Az Ink Dragon lecsap: kínai kémek Európa kormányhálózataiban

Az Ink Dragon lecsap: kínai kémek Európa kormányhálózataiban
A kínai Ink Dragon nevű kémcsoport új offenzívát indított, és már európai kormányzati hálózatokra is rátette a kezét. Az akciók során feltört szervereket használnak úgynevezett átjátszópontok (relay nodes) kiépítésére, amelyek későbbi kibertámadások bázisaként szolgálnak. Néhány tucat áldozatról tudni – köztük kormányzati és távközlési szervezetekről Európában, Ázsiában és Afrikában.

Rejtőzködés a szervereken

A támadások általában úgy kezdődnek, hogy az Ink Dragon a gyengén konfigurált Microsoft IIS- és SharePoint-szervereket térképezi fel. Nem törekednek nulladik napi hibák (zero-day) kihasználására, inkább kevésbé feltűnő réseket keresnek, hogy ne keltsenek gyanút. Miután sikerül bejutniuk, megszerzik a belépési adatokat, és meglévő fiókokkal folytatják a rendszerek kompromittálását, így beleolvadnak a szokásos hálózati forgalomba.

Rafinált trükkök

Ha sikerül jogosultságot szerezniük, tartós hozzáférést építenek ki a fontos rendszerekhez. Hátsóajtókat telepítenek, amelyeken keresztül érzékeny adatokat és mentett jelszavakat gyűjtenek. Az Ink Dragon emellett frissítette a FinalDraft nevű trójai programját is: a kártevő most már képes elrejtőzni a Microsoft felhőszolgáltatásának szokványos hálózati forgalmában, parancsforgalmát postafiók-piszkozatokba ágyazza.

Az új változat csak munkaidőben kommunikál, elkerülve az éjszakai feltűnést, ráadásul gyorsabbá teszi a nagyobb fájlok átvitelét is.

Trendi kémkedés – kínai és orosz módra

Miután az átjátszópontok kiépültek, a támadók kompromittált infrastruktúráról indítják támadásaikat, egyedi IIS-modulokat telepítenek ezekre a szerverekre, amivel bonyolult reléhálót hoznak létre. Ez a kommunikációs módszer elrejti a valódi támadókat.

A feltárás során egy másik kínai csoport, a RudePanda rejtőzködő tevékenysége is lelepleződött, amely ugyanazokat a sérülékenységeket használta ki. Ez jól mutatja, milyen gyorsan alkalmazkodnak az állami hátterű kibertámadók – hasonló taktikákat figyeltek meg orosz csoportoknál is. Az Amazon is figyelmeztet, hogy már 2021 óta zajlik hasonló reléhálózat-építés, főként energiaipari, távközlési és technológiai célpontok ellen – a kompromittált eszközök között már AWS-alapú szerverek is megjelentek.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 16:34

Közeleg az első Apple Silicon-alapú iMac Pro

💻 Hihetetlen, de mégis igaz: az Apple házon belüli szoftverfrissítései ismét felfedték, min dolgoznak éppen Cupertinóban...

MA 16:17

A Tesla bajban: Kalifornia megbüntetné az Autopilot miatt

A kaliforniai Közlekedési Hatóság (DMV) komoly lépésre szánta el magát a Tesla ellen: ha a cég nem hagy fel a félrevezető marketinggel, amely túlhangsúlyozza autói önvezető képességeit, akár egy hónapra is felfüggeszthetik a járművek értékesítését az államban...

MA 16:01

A csirkében talált szója miatt országos visszahívás, veszélyben az allergiások

🐑 Több mint 28 ezer kilogramm főtt, csonttal együtt panírozott csirkét hív vissza egy georgiai élelmiszergyártó, a Suzanna’s Kitchen...

MA 15:49

Az áttörés: vérteszt jelzi az Alzheimer-kórt tünetek előtt

💡 Könnyen lehet, hogy hamarosan egy egyszerű vérvizsgálat is képes lesz kiszűrni az Alzheimer-kórt, méghozzá jóval az első jelek megjelenése előtt...

MA 15:34

Az MI miatt ezreket bocsáthat el a McKinsey

💼 A világ egyik legismertebb tanácsadó cége, a McKinsey tömeges elbocsátásokat tervez, amelyeket főként az MI bevezetése és a hatékonyság növelése indokol...

MA 15:17

Az indiai csodaprocesszor még messze van a világelittől

🌍 India bemutatta legújabb saját fejlesztésű processzorát, a DHRUV64-et, amely kétmagos, RISC-V architektúrájú, 1 GHz-es órajelű, és 28 nanométeres gyártástechnológiával készül...

MA 14:50

Az új drónlabor átírja a nitrátellenőrzés szabályait

Egy kutatócsapat kifejlesztett egy drónra szerelt miniatűr laboratóriumot, amely valós időben méri a nitrátkoncentrációját nehezen megközelíthető vizekben, például meredek árkokban vagy mocsaras területeken...

MA 14:33

Az aktív hőmetafelületek kilencszeresére erősítik a hőjelet

🔥 A fény világában már ismert a szuperszórás nevű jelenség: ilyenkor egy parányi tárgy a méreténél jóval több fényt szór szét...

MA 14:18

Az internet kevésbé toxikus, mint a hírneve

😃 Az amerikaiak többsége úgy érzi, az online tér sokkal ellenségesebb, mint amilyen valójában...

MA 14:02

A „fitt” férfi majdnem belehalt: sztrókot okozott az energiaital

Noha az energiaitalokat sokan ártalmatlannak tartják, egy nottinghami férfi esete rávilágít arra, mennyire veszélyes lehet túlzásba esni velük...

MA 13:49

Az MI alatt roskadozik az európai internet?

Az MI elképesztő terhelést jelent a kontinens digitális hálózatainak – a Nokia szerint pedig az európai internet egyszerűen túl kicsi lett ahhoz, hogy megbirkózzon a növekvő adatforgalommal...

MA 13:33

Az új influenzavariáns tarol, megtelnek a kórházak

Egy újfajta influenzaváltozat, az úgynevezett K-alfaj, komoly megbetegedési hullámot indított el világszerte, beleértve az Egyesült Államokat, az Egyesült Királyságot, Kanadát és Japánt...

MA 13:17

A RedotPay lett a stabilcoin-piac új királya

💵 A RedotPay, a stabilcoin-alapú fizetési fintech 194 millió dollárra (több mint 70 milliárd forint) növelte tőkéjét, miután 2025 novemberében sikeresen lezárt egy 107 millió dolláros (közel 39 milliárd forintos) Series B befektetési kört...

MA 13:02

A színes szúnyogok forradalma: így állítjuk meg a betegségeket

A jeruzsálemi Héber Egyetem kutatói egy új, színkódolt genetikai módszert fejlesztettek ki, amellyel egyszerűen megkülönböztethetők a hím és nőstény szúnyogok...

MA 12:49

Az ország adatai veszélyben: brutális adatlopás rázza meg Dél-Koreát

Dél-Korea vezető online kereskedelmi vállalatát, a Coupangot soha nem látott mértékű kibertámadás érte, amelynek során csaknem minden munkaképes korú felnőtt személyes adatai kikerültek...

MA 12:17

Megmentheti az új vezérigazgató a bajban lévő Kraft Heinzet?

🤔 A Kraft Heinz bejelentette, hogy Steve Cahillane, a Kellanova korábbi vezérigazgatója veszi át a cég vezetését, és segít a vállalat kettéválasztásában...

MA 12:03

Az Avatar kezdőcsomag: kihagyhatatlan ajándék az újonc Magic-játékosnak

🎁 A Magic: The Gathering világában az új rajongók bevonzása folyamatos kihívás, főleg, ha valaki egyedi tematikával ismerkedne meg...

MA 11:50

Az IMAP űrszonda már a Naprendszer peremét térképezi

🛰 A NASA Interstellar Mapping and Acceleration Probe (IMAP) űrszonda fedélzetén működő, a Southwest Research Institute által fejlesztett Compact Dual Ion Composition Experiment, vagyis a CoDICE nevű műszer már megkezdte első megfigyeléseit...

MA 11:33

A Meta árnyékában tomboló gigászi kínai hirdetési csalás

A Meta – annak ellenére, hogy Kínában tiltott a közösségimédia-platformjainak használata – évi több mint 6 400 milliárd forint (18 milliárd USD) bevételt termel Kínából származó reklámokból...