2025. 11. 06., 06:51

A Gootloader ismét támad, trükkös módszerekkel fertőz

A Gootloader ismét támad, trükkös módszerekkel fertőz

Új trükkökkel tért vissza a Gootloader

Hét hónap szünet után ismét megjelent a Gootloader, amely új módszerekkel támadja a felhasználókat. A JavaScript-alapú kártevő főként kompromittált vagy támadók által irányított weboldalakon keresztül terjed, és megtévesztő módszerekkel próbálja rávenni az embereket, hogy rosszindulatú dokumentumokat töltsenek le. Az oldalak keresőoptimalizálási (SEO) módszerekkel és hirdetésekkel kerülnek előre a találati listákban, különösen jogi dokumentumokra és szerződésekre keresve.

Ezek a trükkös weboldalak letöltési gombokkal kínálják a kártékony tartalmakat, miközben azt a látszatot keltik, hogy ingyenes jogi sablonokhoz lehet hozzájutni. Amint valaki letölt egy ilyen archívumot, abban egy .js kiterjesztésű, kártékony fájl található, például mutual_non_disclosure_agreement.js néven.

Különösen fontos kiemelni, hogy a Gootloader futtatásakor további káros programok, például a Cobalt Strike, hátsó kapuk és botok is felkerülhetnek a számítógépre. Ezek elsődleges célja, hogy hozzáférést nyissanak vállalati hálózatokhoz, megkönnyítve például zsarolóvírusok telepítését.

Új technikák a kutatók megtévesztésére

Egy álnéven dolgozó kiberbiztonsági kutató évek óta figyeli, és jelentésekkel záratja le az ilyen csaló infrastruktúrákat. Ennek hatására idén március 31-én a Gootloader hirtelen felhagyott a működésével, de most újra támadásba lendült, ismét jogi dokumentumok leple alatt terjedve.

Az új kampányban több ezer egyedi kulcsszót szórtak szét több mint 100 weboldalon. Az átverés célja továbbra is az, hogy rávegyék az áldozatokat egy JScript-fájlt tartalmazó ZIP-archívum letöltésére, amely megnyitja az utat további támadások, főleg zsarolóvírusok telepítéséhez.

A mostani variáns már speciális trükkökkel is védekezik az automatikus elemző- és védelmi rendszerek ellen. Például a kártékony oldalak forráskódjában a valódi fájlneveket egy egyedi webes betűtípus rejti el úgy, hogy a forrásban értelmetlen karakterek szerepelnek, de a böngészőben ez mégis értelmes szavakként, például „invoice” (számla) vagy „contract” (szerződés) jelenik meg. Így nehezebb felismerni a gyanús kulcsszavakat, és a biztonsági szoftverek könnyebben átverhetők.

Megtévesztő ZIP-archívumok és gyors támadások

Egy másik újítás a ZIP-archívumokat érinti: a támadók úgy készítik el ezeket, hogy Windows Intézővel kicsomagolva a Review_Hearings_Manual_2025.js nevű káros fájl keletkezik, de például a VirusTotal, Python ZIP-eszközök vagy a 7-Zip használata esetén csak egy ártalmatlan, Review_Hearings_Manual_202.txt nevű szövegfájl jelenik meg. Ez megnehezíti a detektálást és az automatikus elemzést.

A támadók a Super SOCKS5 hátsó kaput is tartósan elhelyezik az áldozatok gépein; ez egy olyan szoftver, amellyel távolról hozzáférhetnek a fertőzött hálózathoz. Ennek a csoportnak ismert tagjai már régóta aktívak, és más hírhedt zsarolóvírus-ügynökökkel, például a BlackCat-tel, a Zeppelin-nel vagy a Quantum Lockerrel is kapcsolatba hozhatók. Ezekben a támadásokban a behatolók mindössze húsz perc alatt felmérik a rendszert, majd 17 órán belül teljesen az ellenőrzésük alá vonják az Active Directory tartományvezérlőt is.


Hogyan védekezhetsz?

Most különösen fontos, hogy a felhasználók – főként azok, akik jogi sablonokat és dokumentumokat keresnek online – csak megbízható forrásból töltsenek le ilyen fájlokat. Ha egy oldal nem ismert és nem elismert erre a célra, inkább kerüljék el!

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha gyanús letöltési gombot látnál egy weboldalon?
  • Szerinted mikor bízhatunk meg egy ismeretlen weboldalban?
  • Te hogyan értesítenéd a csapatodat, ha ilyen veszélyt észlelnél?


Legfrissebb posztok

MA 20:56

Az MI-alapú gyászbotok átírják a gyászolás szabályait

A fiatal tartalomgyártó, Roro anyját rák vitte el. Kettőjük viszonya bonyolult volt: az odafigyelést gyakran követte kritika, a múlt tele maradt elvarratlan szálakkal...

MA 20:37

Az MI felpörög: a GPT-5.3 Codex Spark sebességrekordot dönt

⚡ Az OpenAI bemutatta a GPT-5.3-Codex-Spark nevű új modelljét, amelyet kifejezetten kódolási asszisztensként fejlesztett...

MA 20:19

A rózsa trónja: hogyan hódította meg a Valentin-napot?

🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...

MA 19:55

Az agy mintájára születnek a jövő szuperszámítógépei

💻 Fontos kérdés, miként lehet a rendkívül energiaigényes szuperszámítógépes számításokat hatékonyabbá tenni...

MA 19:38

A világegyetem vandáljai: a száguldó fekete lyukak nyomában

👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...

MA 19:20

Az MI elvérzik a legkeményebb matekteszten

Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...

MA 19:01

A legújabb trükk: papírlevéllel fosztják ki a kriptotárcákat

Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...

MA 18:56

Az MI a kétkezi munka világát is fenekestül felforgatja

Olyan korszakot élünk, amikor bármikor bekövetkezhetnek nagyobb fennakadások az alapvető szolgáltatásokban...

MA 18:38

A filléres kütyü, ami megmentette a szobanövényeimet

Érdekes felvetés, hogy mennyire nehéz életben tartani a szobanövényeket, főleg télen...

MA 18:20

Az Amazon Ring dobja a rendszámfigyelést – Túl sok a Nagy Testvér?

🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...

MA 18:02

Az aktív hűtéses Qi2-töltő új korszakot nyit a vezeték nélküli töltésben

🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...

MA 17:56

Az űr mélyének titkai: Mi lesz a Kuiper-öv sorsa?

🛰 Külön említést érdemel, hogy a Neptunuszon túl, a Naprendszer peremén húzódik egy rejtélyekkel teli övezet: a Kuiper-öv...

MA 17:38

Az íróasztaljóga: Szabadulj meg a gamer hátfájástól percek alatt

Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...

MA 17:19

Az évtized nagy kérdése: Bitcoin vagy XRP lesz a nyertes?

A Bitcoin és az XRP teljesen eltérő szerepet töltenek be a kriptovaluták világában...

MA 17:01

Az infláció hűlésével ismét 70 ezer dollárig száguld a Bitcoin

📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...

MA 16:57

A legjobb omega-3 készítmények rangsora: melyiket érdemes venni?

Külön említést érdemel, hogy az omega-3 zsírsavak a szervezetben létfontosságú szerepet játszanak: támogatják sejtjeink működését, energiaszolgáltatók, és jótékonyan hatnak a szívre is...

MA 16:19

Az öt legegészségesebb diéta: tényleg meghosszabbítják az életünket?

🍎 Ebből következően érdemes megérteni, hogy a gyümölcsökben, zöldségekben gazdag étrend nemcsak rövid távon javítja az életminőséget, hanem mérhetően hozzájárulhat a hosszabb élethez is...

MA 16:01

Az IBM QRadar végre összeállt a Criminal IP-vel

Az MI-alapú fenyegetésfelderítő platform, a Criminal IP (criminalip.io) mostantól teljes mértékben integrálható az IBM QRadar SIEM és QRadar SOAR megoldásaival...

MA 15:56

Az egekbe szökő memóriaárak térdre kényszerítik a routerpiacot

A távközlési szolgáltatók kemény akadályba ütközhetnek a 2026-os nagysebességű hálózatkiépítések során...

MA 15:37

Az axolotl csodája: teljesen képes újjáépíteni immunrendszerét

🦕 A mexikói axolotl, a vízi szalamandra már híres arról, hogy képes újranöveszteni elvesztett végtagjait és gerincvelőjét...

MA 15:20

Egy óriáscsillag robbanás nélkül tűnt el – fekete lyuk született Andromédában

🪾 Egy óriáscsillag látványos szupernóva helyett szinte hangtalanul omlott fekete lyukká az Androméda-galaxisban...

MA 14:20

A viking óriás agyműtétje és Kína zöld forradalma: két világot rengető áttörés

🧠 Jól példázza mindezt, hogy Kína mára elképesztő mennyiségű fát ültetett, és így egyik legnagyobb sivatagának jelentős része mára hatalmas szén-dioxid-elnyelő területté vált...

MA 14:02

A gyémántalapú félvezetők forradalma: megérkezett a valódi szuperanyag

💎 Az elmúlt évtizedekben a mérnökök a félvezetőtechnológiában próbálják bevetni a gyémántot, a szilícium lehetséges alternatívájaként...

MA 13:55

A kanyaró visszatért: már közel ezren fertőzöttek

Február közepére már közel 1000 kanyarós megbetegedést regisztráltak az Egyesült Államokban, miután az oltottsági arányok tovább csökkentek, és a tavalyi meredek növekedés után az esetszám tovább emelkedik...

MA 13:37

A Nintendo VR-forradalma: Mario és Zelda jön a Switch 2-re

A Nintendo ismét előállt valami meglepővel: a Virtual Boy kiegészítőjével végre VR-módban játszhatsz olyan nagyágyúkkal, mint a Super Mario Odyssey, a Super Smash Bros...

MA 13:19

A Nova Launcher marad az androidosok első számú kedvence?

📱 Nehéz volna túlbecsülni, milyen hullámvasúton ment keresztül az elmúlt években a Nova Launcher...

MA 13:01

Az új Gboard: Billentyűzet, vagy már inkább érintőpad?

👌 A Gboard hamarosan egy új kurzormódot kaphat, amely a billentyűzetet virtuális érintőpaddá alakítja...

MA 12:37

A Wendy’s százával zárja be éttermeit – bajban a lánc?

Az amerikai Wendy’s több száz éttermének bezárását jelentették be, miután sorozatosan romlottak az amerikai eladások...

MA 12:20

Az aranykornak vége: miért bukott meg a VR?

Tipikus eset, amikor hatalmas ígéretekkel indítanak el egy új technológiát, amely végül nem váltja be a hozzá fűzött reményeket...