MA 15:19

Az észak-koreai hackerek MI-vel vadásznak a blokklánc-fejlesztőkre

Az észak-koreai Konni (Opal Sleet, TA406) hackercsoport MI által generált, erősen titkosított PowerShell-kártevővel célozza meg a blokklánc-szektor mérnökeit és fejlesztőit. A Konni legalább 2014 óta aktív, és az Ázsia–Csendes-óceáni régióban tevékenykedik, főként Japánból, Ausztráliából és Indiából jelentettek fertőzést.

Kifinomult támadási módszerek

A támadás a Discordon tárolt linkkel kezdődik, amely egy ZIP-fájlt tölt le. Ez egy csábító PDF-dokumentumot és egy rosszindulatú LNK-parancsikont rejt. Az LNK-fájl beágyazott PowerShell-betöltőt futtat, amely kibont egy DOCX-dokumentumot és egy CAB-archívumot – ez utóbbiban található a PowerShell-alapú hátsóajtó, két kötegelt fájl és egy UAC-megkerülő végrehajtható állomány.

A parancsikon futtatása megnyitja a DOCX-et, és elindít egy kötegelt fájlt, amely folytatja a fertőzési láncot. A dokumentum azt sugallja, hogy a hackerek fejlesztői környezeteket akarnak kompromittálni, ezzel hozzáférve érzékeny infrastruktúrához, API-jogosultságokhoz, pénztárcákhoz, végső célként pedig a kriptovalutákhoz való hozzáférés megszerzéséhez.

Automatikus fertőzési folyamat

Az első kötegelt fájl létrehoz egy staging-könyvtárat és egy óránként futó ütemezett feladatot, amely OneDrive-indítási folyamatnak álcázza magát. Ez a feladat egy XOR-ral titkosított PowerShell-szkriptet olvas lemezről, majd memóriaalapon futtatja, végül önmagát törli, hogy eltüntesse a nyomokat.

MI által generált hátsóajtó

A PowerShell-hátsóajtót homályosító, matematikai alapú karakterlánc-kódolás és futásidőben rekonstruált logika teszi nehezen visszafejthetővé. Szokatlan módon részletesen dokumentált, jól strukturált kódot használnak, ami arra utal, hogy MI írta. A kódon olyan megjegyzés is található, amely gyakran előfordul MI által generált szkriptekben.


Folyamatos kommunikáció és védekezés

A kártevő felméri a gép hardverét, szoftverét, felhasználói aktivitását, majd egyedi azonosítóval látja el a fertőzött rendszert. Privilegizált hozzáféréstől függően eltérő műveletsort hajt végre. Miután stabilan fut, folyamatosan adatokat küld a támadók szerverére, és távoli PowerShell-parancsokat vár.

A Konni-féle támadások felismerhetők a korábbi támadási láncok struktúrája és a fájlnevek alapján. A védekezés érdekében a kutatók közzétették a legújabb támadáshoz tartozó kompromittáló indikátorokat.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog mesterséges intelligenciát használni kártevők fejlesztéséhez?
  • Te mit tettél volna, ha észreveszed, hogy valami gyanús fájl kerül a gépedre?


Legfrissebb posztok

MA 16:55

Az aszály soha nem látott ütemben feszíti szét Kelet-Afrikát

Kelet-Afrika éghajlata az elmúlt 5 000 évben jelentősen kiszáradt, és ez a változás arra utal, hogy a kontinens a vártnál gyorsabban szakad szét...

MA 16:37

Vége az ingyenes WhatsAppnak? Jön a fizetős reklámmentesség

💳 Sokan egyetértenek abban, hogy a hirdetések idegesítőek, és a WhatsApp sem kerülte el ezt a sorsot...

MA 16:02

Kudarcot vallott az orosz kibertámadás a lengyel áramhálózat ellen

⚡ Lengyelország villamosenergia-hálózata elleni kibertámadást hiúsítottak meg 2025. december végén. A támadás mögött az orosz állam által támogatott, hírhedt Sandworm nevű hackercsoport állt, amely egy új, pusztító törlővírust, a DynoWipert próbálta bevetni...

MA 15:56

A Sparkli MI-alkalmazás játékosan turbózza fel a gyerekek tanulását

Nemrég komoly figyelmet kapott a Sparkli nevű, MI-alapú oktatási alkalmazás, amelynek három egykori Google-alkalmazott áll a hátterében...

MA 15:38

Az optikai tranzisztorok feltámaszthatják a Moore-törvényt

💡 Neurophos, a texasi MI-chipcég új mércét akar állítani a szuperszámítástechnikában azzal, hogy optikai processzorokat fejleszt, amelyek teljesítménye többszöröse a mai legmodernebb grafikus kártyák teljesítményének – mindezt jóval kisebb energiafelhasználás mellett...

MA 15:02

Miért nem hódította meg a QD‑OLED már minden nappalit?

Az OLED-technológia az utóbbi években teljesen átalakította a tévépiacot. Az önállóan világító OLED-pixeleknek köszönhetően tökéletes feketét, élénk színeket és erős kontrasztot kapunk...

MA 14:40

A vegán házhozszállítás titkos receptje: 2026 legjobbjai

Vegánként vagy növényi étrendet követőként óriási kihívást jelenthet ízletes, változatos és egészséges készételeket vagy főzős csomagokat találni...

MA 14:19

Az új génkincs lehet a szója túlélésének kulcsa

🥑 A világ szójatermelőit csendes, de komoly ellenség tizedeli: a szója-cisztaképző fonálféreg, amely a gyökereket támadva rontja a terméshozamot, évente komoly veszteséget okozva a gazdáknak...

MA 14:01

A Gmail spamszűrője bedőlt: elárasztanak a promóciók

Az elmúlt napokban jelentősen megnőtt a promóciós e-mailek száma a Gmail-felhasználók beérkező levelei között...

MA 13:55

Tényleg veszélyesek a gyerekekre az önvezető taxik?

Austinban ismét botrányt kavartak a Waymo önvezető autói: a robotaxik többször szabálytalanul előzték meg a diákokat szállító iskolabuszokat...

MA 13:37

Az agyevő amőbák: a következő globális rémálom

Világszerte egyre nagyobb aggodalmat keltenek a szabadon élő amőbák, amelyek a kutatók szerint egyre komolyabb egészségügyi kockázatot jelentenek...

MA 13:20

Az MI-óriás, amelyik még az igazán nagy áttörés előtt áll

🤖 Felmerül a kérdés, hogy kinek érdemes most a technológiai tőzsdéken kutakodnia, amikor a kvantumszámítógépek és a mesterséges intelligencia versenye kiélezettebb, mint valaha...

MA 12:55

A szenzáció: az első európai őselefántcsont-szerszám

🔨 Egy körülbelül 480 ezer éves, háromszögletű eszközre bukkantak az Egyesült Királyság területén, amelyet egy ismeretlen archaikus emberfajta őselefánt csontjából készített...

MA 12:37

Az OpenAI új MI-je gyanús forrásokkal támasztja alá állításait

Az OpenAI nemrég nagy csinnadrattával mutatta be a GPT-5.2 modellt, amelyet szakmai felhasználásra fejlesztett, de a Guardian tesztjei kellemetlen meglepetést hoztak: az MI-rendszer időnként a Grokipediára hivatkozott forrásként, amely az Elon Musk-féle xAI által létrehozott, MI-alapú online enciklopédia...

MA 12:20

Az ultraibolya lila kristály áttörést hoz a mély-UV lézereknél

A mély-ultraibolya (DUV, 200 nm alatti) lézerek kulcsfontosságúak a modern tudományos kutatásban és az ipari gyártásban is, például anyagelemzésben vagy litográfiában...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 1/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Master 3D Color...

MA 06:05

Történelmi események a mai napon (Január 25.)

Share on Social Media x facebookwhatsapptelegram

szombat 17:38

Az MI váratlan arca: erre nem készített fel a kézikönyv

🤔 Az MI-vel foglalkozó kutatók újabb meghökkentő felfedezésre jutottak: a nagy nyelvi modellek spontán, előzetes utasítások nélkül is képesek önálló személyiséget kialakítani...

szombat 17:20

Egy óriási fekete lyuk átírja a galaxisokról alkotott képet

🔵 A Hawaii-n működő W. M. Keck Obszervatórium, a James Webb Űrtávcső és a Very Large Array rádióteleszkóp együttes megfigyelései során sikerült azonosítani egy hihetetlenül nagy, „imbolygó” fekete lyuk-kilövellést, amelynek átmérője egy teljes galaxis szélességével vetekszik...

szombat 17:01

Az átváltozó polimerbőr: színt vált víz hatására

A Stanford Egyetem kutatói új polimert fejlesztettek, amely szabad szemmel látható mintákat és színeket hoz létre, ha vízzel érintkezik...

szombat 16:56

Az Apple legújabb MI-kütyüje: tényleg senkinek sem kell?

🤔 Az Apple egy teljesen új, viselhető MI-eszköz kifejlesztésén dolgozik, amely akár 2027-ben piacra kerülhet...

szombat 16:37

Az okoseszközöd már elavult? Nyugi, így hozd ki belőle a legtöbbet!

Az okoseszközök világa gyorsan változik, és amit évekig használtál, egy nap elveszítheti a gyártói támogatást...

szombat 16:19

A bálnavadászat titkai: ősi szigonyok írják át a múltat

🐳 Első pillantásra úgy tűnt, a bálnavadászat csak az északi, fagyos vizek közösségeit jellemezte...

szombat 16:01

A félvállról vett VMware-sebezhetőségek még mindig lecsapnak

⚠ A VMware vCenter Server kritikus, több mint egy éve javított sérülékenysége ismét aktív támadások célpontja lett...

szombat 15:55

Az Nvidia Arm‑os laptopjai fenekestül felforgatják a piacot

⚡ Végre megtörni látszik az Intel és az AMD uralma a Windows laptopok világában: az Nvidia idén tavasszal akár nyolc Arm-alapú, Windowst futtató noteszgéppel készül a piacra lépni...

szombat 15:39

Az USA kiberbiztonsági hivatala váratlanul távol marad az év legnagyobb IT-konferenciájától

🔒 Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) nem vesz részt az idei RSA Conference-en, amelyet márciusban rendeznek San Franciscóban...

szombat 15:19

Az ipari rendszerek Achilles-sarka: a telnetd sebezhetőség

Már 11 éve lappang egy rendkívül súlyos sebezhetőség a GNU InetUtils telnetd rendszerében, amit hackerek nemrég elkezdtek aktívan kihasználni...

szombat 14:55

Az okosórák négyszer több szívritmuszavart szűrnek ki

Egy friss klinikai vizsgálat szerint a stroke szempontjából magas kockázatú, Apple Watchot viselő időseknél négyszer gyakrabban észleltek kóros szívritmuszavart, mint azoknál, akik csak hagyományos orvosi ellátásban részesültek...

szombat 14:38

Az otthonod téli védelme: erre figyelj, mielőtt késő!

A tél nemcsak a meghittséget hozza el, hanem a veszélyeket is: a fagyott csövek, kéménytüzek, illetve a fűtési rendszer hibái könnyen súlyos károkat okozhatnak, amelyek akár több százezres javítási költségekkel is járhatnak...