Az európai diplomaták után szimatolnak a kínai hackerek

Az európai diplomaták után szimatolnak a kínai hackerek
Egy feltételezett kínai állami hátterű kiberkémcsoport, az UNC6384 (ismertebb nevén Mustang Panda vagy Twill Typhoon) egy ki nem javított Windows-sebezhetőséget kihasználva próbált bizalmas védelmi és nemzetbiztonsági információkat ellopni európai diplomatáktól. A támadók egy Windows-parancsikon hibát (ZDI-CAN-25373) használtak ki, amelyet már márciusban nyilvánosságra hoztak, de a Microsoft azóta sem javította.

Mesteri átverés és célzott támadás

A támadók alaposan kidolgozott adathalász (phishing) e-mailekkel keresték fel a célpontokat, amelyek a címzettek munkájához illeszkedő témákat – például az európai védelmi együttműködést vagy a határon átnyúló infrastruktúra-fejlesztést – dolgozták fel. Az e-mailek egy álcázott .lnk (Windows-parancsikon) fájlt tartalmaztak, amely megnyitása esetén a támadók titokban parancsokat futtathattak a számítógépen.

A parancsikonhoz egy olyan PDF is társult, amely egy valódi európai bizottsági ülés napirendjét mutatta, ezzel is hitelesebbé téve a csalit. Az akció szeptember és október között zajlott Belgiumban, Magyarországon, Olaszországban és Hollandiában dolgozó diplomaták, illetve a szerb kormány repülésügyi részlege ellen.

Régi trükk, új trójaival

A támadás három állomásból állt: egy lejárt tanúsítvánnyal ellátott Canon nyomtatósegédprogramot, egy ártalmas DLL-t és egy titkosított PlugX RAT (Remote Access Trojan – távoli hozzáférést biztosító trójai) csomagot másoltak a gépekre. A DLL side-loading technikával a támadók rávették a Windowst, hogy ne a valódi, hanem a kártékony DLL-t töltse be, így észrevétlenül aktiválták a PlugX-et.

A PlugX révén teljes hozzáférést kaptak a fertőzött géphez: parancsokat futtathattak, naplózhatták a billentyűleütéseket, fájlokat tölthettek fel vagy le, és további kártevőket juttathattak a rendszerbe. A Microsoft egyelőre nem közölte, mikor tervezi a sebezhetőség javítását, miközben a hibát legalább 11 más állami hátterű hackercsoport is kihasználja világszerte.

2025, adrienne, go.theregister.com alapján

  • Te mit gondolsz, ki a felelős, ha egy biztonsági hibát nem javítanak időben?
  • Ha te lennél egy diplomata, mit tennél egy gyanús e-maillel?
  • Szerinted jogos, hogy egy cég ilyen sokáig halogatja a javítást?



Legfrissebb posztok

MA 14:01

Az OpenAI döbbenetes 4300 milliárdos veszteséget termelt egyetlen negyedév alatt!

💸 A Microsoft pénzügyi jelentéséből kiderült, hogy az OpenAI a legutóbbi negyedévben közel 4300 milliárd forintnyi (11,5 milliárd USD) nettó veszteséget könyvelt el...



MA 13:59

Űrszemétből származó fémek jelentek meg a sztratoszférában

🚀 Világszerte egyre több átmeneti fémet juttatunk a sztratoszférába, ami komoly következményekkel járhat a Föld légkörének kémiájára...



MA 13:30

Az üstökös szárnyalását a Nap mögött az űrből figyelték meg

Az újabb csillagközi vendég, a 3I/ATLAS üstökös most épp a Nap mögött halad, így a legtöbb földi távcső számára elérhetetlenné vált...



MA 13:01

Az ultrahangos kezelés új hősei: a mikrobuborékok

Az ultrahangot használó terápiás technológiák egyre közelebb kerülnek ahhoz, hogy a gyógyszerek biztonságos és célzott juttatásának eszközeivé váljanak – köszönhetően egy friss kutatásnak, amely a mikrobuborékok viselkedését vizsgálta...

MA 12:59

Az új japán űrteherautó: labor és szállító egyszerre

A Japán Űrkutatási Ügynökség (JAXA) legújabb teherszállító járműve, az HTV-X, sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), miután saját H3 hordozórakétájával vasárnap elindult, majd csütörtökön az ISS robotkarja befogta és a megfelelő helyre vezette...

MA 12:01

Az új pénzügyi játszma: a Mastercard belép a stabilcoinok világába

💰 A kriptovaluták kevésbé fényes, de annál izgalmasabb oldalát most a hagyományos pénzügyi óriások is felfedezik...



MA 11:58

Az Android szabadsága veszélyben: tiltakoznak a Google korlátozásai ellen

Az új „Tartsuk nyitva az Androidot” kampány tiltakozik a Google terve ellen, amely jelentősen megnehezítené az alkalmazások oldalsó úton, azaz a hivatalos áruházon kívüli telepítését androidos telefonokra...



MA 11:31

A Nanotyrannus tényleg létezett, vagy csak legenda?

Évtizedeken át folyt a vita arról, vajon a Nanotyrannus néhány aprócska fosszíliája csupán fiatal Tyrannosaurus rex példányok maradványa, vagy valóban egy különálló faj képviselői voltak...

MA 11:02

Az új távcsőforradalom még a csillagászokat is meglepte a féloldalas csillagkoronggal

🔭 Egy mindössze 162 fényévre lévő titokzatos csillag körül váratlanul aszimmetrikus gázkorongot fedeztek fel csillagászok, hála egy forradalmi, új eszköznek...

MA 10:57

Melissa hurrikán letarolta Jamaicát, a klímaváltozás okolható a pusztításért

🌀 A Melissa hurrikán október 28-i partra sodródása a Karib-térségben minden korábbi rekordot megdöntött...

MA 10:50

Fagyos orrszarvú rejtély, meglepő titkokat találtak az északi sarkon

🦏 Negyven éve fedezték fel a kanadai Devon-sziget 23 kilométer átmérőjű becsapódási kráterében egy megdöbbentően épen maradt, ősi orrszarvú – az Epiaceratherium itjilik – fosszíliáit...

MA 10:41

Az ártatlan sütőtök veszélyes titkot rejthet

Lényeges szempont, hogy a sütőtök, a cukkini, sőt az uborka és más tökfélék képesek veszélyes talajszennyező anyagokat felszívni, majd az ehető részeikben elraktározni...



MA 10:33

Az amerikai kormányt újabb kínai hackertámadás fenyegeti

🔒 Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat...

MA 10:25

Az igazi főnök a nőstény szúnyog dönt a párzásról

🐛 A hím Aedes-szúnyogok egész életükben üldözik a nőstényeket, mégis a nőstények általában csupán egyszer párosodnak életük során...

MA 10:17

Az olcsóbb VR-szemüvegek mostantól Windows 11-hez is csatlakoznak

💻 A Meta legújabb fejlesztése, a Mixed Reality Link elérhetővé vált minden Windows 11-felhasználó számára, akik Meta Quest szemüveget használnak...



MA 10:08

Az AMD áttörne az ARM-mal: itt a Sound Wave

📢 Az AMD most először készít ARM-alapú APU-t, melynek belső neve Sound Wave...



MA 10:01

A hatalmas Melissa hurrikán megrengette a Földet

Erőteljes, földrengésszerű hullámokat keltett a Melissa hurrikán, amelyeket Jamaicától Floridáig érzékeltek, akár több száz kilométerre a vihar középpontjától...



MA 09:57

Új dinoszauruszfaj kerül a középpontba, ez az igazi Nanotyrannus

🦖 Négy évtizedes vita zárult le a paleontológiában: a rejtélyes Nanotyrannus valóban önálló dinoszauruszfaj, nem pedig fiatal Tyrannosaurus rex...

MA 09:49

Az Apple rekord évet zárt, minden eddiginél nagyobb bevételeket ért el

Az Apple ismét elképesztő számokat jelentett a 2025-ös pénzügyi év utolsó negyedévében, a szeptember 27-én véget ért időszakban...