A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás
A legnagyobb pénzügyi cégek sem érezhetik magukat biztonságban: egy Fortune 100-as vállalat hálózatán olyan új Windows-malware jelent meg, amely PDFSider néven terjed. Az elkövetők ransomware-támadás részeként próbáltak bejutni a cég rendszerébe, ehhez pedig megtévesztő módszereket alkalmaztak – például műszaki támogatónak adták ki magukat, és rábeszélték a dolgozókat a Microsoft Gyorssegítség (Quick Assist) telepítésére.
Rejtett kártevő: veszélyes ZIP-csomaggal támadnak
A PDFSider hátsó kaput nyit a rendszerben, és titkos, hosszú távú hozzáférést biztosít a támadóknak. A támadás célzott adathalász e-maillel indul, amelyhez ZIP-archívumot csatolnak. Ebben egyrészt egy hiteles, digitálisan aláírt PDF24 Creator telepítő található, másrészt egy módosított, ártalmas DLL-fájl – cryptbase.dll néven. Ez a DLL az alkalmazás működéséhez szükséges, így természetesnek tűnik, hogy fut, közben viszont beengedi a kártevőt.
Professzionális kód, titkos kommunikáció
Ha az áldozat megnyitja a mellékletet, a jogtiszta EXE betölti a fertőzött DLL-t, ami különféle parancsokat hajt végre – a támadóknak teljesen rejtett hozzáférést enged a géphez. A PDFSider kizárólag a memóriában fut, alig hagy nyomot a merevlemezen, valamint titkosított csatornán (DNS-en keresztül, az 53-as porton) küldi az összegyűjtött információkat a bűnözők szerverére. Az AES-256-GCM titkosítás és a Botan 3.0.0 könyvtár gondoskodnak róla, hogy a kommunikáció ne legyen visszafejthető, ráadásul többféle trükköt bevet a kártevőelemzők kijátszására: például felismeri a virtuális környezetet, vagy a memóriaméretet vizsgálva hagyja abba a működést, ha az elemzés veszélyét észleli.
A PDFSider fejlett titkosítási módszerekkel és rugalmas parancsvégrehajtással olyan rejtett, hosszú távú jelenlétet biztosít a támadóknak, amely inkább emlékeztet kémkedési eszközökre, mint pusztán pénzszerzésre épülő zsarolóvírusra. A mesterséges intelligenciával támogatott kódfejlesztés elterjedése miatt pedig egyre könnyebbé vált a hasonló támadások kidolgozása – így a jövőben további hasonló támadásokra is számítani lehet.
Kezdetben az MI-modelleket úgy tervezték, hogy semleges, megbízható eszközök legyenek, mindenféle veszélyes vagy nem kívánatos viselkedéstől mentesen...
🎾 Érdemes megvizsgálni, milyen esélyekkel és körülmények között találkozik a feltörekvő cseh tehetség, Jakub Mensik és a rutinos német favorit, Alexander Zverev a 2026-os Roland-Garros elődöntőjében...
Érdemes megvizsgálni, hogy miért forog veszélyben az MI-innováció, miközben drága hardverek porosodnak kihasználatlanul, a kisebb szereplők pedig elérhetetlen áron próbálnak hozzájutni ugyanazokhoz az erőforrásokhoz...
Az Egyesült Államok legnagyobb bankjai a jövő év közepétől egy közös, tokenizált hálózat bevezetését tervezik, hogy megakadályozzák, hogy a stabilcoinok elszívják a betéteiket...
Ez a jelenség jól illusztrálható azzal, hogy egy konyhai gép egyszerre helyettesítheti a légsütőt és a kenyérpirítót, miközben minden ételt lényegesen gyorsabban tálal, mint azt bárki várná...
🤔 Egy tavaszi marketingkampányban a kreatív koncepció angolul újjászületést, optimizmust sugall a virágzó fákon keresztül – ez a képi világ az angolszász kultúrában a remény szimbóluma...
🦐 Áprilisban szinte mindenki átsiklott egy olyan játékon a Steamen, amely valószínűleg kihagyhatatlan, ha szeretnéd ötvözni az akciót és a tenger élővilágát...
Felmerül a kérdés, meddig tart az idei kriptotőzsdei hullámvasút, hiszen a vezető digitális eszközök és a kapcsolódó vállalatok most sorra veszítenek értékükből...
Többek között szinte elképzelhetetlen, mennyit változott mára a szoftverfejlesztés világa: az Anthropic májusban bejelentette, hogy a vállalatnál futó, éles rendszerekhez tartozó kód több mint 80 százalékát már nem emberek, hanem a saját MI-rendszerük, a Claude írja és szerkeszti...
Megemlíthető továbbá, hogy a pénzügyi piacok ismét turbulens napokat élnek át, miután a technológiai szektorban, és különösen a mesterséges intelligencia által fűtött részvények körében elindult lejtmenet átragadt a kriptovaluták piacára is...
💫 A James Webb-űrteleszkóp egy eddig sosem látott távolságban rejtőző, inaktív fekete lyukat észlelt, amely a Földtől több mint tízmilliárd fényévre lévő MRG-M0138 nevű galaxisban található...
🏡 Lakáshoz jutni az elmúlt évek bonyolult megoldásai után már kevésbé nyűgös feladat az FFXIV-ben, mégsem lehet csak úgy besétálni álmaid virtuális otthonába...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days egy letisztult, könnyen kezelhető alkalmazás, amely villámgyorsan kiszámolja, hány nap választ el két tetszőleges dátumot...
👐 A világegyetem titokzatos rádiójelekkel bombázza a Földet, s ezek közül egy különösen furcsa, ismétlődő forrásra most végre sikerült magyarázatot találni...
🎮 Június minden évben különleges időszak volt a PC-s játékok világában, akár 1996-ban varázsolt el minket egy új Star Wars-játék, akár 2016-ban izgultunk a legmenőbb hardverekért...
🌷 Az NYT Strands mai fordulója rendkívül érdekes szavakat vonultat fel, amelyek első látásra nem tűnnek fenyegetőnek, de együtt már egy harcias téma bontakozik ki...
A népszerű Zcash kriptovaluta értéke egy nap alatt mintegy 30 százalékot zuhant, miután kiderült: évek óta rendkívül súlyos biztonsági rés tátongott benne, amit csak egy vészhelyzeti javítással sikerült gyorsan befoltozni...
Az amerikai és európai nappalikban egyre gyakrabban tűnik fel a WiiM neve, egy fiatal, ám annál lendületesebb hangtechnológiai vállalat, amely néhány év alatt a streaming erősítőktől a saját hangszóró- és mélynyomórendszer fejlesztéséig jutott...
👀 A digitális pénz, a gyorsan változó szabályozás és a fejlett, MI-alapú infrastruktúra fejlődése folyamatos alkalmazkodásra kényszeríti a pénzügyi tanácsadókat...
💻 Úgy tűnik, hogy a Valve kitart az idei nyári rajtra vonatkozó ígérete mellett, ellenére annak, hogy az alkatrészek piacán brutális áremelkedések és hiányok borzolják a kedélyeket...
💔 Fontos kérdés, hogy a filmvilág miért veszít el időről időre olyan ismert arcokat, akiket szinte mindenki ismer – ez különösen akkor igaz, ha egy meghökkentő bűncselekmény áll a háttérben...
A Microsoft egy forradalmi új kvantumprocesszort mutatott be, amely képes ezerszer tovább megőrizni a kvantumbiteket, mint elődje, ezzel pedig közelebb kerülhetünk a valóban megbízható kvantumszámítógépekhez...