Az Intellexa új kémfegyvere: hirdetéseken át fertőz

Az Intellexa új kémfegyvere: hirdetéseken át fertőz
A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin. Ez a technika lehetővé teszi, hogy már egy rosszindulatú hirdetés egyszerű megjelenítésével is kompromittálja a célzott eszközöket – nincs szükség arra, hogy az áldozat rákattintson a hirdetésre. Az Aladdin-módszer precízen elrejtve, több országon átnyúló fedőcégeken keresztül működik, és csak most került napvilágra egy nagyszabású oknyomozás eredményeként.

Hirdetésalapú támadás és célzott fertőzés

Az Aladdin első alkalommal 2024-ben jelent meg, és továbbra is aktívan fejlesztik. Ez a rendszer a kereskedelmi mobilhirdetési hálózatokat használja, hogy célzottan, IP-cím és egyéb azonosítók alapján azonosított személyekhez juttassa el a kártevőt. A támadók egy Demand Side Platform (DSP) segítségével utasítják a hirdetési hálózatot, hogy csak a kiválasztott áldozatoknak jelenítse meg a fertőzött hirdetést bármilyen, reklámokat használó oldalon – akár ismert hírportálon vagy mobilalkalmazásban. Elég látni a hirdetést, az eszköz már meg is kapja a fertőzést, a felhasználó tudta és kattintása nélkül. A háttérben a hirdetés továbbirányításokat indít az Intellexa saját szervereire. A rendszer működtetésében írországi, németországi, svájci, görögországi, ciprusi, Egyesült Arab Emírségek-beli és magyarországi érdekeltségek vesznek részt. A hirdetésblokkolók és az IP-elrejtés némileg segíthetnek védekezni, de a beszerzett dokumentumok szerint az Intellexa a belföldi mobilszolgáltatóktól is képes beszerezni kritikus adatokat.

Zéró-napos támadások és Samsung Exynos sebezhetőségek

A kiszivárgott anyagokból kiderült, hogy létezik egy másik, Triton névre keresztelt támadási mód is, amely Samsung Exynos processzoros készülékeket céloz, főként rádiós vagy fizikai támadásokkal. További két lehetséges támadási csatornát is említenek – Thor és Oberon néven –, amelyek vélhetően rádiós vagy fizikai hozzáféréssel működnek. Az Intellexa az egyik legaktívabb kereskedelmi spyware-gyártó, amely gyakran zéró-napos sebezhetőségeket használ: az elmúlt évek 70 dokumentált támadása közül 15 az Intellexához köthető. Saját exploitokat fejlesztenek, de vásárolnak is más forrásból, hogy lefedjék a teljes támadási spektrumot. Bár a céggel szemben több országban folynak vizsgálatok, a gyakorlat továbbra is működik. Érdemes fokozott védelmet alkalmazni a telefonokon, legyen az Android vagy iOS.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:03

Az amerikai rendszerekben évekig észrevétlen bujkált egy kínai kémprogram

Érdemes megvizsgálni, hogy a kínai állam által támogatott kibertámadók évekig észrevétlenül tevékenykedtek az Egyesült Államok létfontosságú hálózataiban, érzékeny adatokat lophattak el, és romboló célú tevékenységre is lehetőséget teremthettek maguknak...

MA 08:59

A következő nagy stúdióháborút a Netflix vezeti

Kezdetben a Warner Bros. Discovery (WBD) értékesítésre bocsátotta stúdióját és streaming szolgáltatásait...

MA 08:51

Az MI-chipek új királya: a Moore Threads 400%-os tőzsdei szárnyalása

A Moore Threads, a pekingi székhelyű grafikusprocesszor-gyártó, amelyet gyakran Kína Nvidiájaként emlegetnek, több mint 400%-os árfolyamemelkedéssel debütált a sanghaji tőzsdén, miután sikeresen zárt egy 1,1 milliárd dolláros (390 milliárd forint) részvénykibocsátást...

MA 08:44

Az altatóinjekció áttörést hozhat a tompalátás gyógyításában

👁 Érdemes megérteni, hogy a tompalátás – orvosi nevén amblyopia – olyan látászavar, amely jellemzően gyermekkorban alakul ki, amikor az agy tartósan az egyik szemet részesíti előnyben, a másik pedig “ellustul”...

MA 08:36

Az önvezető autók sorra megszegik a szabályokat az iskolabuszoknál

Az amerikai közlekedésbiztonsági hatóság (NHTSA) vizsgálatot indított a Waymo önvezető autóival kapcsolatban, miután texasi hivatalnokok jelezték: legalább 19 alkalommal hajtottak el iskolabuszok mellett szabálytalanul – még azután is, hogy a cég állítólag szoftverfrissítéssel próbálta kiküszöbölni a hibát...

MA 08:23

Jön az év leglátványosabb meteorraja: óránként 150 hullócsillag

🌠 December közepén ismét felragyog az égbolt: a Geminidák meteorraja már elindult, csúcspontja pedig december 13-ról 14-re virradó éjszaka lesz, amikor akár óránként 150 hullócsillag szelheti át a sötét égboltot...

MA 08:16

A titkos oxigéntrükk, amely hétszeres kerámiacsodát hozott

🧠 Egyszerű, mégis forradalmi módszerrel bővült a kerámiák világa: a Penn State anyagtudósai azzal kísérleteztek, mi történik, ha az anyagszintézis során lecsökkentik az oxigén mennyiségét...

MA 08:10

Az új druida letarolja az ARPG-mezőnyt a Path of Exile 2-ben

🧙 Az év egyik legizgalmasabb RPG-frissítése hamarosan megérkezik: december 12-én érkezik PlayStation 5-re, Xbox Series X-re és PC-re A druidák utolsója (The Last of the Druids), ami a Path of Exile 2 negyedik nagy frissítése, és egy vadonatúj kasztot hoz a játékba...

MA 08:02

Az új Metroid Prime 4 messze elmarad a Nintendo-mércétől

😡 A Nintendo az elmúlt években új életet lehelt a Zelda és a Mario Kart világába – ám a Metroidnál most megállt az idő...

MA 07:59

Az MI-adatközpontok felforgatják a helyi közösségek életét

Fontos kérdés, hogy mennyire fenntartható a mai MI-bumm hátterében zajló adatközpont-építési láz, különösen ott, ahol ezek a létesítmények váratlanul helyi energiaválságot, vízhiányt vagy akár infrastruktúra-terhelést okoznak...

MA 07:51

Az új Tesla-szoftver tényleg az illegális SMS-ezést ösztönzi?

💬 Elon Musk csütörtökön az X-en azt posztolta, hogy a legújabb Tesla Full Self-Driving (FSD – felügyelt önvezetés) szoftver lehetővé teszi az SMS-ezést vezetés közben – annak ellenére, hogy ezt szinte minden amerikai államban tiltják...

MA 07:36

Egy olcsó, 3D-nyomtatott alkatrész kényszerleszállásra kényszerítette a gépet

Egy Gloucestershire-i kisrepülőgép lezuhant, miután egy 3D-nyomtatott műanyag légbeömlő összeesett, és a gép a leszálláshoz közeledve teljesen elvesztette motorerejét...

MA 07:23

Az autós brutalitás királya visszatér: befut a Carmageddon: Rogue Shift

🚗 A legendás, brutális Carmageddon-sorozat 2026-ban feltámad: a 34BigThings fejlesztőcsapata egy teljesen új megközelítéssel dobja piacra a Carmageddon: Rogue Shiftet...

MA 07:16

Az MI következő nagy dobása: összefog a Snowflake és az Anthropic

A Snowflake és az Anthropic közös megállapodása új szintre emeli a vállalati MI-megoldásokat: a 73 milliárd forint (200 millió USD) értékű üzlet révén a Claude MI-modell a Snowflake adatfelhőjébe költözik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Nova Metronome (iPhone/iPad)A Nova Metronome egy zenetanár által fejlesztett ütemmérő...

MA 07:09

Az adatvédelem titkos ütőkártyája: eljött a bizalmas számítástechnika ideje

🔐 A vállalatok és felhasználók napjainkban egyre nagyobb mennyiségű érzékeny adatot tárolnak és dolgoznak fel a felhőben – ezek védelme azonban még mindig számos sebből vérzik...

MA 07:02

Az MIT áttörése: víz a levegőből ultrahanggal

💧 A Massachusetts Institute of Technology (MIT) mérnökei forradalmi eszközt fejlesztettek, amely néhány perc alatt képes ivóvizet kinyerni a levegő páratartalmából — még a legszárazabb térségekben is...

MA 06:58

Az Artemis-program falnak megy – itt a leállítás ideje?

🛰 Az Egyesült Államok űrpolitikáját felügyelő törvényhozók szerint a NASA jelenlegi Artemis-űrprogramja zsákutcába jutott, és teljes újratervezésre szorul...

MA 06:52

Az évtized baklövése: pancser hekkerek MI-t hívtak segítségül

😂 Két testvér, Muneeb és Sohaib Akhter nevét egy bűnügyi bohózathoz illő akció tette ismét híressé az USA-ban...