2025. 07. 17., 07:13

Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez

Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez
Az Atomic macOS info-stealer (más néven AMOS) legújabb változata már nem csupán adatokat lop, hanem egy hátsó ajtót is telepít a fertőzött Mac számítógépekre. Ez a hátsó ajtó lehetővé teszi a támadók számára, hogy újraindítás után is hozzáférjenek az érintett géphez, sőt, tetszőleges parancsokat futtathatnak, így gyakorlatilag folyamatosan kézben tarthatják az eszközt. AMOS-támadásokat több mint 120 országban regisztráltak, legsúlyosabban az Egyesült Államokat, Franciaországot, Olaszországot, az Egyesült Királyságot és Kanadát érintve. A legújabb változat immár világszerte több ezer Mac teljes átvételével fenyeget.

Az Atomic stealer fejlődése

Az Atomic stealer egy malware-szolgáltatásként (Malware-as-a-Service, MaaS) működik, amelyet főként Telegram-csatornákon árulnak, havi mintegy 370 000 forintért (1000 USD). Eredetileg böngésző-jelszavakat, kriptotárcák adatait, valamint macOS-fájlokat lopott, ám mostanra fejlettebb támadási módokat is kínál. 2023 novemberében jelentek meg első szervezett kampányai macOS-en, idén szeptemberben pedig egy jelentős bűnszervezet tömegesen vetette be Apple gépeken. Korábban szoftverletöltő oldalakról terjedt, idén már konkrétan kriptotulajdonosokat és szabadúszókat céloznak megtévesztő interjúmeghívásokkal.

Így szereznek teljes hozzáférést

A vizsgált új változat központi eleme a .helper nevű futtatható fájl, amely rejtve kerül a felhasználó könyvtárába a fertőzés után. Egy másik rejtett script (.agent) gyakorlatilag állandóan újraindítja a .helper-t, miközben egy LaunchDaemon (com.finder.helper) gondoskodik arról, hogy induláskor automatikusan betöltődjön. Ehhez a malware az ellopott felhasználói jelszót is használja, így rendszergazdai szintű jogosultságokat szerez. Ezáltal a támadók távolról parancsokat adhatnak ki, billentyűleütéseket rögzíthetnek, további programokat telepíthetnek, vagy akár más belső rendszerekhez is hozzáférhetnek. Az észlelés elkerülése érdekében felismeri a virtuális környezeteket, és obfuszkálja a kódot.

Mellbevágó egyszerűség

Az Atomic új képességei azt mutatják, hogy a Mac-ek mind nagyobb célpontjai a kifinomult és kitartó támadásoknak, miközben a támadók gyakran szinte banális módszerekkel férnek hozzá a felhasználók adataihoz.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:33

Az MI sebességrekordja: 9 másodperces kódolás Cerebras-chipeken

Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex-Spark modellt, amely minden eddiginél gyorsabban, másodpercenként 1 000 tokent képes feldolgozni a hatalmas Cerebras-chipeken...

MA 07:25

Az új Steam-funkció végre valódi súlyt ad a játékértékeléseknek

👍 A Steam legfrissebb béta frissítése révén a felhasználók automatikusan csatolhatják számítógépük hardveradatait a játéktesztjeikhez...

MA 07:18

Az új, zöld üstökös örökre búcsút int a Naprendszernek

🚀 A közelgő, városméretű „zöld üstökös” hamarosan örökre eltűnik a Naprendszerből. Az üstökös, hivatalos nevén C/2024 E1 (Wierzchos), látványosan fényesedik, ahogy február 17-én eléri Földhöz legközelebbi pontját...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az új Bitcoin-film mögött már MI ül a rendezői székben

🎬 A Satoshi meggyilkolása (Killing Satoshi) című, hamarosan érkező életrajzi film a Bitcoin titokzatos megalkotójáról szól, és erősen támaszkodik a mesterséges intelligenciára...

MA 07:01

Az Airbnb beveti az MI-t: jönnek az okosabb keresések

Az Airbnb bejelentette, hogy nagyszabású MI-újításokat vezet be, amelyek átalakítják a keresést, az utazástervezést és az ügyféltámogatást...

MA 06:57

Az indiai patikaóriás veszélybe sodorta vásárlói adatait

💉 Egy súlyos biztonsági hiba miatt bárki teljes hozzáférést szerezhetett India egyik legnagyobb gyógyszertárláncának rendszeréhez, így a vásárlók adatai és érzékeny gyógyszerellenőrzési funkciók is veszélybe kerülhettek...

MA 06:49

A légkör váratlanul vesztésre áll a metánnal szemben

A COVID-19 járvány idején a légkör elveszítette egyik kulcsfontosságú képességét: ideiglenesen nem tudta lebontani a metánt, így hatalmas ugrás következett be ebben a veszélyes üvegházhatású gázban...

MA 06:41

Az elit fegyverzet leplezte le El Pasót: lézerek a civilek felett

El Paso légtere néhány órára teljesen lezárult, miután a Fort Bliss katonai bázis közelében egy vadonatúj, drónelhárító lézert vetettek be...

MA 06:33

Az újabb Microsoft-baki pánikot kelt az IT-adminok körében

⚠ A Microsoft Configuration Manager súlyos sérülékenységét most kezdték kihasználni a támadók, pedig a hibát már 2024 októberében javította a cég...

MA 06:25

Az Ethereum Foundationnél újabb vezetőváltás: Stańczak távozik

🚀 Átalakulás előtt áll az Ethereum Foundation vezetősége: Tomasz Stańczak, aki 2025 elejétől Hsiao-Wei Wang mellett vezette a szervezetet, február végén leköszön a társigazgatói posztról...

MA 06:17

Az MIT áttörése: adatfeldolgozás hulladékhővel – forradalom a számítástechnikában

A legtöbb elektronikus eszköz számára a keletkező hő mindig csak felesleges veszteség – de az MIT kutatói most épp az ellenkezőjét bizonyították be...

MA 06:06

Történelmi események a mai napon (Február 14.)

Viharos fordulatok és mérföldkövek: az Abbászida felkelés megerősödésétől és James Cook halálától a War of the Pacific (Csendes-óceáni háború) kitörésén át Hruscsov titkos beszédéig és a Pale Blue Dot (Halványkék pötty) fotóig ível ez a nap...

MA 06:01

Az új, szélesebb Galaxy Z Fold szinte biztosan hamarosan érkezik

🕵 Az Android rajongói számára mozgalmas napokat hozott az elmúlt hét: a Samsung végre mutatott valamit régóta várt hajlítható telefonjáról, a szélesebb, új Galaxy Z Foldról...

péntek 20:55

Az exodus elindult: az MI felforgatja a brit reklámipart

Az MI egyre nagyobb nyomást gyakorol a brit reklámügynökségekre, emiatt tavaly minden eddiginél több alkalmazott hagyta el a szakmát, főként a fiatalabb generációból...

péntek 20:37

A legújabb Chrome-frissítés végre rendet vág a fülek között

📂 A Chrome régóta várt, függőleges fülkezelése még csak kísérleti szakaszban van, de a Google már most nagyobb dobásra készül...

péntek 20:19

Az agy rejtett sejtjei áttörést hozhatnak a gerincsérülések gyógyításában

Tipikus eset, amikor a tudomány átrendezi a régóta ismert tényeket – ezúttal a Cedars-Sinai kutatói bukkantak rá egy olyan biológiai javítófolyamatra, amely új utakat nyithat a gerincsérülések, a stroke vagy éppen a sclerosis multiplex kezelésében...

péntek 20:03

Megvan a kvantummechanika rejtélyeinek eddigi legjobb magyarázata?

🧠 A kvantummechanika száz éve tartja izgalomban a világot magyarázatra szoruló ellentmondásaival...

péntek 19:55

A Samsung új MI-je megturbózza a böngészőt

A Samsung a One UI 9 rendszerben komoly frissítést készít elő böngészőjéhez, amelybe a kiszivárgott firmware alapján már betekintést nyerhetünk...

péntek 19:21

Az xAI alapítóinak fele otthagyta a céget, Musk nem aggódik

💀 Elon Musk MI-cége, az xAI az elmúlt hetekben látványos személyi átalakuláson ment keresztül: az alapítók fele távozott, köztük két társalapító is...

péntek 19:01

Az algoritmusok tényleg mérgezik a közéletet? Itt a megoldás

🤔 A közösségi oldalak algoritmusai egyre inkább szélsőséges tartalmakat tolnak előtérbe, ami komoly politikai megosztottságot eredményez...

péntek 18:20

A túlélő ősi fekete lyukak: sötét anyagot rejtenek?

💫 Az univerzum hajnalán, közvetlenül az ősrobbanás után, az akkor még forró és kaotikus térben születtek meg az első, úgynevezett primordiális (ősi) fekete lyukak...

péntek 18:04

A valaha észlelt leghangosabb gravitációs hullám próbára teszi Einstein elméletét

2025 januárjában a tudósok minden eddiginél tisztább gravitációs hullámjelet észleltek, amely két távoli fekete lyuk összeolvadásából származott...

péntek 17:56

A közösségi médiafüggőség: mítosz vagy valós veszély?

A Meta két nagy port kavaró perbe keveredett: Új-Mexikóban az állam főügyésze a gyerekek kizsákmányolását és károkozását rója fel a platform addiktív funkciói miatt, míg Los Angelesben egy nő mentális egészségromlásáért okolja a céget...

péntek 17:37

A szinglik új nemzedéke, akiket mégis büntet a rendszer

Soha nem volt még ilyen magas az egyedülállók száma Amerikában, ráadásul sokan szándékosan választják ezt az életformát...

péntek 17:21

A Blackwell-lel tízszer olcsóbb az MI-üzemeltetés

A mesterséges intelligencia-alapú alkalmazásoknál az egyik legjelentősebb fejlemény a költségek drasztikus, akár tízszeres csökkentése az Nvidia Blackwell platformján...

péntek 17:02

Az Archaeopteryx szájának titkai: bizarr fogak és elképesztően mozgékony nyelv

🐮 Tipikus eset, amikor egy legendás őslény újabb meglepetéssel szolgál: az Archaeopteryx, a dinoszauruszok és madarak közötti átmenetet jelző ikonikus lény számos meglepő, eddig ismeretlen sajátossággal gazdagítja ismereteinket...

péntek 16:55

A Microsoft újabb bakija kifektette a Chrome-ot – most orvosolták

A Microsoft végre kijavította azt a bosszantó hibát, amely miatt a Family Safety szülői felügyeleti szolgáltatás megakadályozta a Windows-felhasználókat abban, hogy elindítsák a Google Chrome-ot és más böngészőket...

péntek 16:37

Az univerzum tojása: lenyűgöző Hubble-fotó új titkokat tár fel

Lenyűgöző pillanatot örökített meg a Hubble űrtávcső: a Tojás-köd (Egg Nebula) közepén egy haldokló csillag rejtőzik, amely kettős fénysugarat bocsát ki sűrű porburka poláris nyílásain át...