MA 19:34

Az új adatgyűjtő vírus, amely jelszó nélkül is kifoszt

Az új adatgyűjtő vírus, amely jelszó nélkül is kifoszt
2026 elején egy vadonatúj infógyűjtő, a Storm jelent meg az alvilági hackerkörökben. Ez a kártevő forradalmasítja az identitáslopást: havi kevesebb mint 330 000 forintért a támadó a böngészőből lopott azonosítókat, session cookie-kat és kriptotárcákat gyűjt, majd az adatokat csendben átküldi a támadó szerverére, ahol mindent visszafejtenek.

Az új módszer: már nem a gépen fejtenek vissza

Korábban az ilyen szoftverek helyben, a felhasználó gépén fejtették vissza az elmentett jelszavakat: SQLite-mentéseket használtak, és közvetlenül a böngésző adatbázisához fértek hozzá. A védelmi programok azonban ráálltak erre, így ez a módszer már túl átlátszó lett. A Google 2024-ben, a Chrome 127-ben bevezette az alkalmazáshoz kötött titkosítást, ami szinte lehetetlenné tette a helyi visszafejtést.

Első körben a hackerek a Chrome-ba injektáltak, vagy a böngésző hibakeresési protokollját használták ki, de ezeket is észlelték a védelmi eszközök. Ezután teljesen leálltak a helyi visszafejtéssel: inkább magát a titkosított adatot töltik fel saját szerverükre, ahol minden esemény a támadó infrastruktúrájában zajlik.

Minden részlet számít: mi mindenhez férhet hozzá a támadó?

A Storm már nemcsak Chromium-alapú, hanem Gecko-motoros böngészőkből (például Firefox, Waterfox) is gyűjt. Egyúttal az összes fontos böngészőadatot elviszi: elmentett jelszavak, session cookie-k, az automatikus kitöltés adatai, Google-fiók tokenjei, bankkártyaadatok, böngészési előzmények – minden, ami egy teljes fiókátvételhez kell.

Így elég, ha egyetlen alkalmazott böngészője kompromittálódik: a támadó azonnal bejuthat vállalati SaaS-környezetekbe, belső eszközökbe, anélkül, hogy jelszóriasztást váltana ki.

Automatizált belépések és a session-eltérítés

A Storm panelje a visszafejtett adatokat automatikusan kezeli. Csak be kell írni a megszerzett Google refresh tokent és egy megfelelő, „földrajzilag illeszkedő” SOCKS5-proxyt, a panel pedig bármiféle interakció nélkül állít helyre hitelesített munkamenetet – nincs szükség a logok kézi felhasználására.

Ez a módszer elavulttá teszi az MFA-t (többlépcsős hitelesítés) is, hiszen a sessionök visszaállításával a támadó jelszó vagy kód nélkül jut tartós hozzáféréshez akár Microsoft 365-rendszerekhez.


Minden mozdulat emlék – extra funkciók és infrastruktúra

A Storm nemcsak böngészős vagy felhős hitelesítő adatokat lop: képes dokumentumokat összegyűjteni, Telegram-, Signal- és Discord-sessionadatokat kiszedni, sőt, többféle kriptatárcára is rámegy – akár böngészőbővítmények, akár asztali alkalmazások révén. Képernyőmentésekkel és rendszerinformációkkal is bővíti a zsákmányt. Mindez a memóriában történik, hogy ne bukjon le.

A támadók saját VPS-t csatlakoztatnak a Storm központjához, így az adatokat közvetlenül a saját szerverükre kapják, elkerülve a központi rendszer teljes lebukását. Egy licenc több „felhasználót” is kezel, így egy komplett bűnbanda használhat egy példányt.

Az automatizált címkézésnek hála a panel azonnal felismeri, mely bejelentkezések mely szolgáltatásokhoz tartoznak (Google, Facebook, Twitter/X, cPanel), így a legfontosabb célpontokat azonnal kiszűrik.

A támadások valósága és a piac

Jelenleg a Storm logpanelén 1 715 kompromittált bejelentkezés található: Indiából, az USA-ból, Brazíliából, Indonéziából, Ecuadorból, Vietnámból és más országokból. Bár nem mindegyikről tudni, hogy valódi áldozat-e, a sokféle IP és adatméret aktív támadásokra utal. Az ellopott belépési adatok gyakran köthetők Google-, Facebook-, Twitter/X-, Coinbase-, Binance-, Blockchain.com- vagy Crypto.com-fiókokhoz – ezek ideálisak számlalopáshoz, csaláshoz vagy további támadásokhoz.

Az árak: 110 000 forint a 7 napos próba, 330 000 forint a havi előfizetés, 660 000 forint egy „csapatlicenc” (100 operátor, 200 build), de a kártevőtitkosító modul külön költség. Az egyszer lefuttatott példányok az előfizetés lejárta után is adatot gyűjtenek.

Felismerés és jövő

A Storm jó példája annak, hová tart a piac: a jelszólopás szerepét lassan teljesen átveszi a sessioncookie-eltérítés. A megszerzett identitások a későbbi támadások alapjait képezik: szokatlan belépések, oldalirányú mozgás és adatszivárgás.

Főbb kompromittálási jelek: StormStealer fórumazonosító, C++ (MSVC/MSBuild) build, Windows, közel 460 kB méret.

A részletekben rejlik a veszély – az ilyen támadások ellen csak az előre gondolkodó védelem segít.

2026, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 21:01

Az MI beégett a bíróságon: kitalált ügyek, súlyos következmények

Az MI térnyerése az élet számos területén látványos ígéretekkel érkezett, de a jog világában teljesen más kihívásokkal találta szembe magát...

MA 20:45

A valódi Zuckerberg helyett már a mesterséges főnök diktál?

Képzeld el, hogy egy fontos céges kérdéssel fordulsz a vezérhez, várva a személyes, motiváló választ – aztán kiderül, hogy „Mark Zuckerberg” valójában csak egy mesterien kiképzett MI-klón, amely a vezér minden gesztusát, hangszínét, múltbeli nyilatkozatát, sőt a céges stratégiához fűzött gondolatait is tökéletesen utánozza...

MA 20:34

Az Artemis II diadala és a világ legkövérebb papagája: két szenzáció

🚀 Ezen a héten több tudományos szenzáció is született: az Artemis II űrmisszió hazatérése, a kihalás széléről visszatérő különleges új-zélandi madár, valamint a Torinói lepel erősen vitatott eredetű DNS-mintái mind hozzájárultak az izgalmakhoz...

MA 20:24

A balti bálna a végóráit éli, Németország tehetetlen

Egy tízméteres hím púpos bálna hónapok óta vergődik a németországi Balti-tengeren, miközben egy egész ország látja tehetetlenül az állat lassú haldoklását...

MA 20:14

Az MI véget vet az online oktatásnak?

🤓 Az egyetemi oktatás sosem volt könnyű pálya, hiszen a bér alacsony, a munka bizonytalan, mégis rengetegen választják, mert a tanítás öröme semmihez sem fogható...

MA 19:56

A Circle csak bírósági végzésre fagyasztja be az USDC-t

🔒 A stablecoinok világában egyre nagyobb botrányt kelt, hogy hackerek százmilliókat lopnak el digitális valutákból, miközben a kibocsátók tétlenül nézik...

MA 19:45

Az új Roblox-gyerekfiókok felforgatják a szabályokat – jön a szigorúbb ellenőrzés

🔒 A Roblox júniustól kétféle, korosztályhoz kötött fiókot vezet be a fiatalabb játékosok számára: Roblox Kids és Roblox Select...

MA 19:12

Az Adobe villámfrissítéssel zárja az Acrobat kritikus biztonsági rést

⚡ Az Adobe kritikus biztonsági frissítést adott ki az Acrobat és az Acrobat Reader szoftvereihez, hogy orvosolja a CVE-2026-34621 nevű sebezhetőséget, amelyet már hónapok óta zéró-napos támadásokban kihasználják...

MA 19:01

Az Android Auto végre átveszi a klímavezérlést?

Az Android Auto fejlesztései új lendületet kaptak: hamarosan lehetőség nyílik a klímaberendezés vezérlésére közvetlenül az autó kijelzőjéről, anélkül, hogy ki kellene lépni az Android Auto felületéről...

MA 18:56

A Google Messengerben végre kukázhatók az üzenetek

Sokáig igazi stresszforrás volt a törlés a Google Messengerben, hiszen azonnal és végleg eltűntek az üzenetek, ha megnyomtad a törlés gombot...

MA 18:45

A túl erős fény visszavetheti a növények fejlődését

A növények növekedését a fény nemcsak serkenti, hanem korlátozhatja is. Japán kutatók meglepő eredményre jutottak: világosban fejlődő borsóhajtásokban az epidermisz – vagyis a növény külső rétege – sokkal szorosabban tapad az alatta lévő szövetekhez, mint a sötétben nevelt növények esetében...

MA 18:34

Az újabb Rockstar-káosz: hackertámadás borzolja a GTA VI előszelét

🔫 Képzeld el, hogy a Rockstar Games – igen, az a stúdió, amelyik a Grand Theft Auto VI-n (GTA 6) dolgozik – megint hackertámadás célpontja lett...

MA 18:23

Az új fogkrém, amely véget vet a fogínybetegségeknek

😃 Az emberi szájban több mint 700-féle baktérium él, de csak kevés felelős a súlyos fogínybetegségekért...

MA 17:56

A mesterséges intelligencia sötét oldala: veszélyben a kriptotárcák

🔐 A technológiai világ egyre inkább a mesterséges intelligenciára támaszkodik, és a kriptovilágban is látványos forradalom készül...

MA 17:47

Az olcsó OLED nagy blöffje? Gigabyte GO27Q24G teszt

💡 Egy lényeges szempont, hogy a Gigabyte GO27Q24G egy újabb próbálkozás arra, hogy a gamerek számára elérhető áron kínáljon OLED kijelzős monitort, mégpedig egy régebbi LG WOLED panel segítségével...

MA 17:35

Az univerzális légúti vakcina: mennyit kell még várnunk?

😷 Képzelj el egy olyan oltást, amely egyszerre véd az influenza, a COVID-19, a tüdőbe jutó baktériumok és a szezonális allergének ellen...

MA 17:23

Az új kriptoőrület: száguld a Bitcoin, tombol a RAVE

Külön említést érdemel, hogy az elmúlt napokban a Bitcoin továbbra is stabilan tartja magát 25,5 millió forint (70 000 USD) körül, még akkor is, ha világszerte erősödnek a geopolitikai feszültségek, és a hagyományos piacok inkább a biztonságot keresik...

MA 17:12

A legutóbbi, alattomos Windows-frissítés ellopja a jelszavaidat

🔒 Erre utal többek között az, hogy a csalók már hamis Windows-támogatói oldalakkal tévesztik meg a felhasználókat, ahol egy látszólagos, „összegző frissítés” (cumulative update) nevű Windows-frissítést kínálnak a 24H2-es verzióra...

MA 17:01

Az MI miatti elbocsátási csapda: amikor a robotok romba döntik a gazdaságot

Ha a mesterséges intelligencia gyorsabban váltja le az embereket a munkahelyeken, mint ahogy a gazdaság újra képes felszívni őket, az könnyedén kiütheti az alapokat a fogyasztói kereslet alól – ami nélkül a cégek is pórul járnak...

MA 16:47

Az örök fiatalság nyomában: rajtol az emberkísérlet

A sötét mikroszoba fojtogató csendjében Yuancheng Ryan Lu levegőért kapkodott, miközben a tárgylemezen egy apró csoda született...

MA 16:35

A népszerű PC-diagnosztikai oldalról szabadult el egy veszélyes trójai

🐛 A népszerű CPUID.com oldalt néhány órára feltörték, és alattomos trójai fertőzések kiindulópontjává vált...

MA 16:12

A valódi szabadság: techállások, amelyekkel bárhol élhetsz és dolgozhatsz

🌍 Általános home office? Hát persze, ki ne unná már, hogy a kanapé sarkából meetingel minden második kocka...

MA 16:01

Az áttörés küszöbén: új gyógyszer reményt hoz a hasnyálmirigyrákban

💉 Fontos kérdés, hogy van-e valódi előrelépés a hasnyálmirigyrák gyógyításában, amely a legalacsonyabb ötéves túlélési aránnyal rendelkező daganatos betegségnek számít, mindössze 13%-kal...

MA 15:46

Az iPhone Csendes és Ne zavarjanak között mi a különbség?

Érdemes megvizsgálni, mikor érdemes némítani az iPhone-t, hiszen rengeteg olyan helyzet adódik, amikor nem jön jól, ha pittyeg vagy rezeg a telefon: egy fontos megbeszélés, tanóra vagy éppen egy film alatt...

MA 15:23

Az X hadat üzen a kattintásvadász tartalomgyárosoknak

Az X, Elon Musk vezetésével, jelentősen csökkentette azoknak a felhasználóknak a kifizetéseit, akik kattintásvadász vagy másoktól átvett híreket osztanak meg...

MA 15:12

Az új pénzügyi vészfék: jönnek a tőzsdei védelmi szabályok a kriptóra is?

A Bank of Korea meglepő javaslatot tett: bevezetnének a koreai kriptotőzsdéken olyan vészféket, amilyen a hagyományos tőzsdéken is működik...

MA 15:02

Az otthoni riasztórendszer telepítése: megéri profikra bízni?

Manapság, ha saját otthonod biztonságára keresel megoldást, két út közül választhatsz: vagy mindent magadra vállalsz, vagy profi szakemberre bízod a telepítést...

MA 14:57

Az MI-vel túlfűtött Windows végre meghátrál

Nemrégiben a Windows-felhasználók egyre többször szembesültek azzal, hogy a Microsoft mindenhová megpróbálta beépíteni a Copilot nevű MI-t – legyen szó a Jegyzettömbről, a Widgetekről vagy éppen a Képmetszőről...

MA 14:46

Az Intel Nova Lake-szivárgás megrengeti a processzorpiacot

Jelentős fejlemények látszanak az Intel háza táján a közelgő Nova Lake chipek kapcsán: kiszivárgott információk szerint számos új Core Ultra 400-sorozatú processzor várható az év második felében, melyekkel a vállalat újra megpróbálja uralni az asztali processzorpiacot...