Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba

Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba
A BlueNoroff nevű észak-koreai hackercsoport újabb, különösen rafinált támadást indított: most már vállalati vezetők deepfake videóit vetítik Zoom-hívásokon, hogy így csaljanak ki adatokat, és telepítsenek káros szoftvereket, elsősorban macOS-felhasználók gépeire. Az MI segítségével generált videókkal próbálják elhitetni, hogy valódi cégvezetőkkel és külsős szakértőkkel beszél a gyanútlan alkalmazott.

Így vernek át: deepfake vezetők és kamu Zoom-oldal

Legutóbb egy techcégnél próbálkoztak: Telegramon jelentkeztek be, mintha külső szakértők lennének, majd egy ismert naptárszolgáltatáson keresztül invitálták a dolgozót egy – látszólag Google Meet – megbeszélésre; valójában azonban egy hamis Zoom domainre irányították. Maga a Zoom-hívás is álnok volt: deepfake-kel létrehozott, felismerhető cégvezetők és kitalált külsősök tették hitelesebbé az eseményt.

Amikor a munkatárs mikrofonproblémát észlelt, a deepfake résztvevők egy Telegramon átküldött, állítólagos „Zoom-bővítményt” ajánlottak, ami valójában egy veszélyes AppleScript-fájlt (zoom_sdk_support.scpt) telepített a gépre. A szkript első lépésként egy hivatalosnak tűnő Zoom SDK-oldalt nyitott meg, majd rengeteg üres sor után egy káros kódot futtatott le, amely további komponenseket töltött le, és egy rejtett fájlba (tmp/icloud_helper) telepítette őket.

Piszok kifinomult Mac-es kártevők

A vírusirtó adatbázis alapján sikerült rekonstruálni a támadás főbb lépéseit. Először letiltották a bash history-t, majd ellenőrizték, hogy Apple Silicon gépeken a Rosetta 2 elérhető-e; ha hiányzott, automatikusan települt, hogy a Windowshoz készült kártevő is gond nélkül futhasson. Összesen nyolc különböző, profin álcázott fertőző program jelent meg a fertőzött Macen.

A fő komponenst egy álcázott Telegram-frissítő jelentette: ez egy Nim nyelvű, időzített kártevő volt, valódi Telegram fejlesztői tanúsítvánnyal aláírva. Egy Go-alapú távoli vezérlő, a Root Troy V4 felelt a parancsok végrehajtásáért és további fertőzött fájlok letöltéséért. Mac-specifikus funkciókkal dolgozott az InjectWithDyld modul, amely titkosított kártevőket fecskendezett a memóriába, majd eltüntette saját nyomait. Eközben a XScreen (keyboardd) folyamatosan naplózta a billentyűleütéseket, képernyőt rögzített, és figyelte a vágólapot. A CryptoBot pedig már több mint húsz kriptotárca adataira vadászott eltulajdonítás céljából.

Ne dőlj hátra, ha Macen dolgozol!

A BlueNoroff most már mesterséges intelligenciát és deepfake-et is bevet, miközben egyre fejlettebb Mac-es kártevőket ír. Sokan még mindig azt hiszik, hogy Macen alig fenyegeti veszély a felhasználót – a valóság azonban drámaian más. Ahogy egyre több cégnél használnak macOS-t, a támadók is egyre céltudatosabb és gyorsan fejlődő módszerekkel próbálkoznak. Ma már sem a nagyvállalatok, sem az átlagos alkalmazottak nem érezhetik magukat biztonságban: a megelőzés és a védelem kiemelten fontossá vált.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 10:53

Az űrturizmus újabb napja: A Blue Origin 75. utasával repült

Jeff Bezos cége, a Blue Origin ismét történelmet írt, miután vasárnap hat fővel, köztük a kriptomilliárdos Justin Sunnal, felemelkedett a világűr peremére. Az NS-34-es küldetés a texasi bázisról...

Az immunrendszer édes trükkje: cukorral rejti el az RNS-t

MA 10:40

Az immunrendszer édes trükkje: cukorral rejti el az RNS-t

🍬 Az immunrendszerünk számára a csupasz RNS vészjel: baktérium- vagy vírusfertőzésre utal, ezért azonnal támad. Ugyanakkor saját sejtjeink is tartalmaznak RNS-t, így elengedhetetlen, hogy meg tudja különböztetni a sajátot...

Az ősi német luxus babahordozók titka: fogas díszítésű temetkezések

MA 10:15

Az ősi német luxus babahordozók titka: fogas díszítésű temetkezések

Különleges, ötezer éves temetkezéseket tártak fel Németországban, ahol három kivételes asszony maradványai és elképesztően díszes „babahordozók” kerültek elő. Ezeket a táskákat, amelyek díszítéséhez több száz kutya- és farkasfog...

5 millió dolláros verseny: a Microsoft vadászatot hirdet a hibákra az MI korában

MA 10:01

5 millió dolláros verseny: a Microsoft vadászatot hirdet a hibákra az MI korában

A Microsoft idén rekordösszegű, közel 1,8 milliárd forintos (5 millió USD) díjazást jelentett be a Zero Day Quest nevű hekkerversenyen, amely a vállalat szerint minden idők legnagyobb ilyen...


MA 09:53

A legendás Macintosh HD ikon halála: 25 év nosztalgia vége

Az Apple kiadta a macOS 26 Tahoe új fejlesztői bétáját, amellyel végleg eltűnik a jól ismert Macintosh HD merevlemez ikon. Az ikon, amely közel 25 éven át egy...

Az őskori család, akit végleg kiirtottak – kannibalizmussal

MA 09:40

Az őskori család, akit végleg kiirtottak – kannibalizmussal

💀 Egy észak-spanyolországi barlangban legalább 11 ember csontmaradványait találták meg, akiket 5600 évvel ezelőtt valószínűleg lemészároltak, megnyúztak, feldaraboltak, megfőztek és megettek. Az El Mirador-barlangban talált csontokon vágásnyomokat, emberi harapásokat,...


MA 09:13

Az MI veszi át a programozás helyét az iskolákban

Az elmúlt hónapban a Microsoft jelentős pénzügyi és MI-alapú felhőtechnológiai támogatást jelentett be az MI-oktatás fejlesztésére általános és középiskolákban, főiskolákon, technikumokban és nonprofit szervezeteknél. Brad Smith, a Microsoft...

APPok, Amik Ingyenesek MA, 8/11
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Juice Watch (iPhone/iPad)A Juice Watch egy egyszerű alkalmazás, amely az Apple Watch-on segít követni a párosított...


MA 08:53

Az új Siri csak jövő tavasszal lesz okosabb

Az Apple készül bemutatni Siri megújult változatát, amely végre sokkal többre lesz képes, mint egy egyszerű ébresztő beállítása vagy jegyzet készítése. Az új Siri immár képes lesz összetettebb...