A kínai hekkerek már a balkáni távközlést is célba vették
A Kínához köthető UAT-7290 nevű hekkercsoport mostanra Délkelet-Európa távközlési szolgáltatóit is célba vette, miután korábban Dél-Ázsiára koncentrált. Ezek a támadók fejlett, Linux-alapú rosszindulatú szoftvereket vetnek be, és leginkább kiberkémkedésre használják őket. 2022 óta aktívak, és elsődleges céljuk, hogy úgynevezett operatív átjátszódobozokat (Operational Relay Box, ORB) telepítsenek, amelyekhez más, Kínával kapcsolatban álló hekkercsoportok is hozzáférhetnek.
Professzionális támadási módszerek
A támadók a támadás előtt alapos felderítést végeznek, majd egyedi és nyílt forráskódú rosszindulatú programokat, valamint ismert hibákra alapuló publikus exploitokat vetnek be a hálózati peremeszközök ellen. Egynapos és kétnapos sérülékenységeket, illetve célzott SSH-jelszótöréseket alkalmaznak, hogy áthatoljanak a védelmen és rendszergazdai jogokat szerezzenek.
Eszköztár: Linuxos kártevőarzenál
Az UAT-7290 főleg Linux-alapú kártevőket használ, néha azonban Windowsos beépülőket is bevet, például a RedLeaves-t vagy a ShadowPad-et. A legfontosabb, azonosított linuxos eszközeik:
RushDrop (ChronosRAT) – ez indítja a fertőzési láncot, ellenőrzi, illetve létrehozza az elrejtett .pkgdb könyvtárat, három beágyazott binárist dekódol (köztük a DriveSwitch-et és a SilentRaid-et), valamint a rendszerparancsokat végrehajtó BusyBoxot is beveti.
A DriveSwitch a SilentRaid-et indítja el, amely a fő, tartós implantátumként szolgál. Ez C++-ban írt, bővítményalapú felépítésű, amely távoli parancsvégrehajtást, porttovábbítást, fájlműveleteket, archívumkezelést, valamint jelszavakhoz és X.509-es tanúsítványattribútumokhoz is hozzáférést biztosít.
A Bulbature nevű, linuxos, tömörített implantátum meghatározott portokon figyel, root shelleket nyit, C2-utasításokat kezel, és önaláírt TLS-tanúsítványokkal dolgozik.
A Bulbature-hoz tartozó tanúsítványokat Kínában és Hongkongban működő 141 szerveren is megtalálták, amelyek kapcsolatba hozhatók más ismert kártevőkkel, mint a SuperShell vagy a Cobalt Strike. A támadók folyamatosan bővítik infrastruktúrájukat, így a távközlési szektor egyre nagyobb veszélyben van.
Érdemes megvizsgálni, mennyire fogadta be az amerikai társadalom a kriptovalutákat, miközben azok eredetileg a hagyományos bankrendszer bukásaira adott válaszként jelentek meg...
A Premier League egyik legjobban várt összecsapásán két északnyugati nagyágyú találkozik az Old Traffordon, ahol a Manchester United egy BL-hely bebiztosításáért harcol...
💸 Feltételezhető, hogy akik mostanában szeretnék fejleszteni gamer PC-jüket, nem lesznek boldogok a Microsoft legújabb közlése után: rövid időre ugyanis 32 GB RAM-ot ajánlottak a Windows 11-et használó játékosok számára, ha valaki zökkenőmentes élményre vágyik többfeladatos használat (pl...
Felmerül a kérdés, hogy mennyivel több lehet a világegyetem, mint amit eddig láttunk – erre utal többek között az, hogy a chilei Cerro Tololo Obszervatóriumban működő, 570 megapixeles Dark Energy Camera most olyan részleteket mutatott meg a Sombrero-galaxisról (M104), amelyek korábban rejtve maradtak...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. BoobieTime Breastfeeding Timer (iPhone/iPad)A BoobieTime egy 2017-ben, az alapító első gyermekének megszületését követő hetekben létrejött, hasznos alkalmazás szoptató édesanyák számára...
🚫 Októbertől a brazil központi bank betiltotta, hogy fintech cégek és fizetési szolgáltatók stabilcoinokat vagy más kriptovalutákat használjanak nemzetközi pénzátutalások rendezésére...
Lavinia és Michelle Osbourne, akik idén ünneplik 49. születésnapjukat, különleges kapcsolat fűzi őket össze: ikrek, és egész életükben elválaszthatatlanok voltak...
Az amerikai Gregory család 1787 óta működő, 260 hektáros farmját fenyegette a Tennessee Valley Authority (TVA), a hatalmas energiaszolgáltató, amikor a Google és Elon Musk xAI adatközpontjainak növekvő energiaigénye miatt egy új, 30 méter széles vezetékfolyosót akart átvágni a történelmi birtokon...
🎮 A videojátékok készítése és játszása még soha nem állt akkora befolyás alatt, mint manapság: a valamikori szabad ötletelés helyét átvette az influenszerek diktátuma, akik gyakran még maguk sem játszanak végig egy-egy játékot...
Az idei Berkshire Hathaway éves részvényesi találkozó minden eddiginél különlegesebb volt: Warren Buffett első ízben nem a színpadon, hanem a nézőtéren foglalt helyet, átadva a stafétát az új vezérigazgatónak, Greg Abelnek...
A vasárnapi Quordle-kihívás ezúttal is komoly agytornát követelt. A játék mai négy megfejtésében négy különböző magánhangzó szerepelt, és csak egyetlen szó tartalmazott ismétlődő betűt...
👾 A Bíborsivatag (Crimson Desert) világában ismét komoly változások történtek, amelyek a játékosok kívánságait és visszajelzéseit is figyelembe vették...
Ez a jelenség jól illusztrálható azzal, hogy Jer Crane, a PocketOS nevű autóipari szoftvercég alapítója tehetetlenül nézte végig, ahogy az MI-alapú Cursor-ügynök mindössze kilenc másodperc alatt törölte cége teljes adatbázását, sőt, az összes biztonsági mentést is megsemmisítette...
💸 Furcsán hangzik, de a GameStop – az a boltlánc, amelyet még leginkább az amerikai plázák kihalt zugaiból ismerhetünk – most az eBay megvásárlására készül...
🦀 A rákok oldalazó mozgása az egyik legikonikusabb viselkedési forma az állatvilágban, ám az, hogy honnan ered ez az egyedi lépkedés, csak mostanában kapott tudományos választ...