2025. 12. 05., 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

Az Intellexa új kémfegyvere: hirdetéseken át fertőz
A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin. Ez a technika lehetővé teszi, hogy már egy rosszindulatú hirdetés egyszerű megjelenítésével is kompromittálja a célzott eszközöket – nincs szükség arra, hogy az áldozat rákattintson a hirdetésre. Az Aladdin-módszer precízen elrejtve, több országon átnyúló fedőcégeken keresztül működik, és csak most került napvilágra egy nagyszabású oknyomozás eredményeként.

Hirdetésalapú támadás és célzott fertőzés

Az Aladdin első alkalommal 2024-ben jelent meg, és továbbra is aktívan fejlesztik. Ez a rendszer a kereskedelmi mobilhirdetési hálózatokat használja, hogy célzottan, IP-cím és egyéb azonosítók alapján azonosított személyekhez juttassa el a kártevőt. A támadók egy Demand Side Platform (DSP) segítségével utasítják a hirdetési hálózatot, hogy csak a kiválasztott áldozatoknak jelenítse meg a fertőzött hirdetést bármilyen, reklámokat használó oldalon – akár ismert hírportálon vagy mobilalkalmazásban. Elég látni a hirdetést, az eszköz már meg is kapja a fertőzést, a felhasználó tudta és kattintása nélkül. A háttérben a hirdetés továbbirányításokat indít az Intellexa saját szervereire. A rendszer működtetésében írországi, németországi, svájci, görögországi, ciprusi, Egyesült Arab Emírségek-beli és magyarországi érdekeltségek vesznek részt. A hirdetésblokkolók és az IP-elrejtés némileg segíthetnek védekezni, de a beszerzett dokumentumok szerint az Intellexa a belföldi mobilszolgáltatóktól is képes beszerezni kritikus adatokat.

Zéró-napos támadások és Samsung Exynos sebezhetőségek

A kiszivárgott anyagokból kiderült, hogy létezik egy másik, Triton névre keresztelt támadási mód is, amely Samsung Exynos processzoros készülékeket céloz, főként rádiós vagy fizikai támadásokkal. További két lehetséges támadási csatornát is említenek – Thor és Oberon néven –, amelyek vélhetően rádiós vagy fizikai hozzáféréssel működnek. Az Intellexa az egyik legaktívabb kereskedelmi spyware-gyártó, amely gyakran zéró-napos sebezhetőségeket használ: az elmúlt évek 70 dokumentált támadása közül 15 az Intellexához köthető. Saját exploitokat fejlesztenek, de vásárolnak is más forrásból, hogy lefedjék a teljes támadási spektrumot. Bár a céggel szemben több országban folynak vizsgálatok, a gyakorlat továbbra is működik. Érdemes fokozott védelmet alkalmazni a telefonokon, legyen az Android vagy iOS.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:23

Az AI-tervezésű univerzális koronavírus-vakcina sikerrel vette az első klinikai vizsgálatot

Egy vadonatúj, univerzális koronavírus elleni vakcina sikerrel vette az első emberi klinikai vizsgálat akadályait, ami komoly lépést jelenthet a jövőbeni járványok elleni átfogóbb védelem felé...

MA 17:45

Az ősi, négyszárnyú sárkány Kína fáiról csapott le zsákmányára

🐉 Különleges tollas dinoszauruszt azonosítottak Kína északnyugati részén, amely négy szárnyszerű végtaggal rendelkezett, és valószínűleg könnyedén siklott a fák között a kréta időszakának erdeiben...

MA 17:23

A tudósok versenyfutása az utolsó chilei szigetfa magjaiért

A világ egyik legritkább fájának utolsó, vadon élő példánya a chilei Robinson Crusoe-szigeten él, egy meredek sziklán kapaszkodva, és most új esélyt kapott a túlélésre...

MA 17:12

Az Arthur Hayes‑pánik: eladta teljes Zcash‑készletét az Orchard Pool hibája után

Lényeges szempont, hogy a Zcash piacán sosem látott bizalmi válság tört ki, miután Arthur Hayes, a Maelstrom befektetési igazgatója minden Zcash (ZEC) tokenjét eladta...

MA 16:45

A texasi marhában húsfaló légylárvát találtak: veszélyben az ember?

Jellemző példa erre, hogy Texasban évtizedek óta először bukkant fel a New World screwworm (Cochliomyia hominivorax) nevű, húsfaló légylárva egy szarvasmarhában...

MA 16:23

Az új Steam Machine heteken belül jön, ára titok: 1200 dollár?

💻 A Valve bejelentette, hogy nyáron érkezik a várva várt Steam Machine, amely a Steam Frame-mel együtt debütál...

MA 16:12

Az exbarátnő új fordulatot hoz Cassie escortbotrányában

😱 Cassie váratlan támogatót talált, amikor Clayton Howard, a férfi escort volt barátnője, Francyna Evins, beszállt a zajos jogi ügybe...

MA 15:56

A Thermal Grizzly gyémántlapos CPU-blokkja 3–4× jobb – 500 €/lap

Felmerül a kérdés, hogy vajon mennyire lehet fokozni a processzorhűtés hatékonyságát, ha a költség nem akadály...

MA 15:34

A tudósok először szerkesztették precízen az emberi embriók génjeit

A tudomány új mérföldkövéhez érkezett: a Columbia Egyetem kutatóinak sikerült példátlan precizitással módosítaniuk emberi embriók DNS-ét...

MA 15:22

A bitcoin csúcsain eufória, mélypontjain pánik uralkodik

📈 Az elmúlt hetek tapasztalatai alapján a bitcoin piaci hangulata a legnagyobb eufóriát akkor érte el, amikor az árfolyam történelmi magasságokban járt, míg a legnagyobb félelem pontosan a mélypontokon csapott fel...

MA 15:12

Az amerikai bitcoin- és ether-ETF-eknél véget ért a rekord milliárdos pénzkiáramlási sorozat

💸 Majdnem két hétnyi folyamatos pénzkiáramlás után végre pozitív fordulatot vett az amerikai bitcoin- és etheralapok (ETF-ek) piaca...

MA 15:02

Az eddigi legrosszabb hét 2024 júliusa óta: bitcoin, ether kritikus szinten

💸 Érdemes megvizsgálni, milyen példátlanul nehéz hetet él át a kriptopénzpiac, hiszen mind a bitcoin, mind az ether óriási veszteségekkel néznek szembe, miközben több más érme is padlót fogott...

MA 14:56

Az óriás Be Quiet! Pure Base 803: hét HDD-nek, maximális teljesítményre

Külön említést érdemel, hogy a Be Quiet! legújabb PC-háza már méretével is azonnal kitűnik a mezőnyből, és a szokásosnál jóval tágasabb belsővel kedvez azoknak, akik sosem elégszenek meg kevés tárhellyel...

MA 14:35

Az amerikai izompickupok titka: cowboyok, csillagsávok, benzingőz

Kezdetben úgy tűnt, a magas üzemanyagárak miatt rossz ötlet új, nagy fogyasztású pickupokat piacra dobni...

MA 14:01

A legmenőbb apák napi órák a film- és sorozatrajongóknak

Elfelejtheted a színes nyakkendőt vagy az unalmas bögrét: idén egyedi és stílusos karóra lehet a legjobb apák napi ajándék...

MA 13:56

Megtört a logók varázsa: a dolgozók kétharmada otthagyja a multikat

Az utóbbi évek nagy vállalati leépítései után egyre több brit munkavállaló fordul el a multiktól...

MA 13:34

Az MI titokban egymástól tanulja a gyilkos ösztönöket

Kezdetben az MI-modelleket úgy tervezték, hogy semleges, megbízható eszközök legyenek, mindenféle veszélyes vagy nem kívánatos viselkedéstől mentesen...

MA 13:23

A Mensik–Zverev elődöntő: így nézheted ingyen és élőben

🎾 Érdemes megvizsgálni, milyen esélyekkel és körülmények között találkozik a feltörekvő cseh tehetség, Jakub Mensik és a rutinos német favorit, Alexander Zverev a 2026-os Roland-Garros elődöntőjében...

MA 13:12

A vállalati GPU-k 95%-a tétlen, az AI-startupok meg nem jutnak gépidőhöz

Érdemes megvizsgálni, hogy miért forog veszélyben az MI-innováció, miközben drága hardverek porosodnak kihasználatlanul, a kisebb szereplők pedig elérhetetlen áron próbálnak hozzájutni ugyanazokhoz az erőforrásokhoz...

MA 12:45

Az amerikai nagybankok blokklánc-offenzívát indítanak közös tokenhálózattal

Az Egyesült Államok legnagyobb bankjai a jövő év közepétől egy közös, tokenizált hálózat bevezetését tervezik, hogy megakadályozzák, hogy a stabilcoinok elszívják a betéteiket...

MA 12:23

A műholdképek szerint a mangrovék újjáélednek – mégis megfulladhatnak

A trópusi partok vándorai, a mangrove-erdők, évtizedek óta a kihalás szélén táncolnak...

MA 11:45

A Ninja French Door Air Fryer mindent visz – és veszélyesen gyors

Ez a jelenség jól illusztrálható azzal, hogy egy konyhai gép egyszerre helyettesítheti a légsütőt és a kenyérpirítót, miközben minden ételt lényegesen gyorsabban tálal, mint azt bárki várná...

MA 11:34

Az MI-tartalom túl tökéletes – és épp ez a baj.

🤔 Egy tavaszi marketingkampányban a kreatív koncepció angolul újjászületést, optimizmust sugall a virágzó fákon keresztül – ez a képi világ az angolszász kultúrában a remény szimbóluma...

MA 11:24

A hónap legütősebb garnélás Steam-játékáról nagy eséllyel lemaradtál

🦐 Áprilisban szinte mindenki átsiklott egy olyan játékon a Steamen, amely valószínűleg kihagyhatatlan, ha szeretnéd ötvözni az akciót és a tenger élővilágát...

MA 11:01

Mi jöhet, ha 60 ezer alá esik a bitcoin?

📈 Noha a bitcoin idén eddig jelentős lendülettel büszkélkedhetett, a közelgő 60 000 dolláros (kb...

MA 10:46

A Bitcoin 60 ezer dollárra zuhanhat, a Zcash bikái kihátrálnak

Felmerül a kérdés, meddig tart az idei kriptotőzsdei hullámvasút, hiszen a vezető digitális eszközök és a kapcsolódó vállalatok most sorra veszítenek értékükből...

MA 10:37

Az Anthropicnál Claude írja a kód 80%-át – így maradsz versenyben

Többek között szinte elképzelhetetlen, mennyit változott mára a szoftverfejlesztés világa: az Anthropic májusban bejelentette, hogy a vállalatnál futó, éles rendszerekhez tartozó kód több mint 80 százalékát már nem emberek, hanem a saját MI-rendszerük, a Claude írja és szerkeszti...

MA 10:19

Az MI-láz kifullad: 62 ezernél billeg a Bitcoin, zuhan a HYPE

Megemlíthető továbbá, hogy a pénzügyi piacok ismét turbulens napokat élnek át, miután a technológiai szektorban, és különösen a mesterséges intelligencia által fűtött részvények körében elindult lejtmenet átragadt a kriptovaluták piacára is...

MA 10:01

A James Webb a legtávolabbi, szunnyadó, hatmilliárd naptömegű fekete lyukat találta meg

💫 A James Webb-űrteleszkóp egy eddig sosem látott távolságban rejtőző, inaktív fekete lyukat észlelt, amely a Földtől több mint tízmilliárd fényévre lévő MRG-M0138 nevű galaxisban található...