája után most végre elindult a visszaszámlálás a történelmi Artemis II Hold-misszióhoz...
A laborélet egy újabb csavart kap: kiderült, hogy még a legprofibb kutatók is rendre beleszaladnak egy bosszantó hibába, amikor a környezetből vett mintáikban mikroműanyagokra vadásznak...
🙁 Jó, jó, persze, csak épp közben újabb baljós hullám söpör végig a gamer világon: az Eidos Montréal 124 dolgozójától válik meg, még a főnök, David Anfossi is állás nélkül marad...
Sokan még ma is azt gondolják, hogy a jó fejhallgató bizony mélyen a pénztárcába nyúl, pedig az utóbbi években igencsak felzárkóztak a pénztárcabarát darabok...
Az Apple legújabb belépő szintű laptopja, a MacBook Neo komoly meglepetést hoz a piacon: iPhone-ból átemelt A18 Pro chip dolgozik benne, miközben az élmény sokkal többet nyújt az alap MacBookoknál, pénztárcabarát áron...
🕵 Miközben az MI egyre inkább beépül mindennapjainkba, munkahelyeinkre és online kommunikációnkba, egy új kutatás szerint jobb, ha személyes vagy érzelmi problémáinkra nem tőle várjuk a választ...