MA 09:49

A hamis reklámblokkoló összeomlasztja a böngészőt

A hamis reklámblokkoló összeomlasztja a böngészőt
Egy új, kifejezetten ártalmas reklámkampány terjed, amelyben egy hamis reklámblokkoló Chrome- és Edge-bővítményt, a NexShieldet terjesztik. A bővítmény nemcsak hogy nem véd, de szándékosan lefagyasztja a böngészőt, előkészítve a terepet további támadásokra. A támadás során egy Python-alapú távoli elérést biztosító kártevő, a ModeloRAT kerülhet a vállalati gépekre.

Egy hamis reklámblokkoló pusztítása

A NexShieldet megbízhatónak álcázták: azt állították, hogy a jól ismert uBlock Origin fejlesztője készítette, és adatvédelmi fókuszú, gyors és kisméretű blokkolóként hirdették – mindezt 14 milliós felhasználótáborra hivatkozva. Valójában azonban a bővítmény végtelen számú chrome.runtime portot nyit, ami túlterheli a memóriát, és teljesen használhatatlanná teszi a böngészőt. A Chrome vagy Edge folyton lefagy, jelentősen megnő a CPU- és RAM-használat, a felhasználó kénytelen bezárni az ablakot a Feladatkezelővel.

Figyelmeztetés hamis javításra és további veszélyek

Indítás után a NexShield megtévesztő felugró ablakot jelenít meg, amely hamis hibajelentést ad, és rendszervizsgálatot javasol a felhasználónak. Egy újabb ablakban további „biztonsági problémákat” jelez, ezek „javításaként” a felhasználót ártalmas parancs másolására és futtatására veszi rá. A parancs egy rejtett PowerShell-szkriptet indít el egy távoli szerverről, amely letölti és futtatja a kártékony kódot – gyakran egyórás késleltetéssel, hogy a kapcsolatot elrejtsék.

ModeloRAT és vállalati célpontok

A vállalati hálózatokra csatlakozó gépeken a támadók ModeloRAT-ot telepítenek: ezzel feltérképezhetik a rendszert, PowerShell-parancsokat futtathatnak, a rendszerleíró adatbázist szerkeszthetik, további kártevőket juttathatnak a gépre, vagy önmagukat frissíthetik. Otthoni gépeken, úgy tűnik, még nem élesítették a támadásokat – egyszerű tesztüzenetet küldenek vissza.


Egyre célzottabb támadások a vállalatoknál

A támadások mögött a KongTuke nevű csoport áll, amely egyre inkább vállalati hálózatokra fókuszál, mivel ezek jóval nagyobb bevétellel kecsegtetnek a kiberbűnözők számára. A fertőzéslánc lépéseit részletesen feltárták a szakértők: a gépen jogosultságszinteket, a böngészőt és az adatokat derítik fel, majd a támadó teljes hozzáférést szerezhet.

Hogyan védekezhetsz?

Soha ne telepíts ismeretlen fejlesztőtől böngészőbővítményt! Mindig ellenőrizd, mit futtatsz parancssorban. Ha már feltelepítetted a NexShieldet, mindenképpen futtass teljes rendszerellenőrzést, mert az eltávolítása után is kártékony programok maradhatnak a gépeden – beleértve a ModeloRAT-ot és más rosszindulatú szkripteket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha ilyen bővítményt telepítettél véletlenül?
  • Szerinted mennyire veszélyes, ha valaki minden figyelmeztetés nélkül kattintgat az interneten?


Legfrissebb posztok

MA 11:01

Az ibuprofen lehet a rák elleni titkos fegyver?

💉 Jellemző példa: az ibuprofen, amelyet szinte minden háztartásban használnak fejfájás, izomfájdalmak vagy menstruációs görcsök esetén, most új oldaláról mutatkozik be: egyre több kutatás vizsgálja, vajon ez a hétköznapi fájdalomcsillapító tényleg csökkentheti-e bizonyos rákfajták kockázatát...

MA 10:58

Az MI betör a független zenébe: indul az Udio–Merlin szövetség

🎵 Az MI-alapú zenei platform, az Udio új megállapodást kötött a Merlin céggel, amely több ezer független kiadónak és forgalmazónak biztosít digitális jogkezelést világszerte...

MA 10:49

Az orosz hekkerek újabb rohama éri a brit kiberbiztonságot

🕵 Az Egyesült Királyság Nemzeti Kiberbiztonsági Központja (NCSC) ismét arra figyelmeztet, hogy oroszbarát hekkercsoportok folyamatosan támadják a szigetország létfontosságú infrastruktúráját és önkormányzatait...

MA 10:41

Indul a valaha volt leggyorsabb emberes űrküldetés

Az elmúlt ötven év legjelentősebb emberes űrmissziója újabb mérföldkőhöz érkezett, miután a NASA Artemis II rakétája a hétvégén eljutott a floridai Kennedy Űrközpont indítóállásához...

MA 10:33

A ChatGPT Go letarol: korlátlan GPT-5.2 csak 2990 forintért

🚀 A ChatGPT Go új frissítésének köszönhetően már tényleg megéri előfizetni: az OpenAI majdnem a duplájára emelte a használati korlátokat, ráadásul teljes hozzáférést ad a GPT-5...

MA 10:26

Az óriáshullámok hazája: Nazaré és a megdönthetetlen rekordok

2020 októberében a Landsat 8 műhold lélegzetelállító képet örökített meg Portugália nyugati partjainál: Nazaré közelében a 7 emeletnyi, vagyis 24 méteres hullámok tomboltak, erejükkel hatalmas víz alatti üledékfelhőket keltve...

MA 10:17

A mesterséges intelligencia forradalmasítja a magzati ultrahangot

A BioticsAI, amely 2023-ban megnyerte a Disrupt Csatatér (Disrupt Battlefield) versenyét, most FDA-engedélyt kapott mesterséges intelligenciával támogatott magzati ultrahang szoftverére...

MA 10:01

A bitcoin 33 millió alatt, az altcoinok tovább zuhannak

A kriptopiac kedden némileg stabilizálódott a hétfői, vámhírek miatt bekövetkezett megrázkódtatás után, de továbbra is óvatosság tapasztalható, főleg az altcoinok körében...

MA 09:41

Az alvó bitcoinbálna 30 milliárd forintot mozgat: felébred a piac?

Több mint 12 évnyi csend után egy régóta tétlen bitcoin-tárca tulajdonosa megmozdult, és 909 bitcoint – mai értéken több mint 30 milliárd forintot – utalt át egy új címre...

MA 09:34

Az emberiség valaha látott legélesebb pillantása a fekete lyuk peremére

👀 A James Webb űrteleszkóp a valaha készült legélesebb felvételt rögzítette egy fekete lyuk környékéről, mindössze 13 millió fényévre lévő Circinus-galaxis szívében...

MA 09:17

Az új szilikon sütőformák veszélyt jelenthetnek a májadra

A szilikon sütőformák népszerűsége nem véletlen: hajlékonyak és jól bírják a meleget...

MA 09:09

Az elszabadult MI-ügynökök: a biztonság nagy téten forog

⚠️ Mit tehet egy alkalmazott, ha a céges MI-ügynök hirtelen zsarolni kezdi?..

MA 09:01

Az első mini Sphere Marylandbe jön – indul a megújulás

🎫 A Las Vegasban bemutatott látványos Sphere interaktív szórakozóhely mintájára most Maryland is saját gömböt kaphat...

MA 08:58

Az első emberes holdküldetés 50 év után: új korszak, régi kihívások

A floridai Kennedy Űrközpontban hétvégén megkezdődött az emberes Hold-misszió, az Artemis II rakétájának indítóállásra gurítása...

MA 08:42

Az Asus elengedi a mobilokat, mindent az MI-re tesz

🤖 Érdemes megvizsgálni, miért döntött az Asus úgy, hogy határozatlan időre felfüggeszti okostelefonos üzletágát...

MA 08:33

Az agy titkos kapcsolója: új áttörés a mentális zavarok ellen?

A Johns Hopkins Egyetem kutatói váratlan felfedezésre jutottak az agy működésében: eddig passzívnak hitt fehérjék, az úgynevezett GluD-k (delta-típusú ionotróp glutamát receptorok) valójában aktív szereplők az idegsejtek közötti kommunikációban és kapcsolatok kialakításában...

MA 08:26

Íme a 27 éve mindent túlélő ragadozó féreg

Kevesen gondolnák, hogy a tengerekben élő zsinórférgek igazi matuzsálemek lehetnek. Az amerikai William & Mary Egyetem tengerbiológus oktatója, Jon Allen évek óta minden tanévet azzal kezd, hogy óvatosan kiválogatja a ragadozó tengeri csillagokat és anemónákat az akváriumból, majd előkeresi a közel egy méter hosszú zsinórférget, akit egyszerűen csak A Legidősebb Baseodiscus (Baseodiscus the Eldest) néven...

MA 08:18

A cápatámadások új hulláma rettegésben tartja Ausztrália partjait

🔻 Egy 39 éves szörföst mart mellkason egy cápa az ausztráliai Új-Dél-Wales északi partján, ezzel 48 órán belül már a negyedik cápatámadás történt a térségben...

MA 08:02

Az új Trump-tarifák felkavarhatják a Bitcoin árfolyamát

💸 A Bitcoin árfolyama hétfőn 93 000 dollár (kb. 33,8 millió forint) felett stabilizálódott, miután Donald Trump amerikai elnök új vámokat helyezett kilátásba Dániával és több európai országgal szemben – a Grönlanddal kapcsolatos vita miatt...