Az MI miatt lett trójai a ConnectWise?

Az MI miatt lett trójai a ConnectWise?
A hackerek új módszert alkalmaznak: a ConnectWise ScreenConnect telepítőjét digitálisan aláírt, távoli hozzáférést biztosító kártevővé alakítják át. Ehhez a szoftver Authenticode aláírásában megbúvó beállításokat módosítják anélkül, hogy a digitális aláírás érvénytelenné válna.

Hogyan működik az „authenticode stuffing”?

A ScreenConnect egy távoli elérést biztosító rendszeradminisztrációs szoftver, amelyet IT-szakemberek használnak hibaelhárításra. A telepítő testreszabható: meg lehet adni, hogy a kliens melyik szerverhez kapcsolódjon, milyen szöveget jelenítsen meg, illetve milyen logót használjon. Ezeket a beállításokat a program az Authenticode tanúsítvány táblájába menti el.

Az ún. authenticode stuffing technika lehetővé teszi, hogy az aláírt telepítőben úgy cseréljenek ki fontos adatokat, hogy az eredeti digitális aláírás megmaradjon. A biztonsági szakemberek számos, szinte teljesen azonos hash-értékű, ám eltérő tanúsítványtábla-tartalmú, veszélyes bináris fájlt találtak.

Célzott támadások és trükkös adathalászat

Az első ilyen kártékony példányokat először német munkahelyeken észlelték, ahol a felhasználók adathalász átverések áldozatai lettek. Ezek jellemzően PDF vagy Canva oldalakról letölthető, felhőben (Cloudflare R2) tárolt, Request for Proposal.exe nevű fájlok. Valósághű Windows Update telepítőnek álcázzák magukat, hamis hátteret is használnak. A háttérben valójában a csalók szerveréhez kapcsolódnak (86.38.225.6:8041).

A G DATA kutatócsoport saját eszközt fejlesztett a rejtett kártékony beállítások kinyerésére, és a trójai példányokat azóta Win32.Backdoor.EvilConwi.* vagy Win32.Riskware.SilentConwi.* néven detektálják. Ezt követően a ConnectWise visszavonta a kompromittált tanúsítványokat, de a cég nem reagált a G DATA értesítésére.

Egyszerű, mégis hatékony technika

Egy másik akció során ismert vállalati szoftvert módosítottak úgy, hogy felhasználóneveket, jelszavakat és domain-információkat lopjon, és az adatokat egy támadók által ellenőrzött szerverre továbbítsa. A SonicWall tanácsa szerint minden használt szoftvert csak hivatalos forrásból érdemes letölteni.

Miközben a felhőalapú támadások egyre kifinomultabbá válnak, a bűnözőknek még mindig elég egy ilyen egyszerű trükk is ahhoz, hogy sikerrel járjanak. A Wiz kutatása szerint a felhőben jártas támadók jelenleg nyolc fő módszert használnak, amelyeket világszerte szervezetek ezreinél észleltek.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az önmagukat erősítő digitális lavinák titka

MA 13:26

Az önmagukat erősítő digitális lavinák titka

Miért terjednek el egyes ötletek, álhírek vagy mémek villámgyorsan az interneten, míg mások nyomtalanul eltűnnek? Egy friss kutatás új magyarázatot kínál a digitális világban felkapott tartalmak jelenségére. A...

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

MA 13:01

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

💡 A világ legapróbb lézerei eddig meglehetősen haloványan teljesítettek, de egy kínai kutatócsoport olyan trükköt talált ki, amellyel a perovszkit lézerek végre esélyt kapnak az igazi áttörésre. A Zhejiang...

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

MA 12:50

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

💡 Az amerikai St. Jude Gyermekkórház kutatói most először bizonyították, hogy a midkine nevű fehérje védelmet nyújt az Alzheimer-kór ellen. Ez a kis növekedési faktor fehérje főleg az embrionális...

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

MA 12:25

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

Az elmúlt két évtizedben a mikrorobotok és nanorobotok a sci-fi világából kilépve valós, kézzelfogható eredményeket hoztak a gyógyászatban, a környezetvédelemben és az érzékeléstechnológiák területén. Napjainkra világszerte 103 kutató,...

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

MA 12:01

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

A jövő energiatermelésének egyik legígéretesebb alapanyaga lehet az atomhulladék, amelyből akár szinte korlátlan mennyiségű, tiszta energiához is juthatnánk. Egy új kutatás szerint a hasadóenergia-termelés során keletkező hulladék jelentős...


MA 11:50

A mesterséges fény teljesen átírja a madarak napirendjét

Az éjszakai fények forradalmasítják a madarak életét: világszerte már több mint 500 fajnál okoznak változást a természetes ritmusokban. Egy friss elemzésben 60 millió madárhangfelvételt vizsgáltak meg, és kiderült,...

Az Erin hurrikán villámok között vált brutális óriássá

MA 11:26

Az Erin hurrikán villámok között vált brutális óriássá

A legújabb időjárási műhold lenyűgöző felvételeket készített arról, ahogy az Atlanti-óceán fölött pusztító Erin hurrikán villámlások kíséretében az ötös kategóriájú viharrá erősödött a hétvégén. A Nemzeti Óceán- és...

A legnagyobb számok, amiket már senki sem tud leírni

MA 11:03

A legnagyobb számok, amiket már senki sem tud leírni

💡 Képzeld el, hogy valaki eléd tesz öt számot: 1, 6, 21, 107 és 47 176 870. Meg tudod mondani, mi következik? Aligha. Ezek a szorgos hód-számok (busy beaver...

Az MI ügynökök trükköznek a tudáspróbákon?

MA 10:53

Az MI ügynökök trükköznek a tudáspróbákon?

👀 Az újonnan tervezett, keresésre képes MI-modellekkel kapcsolatban komoly aggályok merültek fel: teszteredményeik könnyen torzulhatnak, mert ezek a rendszerek gyakran közvetlenül a netről keresik ki a helyes válaszokat, ahelyett,...