Az új Lotus kártevő lecsapott a venezuelai energiaszektorra
A venezuelai energia- és közműszolgáltatók ellen új, eddig nem dokumentált adatmegsemmisítő kártevőt, a Lotust vetették be 2025 végén. A káros programot december közepén töltötték fel egy nyilvános platformra Venezuelából, majd a Kaspersky kutatói részletes elemzésnek vetették alá. A támadás első lépéseként két batch script fut le, amelyek gyengítik a rendszer védelmét és megzavarják a normális működést – ezzel előkészítik a terepet a végső pusztításhoz.
Tudatos megsemmisítés
A Lotus célja, hogy a kompromittált rendszert teljesen helyrehozhatatlanná tegye. Ehhez eltávolítja a helyreállítási mechanizmusokat, felülírja a fizikai meghajtókat, és módszeresen törli az összes fájlt az érintett meghajtókról. Mindez azt eredményezi, hogy a fertőzött gép üzemképtelenné válik, és helyreállításra nincs lehetőség. Emellett a támadások időzítése geopolitikai feszültségekkel esik egybe: 2026. január 3-án például letartóztatták Nicolás Maduro akkori elnököt. A venezuelai állami olajvállalat, a PDVSA decemberben jelentős fennakadásokat tapasztalt, amelyeket az Egyesült Államokra hárított, bár nincs bizonyíték arra, hogy valóban teljes adattörlés történt.
Előjáték a pusztításhoz
A támadás egy OhSyncNow.bat nevű script lefuttatásával kezdődik, amely leállítja a Windows UI0Detect szolgáltatását, majd XML-fájlokon keresztül kommunikál a tartományi gépekkel. Ha bizonyos feltételek teljesülnek, egy újabb script lép működésbe: felhasználókat sorol fel, jelszavakat változtat, aktív bejelentkezéseket töröl, hálózati eléréseket letilt, és törli a cache-elt belépéseket. Ezután az összes lemez tartalmát nullákkal írja felül, illetve Robocopyval írja felül a könyvtárak tartalmát. Emellett az fsutil programmal teljesen megtölti a szabad tárhelyet, hogy a helyreállítás gyakorlatilag lehetetlenné váljon. A környezet előkészítése után végül a script dekódolja és futtatja a Lotus kártevőt.
Lotus: teljes pusztítás alacsony szinten
A Lotus a lemezekhez alacsony szinten, közvetlen vezérlőparancsokkal fér hozzá: törli a Windows visszaállítási pontokat, felülírja és nullázza a fizikai szektorokat, törli az USN-naplót, a fájlokat pedig nemcsak törli, hanem tartalmukat is lenullázza, és véletlenszerű neveken próbálja őket eltüntetni. Mindezt többször is végrehajtja, hogy az utolsó visszaállítási opció is megsemmisüljön. A Kaspersky szerint a rendszeradminisztrátoroknak érdemes figyelniük a NETLOGON megosztások változásait, szokatlan diskpart-, robocopy- és fsutil-használatot, illetve gyanús fiókmódosításokat. Az egyetlen biztos védelem: rendszeres, offline mentések, amelyeket időről időre ellenőrizni is kell.
A Hubble űrtávcső idén már 36 éves, és most egy igazán friss, lélegzetelállító képpel ünnepli ezt: a Nyilas (Sagittarius) csillagképben található Trifid-köd legkülönlegesebb alakzata, az űrbéli citromcsiga (Cosmic Sea Lemon) újra lencsevégre került...
A YouTube mobilon mostantól automatikusan némítja azoknak a csatornáknak a push-értesítéseit, amelyeket több mint egy hónapja nem követsz figyelemmel...
🔥 Lényeges szempont, hogy a bitcoin hónapok óta nem látott tempóban erősödik: 14 egymást követő napon át pozitív a Coinbase-prémium, ami legutóbb tavaly októberben történt, amikor a kriptopénz történelmi csúcson, 126 000 dolláron (kb...
A Mozilla legfrissebb tesztjei során meglepő eredmények születtek: az Anthropic fejlesztette Mythos Preview MI-modellje 271 biztonsági sérülékenységet azonosított a hamarosan megjelenő Firefox 150 forráskódjában...
Felmerül a kérdés, hogy miként fordulhat elő, hogy egyetlen alkalmazotti tevékenység elegendő ahhoz, hogy egy egész vállalati infrastruktúrát feltörjék...
🟢 A Honor legújabb középkategóriás készüléke, a 600 Pro, már első ránézésre is ismerős lehet – a teljes szélességű, vízszintes kamerasziget, a precízen megmunkált unibody kialakítás és a hátlapi lencsék elrendezése határozottan idézi a prémium telefonok világát...
🎉 Hatalmas meglepetést okozott a Microsoft azzal, hogy lejjebb vitte a PC- és Xbox Game Pass havidíjait – ezt Ausztráliában már meg is érezhetik a játékosok...
🚧 Több mint 1300 Microsoft SharePoint-szerver maradt védtelen egy veszélyes biztonsági rés miatt, amelyet eredetileg nulladik napi támadás során használtak ki, és jelenleg is folyamatosan támadnak...
A Mozilla most először vetette be az Anthropic-féle Claude Mythos Preview-t, hogy átfésülje a Firefox forráskódját, és hirtelen 271 hibát sikerült feltárni a 150-es verziójában – eddig elképzelhetetlen tempóban...
🔎 A Google új szintre emelte kutató MI-ügynökeinek képességeit: a Deep Research és a Deep Research Max egyszerre képesek az internetet és a céges adatbázisokat is átfésülni, miközben átlátható, vizuális jelentéseket készítenek...
🔒 Az online vásárlások és digitális szolgáltatások világában a csalás elleni védelem és a felhasználói élmény folyamatosan ütközik: ha túl szigorú a biztonság, a valódi ügyfelek is elpártolnak; viszont ha túl engedékeny, akkor megsokszorozódnak a kártékony visszaélések...
Hárommillió, az OkCupid oldalról begyűjtött profilfotó törlésére kényszerült a Clarifai nevű MI-vállalat, miután az Egyesült Államok Szövetségi Kereskedelmi Bizottságával (FTC) egyezségre jutott egy hosszan húzódó adatvédelmi ügyben...
🕵 Erre utal többek között, hogy a közelgő Motorola Razr 2026 szinte minden műszaki részletét felfedte egy hatalmas szivárgás, jóval a hivatalos bejelentés előtt...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. BoobieTime Breastfeeding Timer (iPhone/iPad)A BoobieTime egy 2017-ben létrehozott digitális alkalmazás, melyet az alapítók első gyermekének születése ihletett...
☀️ Az elmúlt évben a globális energiafogyasztás alakulása drámai változást hozott: az elektromos áram iránti kereslet kétszer gyorsabban nőtt, mint az összes energiafogyasztás...
Az egészségmegőrző okoseszközök egyre népszerűbbek, hiszen ígéretesen segítenek abban, hogy jobban megismerjük testünket és követni tudjuk egészségi állapotunkat...
🔒 Egyre nő a feszültség a Build A Rocket Boy (BARB) stúdiónál, ahol ezúttal nem a játék hibái, hanem a dolgozók jogainak megsértése került terítékre...
Néhány hónap telt csak el az OpenAI korábbi, nagy előrelépést jelentő képgeneráló-frissítése óta, máris itt a következő nagy dobás: a ChatGPT Images 2...
Ez a jelenség jól illusztrálható azzal, hogy amerikai kutatók először figyeltek meg természeti körülmények között gyenge, ibolyaszínben derengő fényjelenséget a fák lombkoronáján vihar idején...
🎮 Tipikus helyzet, amikor egy régi kedvenc konzol játékait szeretnéd újra átélni egy modern hordozható gépen, de a tökéletes élményhez rengeteg apró beállítás és trükk szükséges...
Mozilla fejlesztői elképesztő eredményt értek el az Anthropic Claude Mythos nevű MI-jével: 271 sebezhetőséget fedeztek fel és javítottak a Firefox legújabb verziójában, méghozzá úgy, hogy az MI minden olyan hibát felismer, amelyet egyébként az emberek is megtalálnának – csak sokkal gyorsabban...
A nagy amerikai bankok látványos profitemelkedést értek el az idei év első negyedévében: a JPMorgan Chase, a Citi, a Bank of America, a Goldman Sachs, a Morgan Stanley és a Wells Fargo együtt 47 milliárd dolláros (kb...