2025. 12. 05., 08:30

Az Intellexa új kémfegyvere: hirdetéseken át fertőz

Az Intellexa új kémfegyvere: hirdetéseken át fertőz
A Predator nevű kémprogram, amelyet az Intellexa fejleszt, most egy új, zéró-kattintásos támadási módszerrel kísérletezik, melynek fedőneve Aladdin. Ez a technika lehetővé teszi, hogy már egy rosszindulatú hirdetés egyszerű megjelenítésével is kompromittálja a célzott eszközöket – nincs szükség arra, hogy az áldozat rákattintson a hirdetésre. Az Aladdin-módszer precízen elrejtve, több országon átnyúló fedőcégeken keresztül működik, és csak most került napvilágra egy nagyszabású oknyomozás eredményeként.

Hirdetésalapú támadás és célzott fertőzés

Az Aladdin első alkalommal 2024-ben jelent meg, és továbbra is aktívan fejlesztik. Ez a rendszer a kereskedelmi mobilhirdetési hálózatokat használja, hogy célzottan, IP-cím és egyéb azonosítók alapján azonosított személyekhez juttassa el a kártevőt. A támadók egy Demand Side Platform (DSP) segítségével utasítják a hirdetési hálózatot, hogy csak a kiválasztott áldozatoknak jelenítse meg a fertőzött hirdetést bármilyen, reklámokat használó oldalon – akár ismert hírportálon vagy mobilalkalmazásban. Elég látni a hirdetést, az eszköz már meg is kapja a fertőzést, a felhasználó tudta és kattintása nélkül. A háttérben a hirdetés továbbirányításokat indít az Intellexa saját szervereire. A rendszer működtetésében írországi, németországi, svájci, görögországi, ciprusi, Egyesült Arab Emírségek-beli és magyarországi érdekeltségek vesznek részt. A hirdetésblokkolók és az IP-elrejtés némileg segíthetnek védekezni, de a beszerzett dokumentumok szerint az Intellexa a belföldi mobilszolgáltatóktól is képes beszerezni kritikus adatokat.

Zéró-napos támadások és Samsung Exynos sebezhetőségek

A kiszivárgott anyagokból kiderült, hogy létezik egy másik, Triton névre keresztelt támadási mód is, amely Samsung Exynos processzoros készülékeket céloz, főként rádiós vagy fizikai támadásokkal. További két lehetséges támadási csatornát is említenek – Thor és Oberon néven –, amelyek vélhetően rádiós vagy fizikai hozzáféréssel működnek. Az Intellexa az egyik legaktívabb kereskedelmi spyware-gyártó, amely gyakran zéró-napos sebezhetőségeket használ: az elmúlt évek 70 dokumentált támadása közül 15 az Intellexához köthető. Saját exploitokat fejlesztenek, de vásárolnak is más forrásból, hogy lefedjék a teljes támadási spektrumot. Bár a céggel szemben több országban folynak vizsgálatok, a gyakorlat továbbra is működik. Érdemes fokozott védelmet alkalmazni a telefonokon, legyen az Android vagy iOS.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 19:23

A genetikai ok, amiért sokaknál nem hat az Ozempic

💊 Érdemes megérteni, miért nem mindenkinél működnek látványosan az új, népszerű, vércukorszintet javító gyógyszerek...

MA 19:12

Az űrállomáson súlyosbodik a légszivárgás: vészmenedékbe vonultak az űrhajósok

🛰 A Nemzetközi Űrállomás orosz szegmensében pénteken egyre súlyosbodó légszivárgás miatt a fedélzeten tartózkodó négy asztronautának – Jessica Meir, Jack Hathaway, Sophie Adenot és Andrey Fedyaev – azonnal szkafandert kellett ölteniük, majd menedéket keresniük a dokkolt Crew Dragon űrhajóban...

MA 19:02

A 60 Minutes összeomlik, Zendaya kiszabadul az Eufóriából

Nézzük, mi történt Hollywoodban a héten: a legendás 60 perc (60 Minutes) válságba sodródott, Zendaya viszont végre megszabadult az Eufória (Euphoria) című sorozattól, miközben Los Angeles egy végtelennek tűnő választási procedúrában vergődik...

MA 18:56

A 2026-os vb-láz csalókat, hamis appokat és zsarolóvírust szabadít szurkolókra, cégekre

🏆 A 2026-os labdarúgó-világbajnokság (FIFA World Cup 2026) közeledtével nemcsak a szurkolók lázban égnek, hanem a hackerek is hónapok óta készülnek a világ legnagyobb futballeseményére...

MA 18:45

A Shibuya Crossing az FH6-ban – győzd le a Tokyo Driftet

🏗 Kevesen gondolnák, hogy a világ egyik legforgalmasabb gyalogátkelője, a tokiói Shibuya Crossing egészen más arcát mutatja a Forza Horizon 6-ban – itt ugyanis nem kell gyalogosok között manőverezni...

MA 18:35

A kihunyt vulkánok ébredeznek: növekedési roham a katasztrófa előtt

⚡ A Föld látszólag nyugvó, kihunyt vulkánjai nem biztos, hogy örökre elcsendesedtek – új kutatások szerint ezek az óriások akár hosszú szunnyadás után is váratlanul kitörhetnek, hatalmas veszélyt jelentve a környezetükben élők számára...

MA 18:23

Az AI-tervezésű univerzális koronavírus-vakcina sikerrel vette az első klinikai vizsgálatot

Egy vadonatúj, univerzális koronavírus elleni vakcina sikerrel vette az első emberi klinikai vizsgálat akadályait, ami komoly lépést jelenthet a jövőbeni járványok elleni átfogóbb védelem felé...

MA 17:45

Az ősi, négyszárnyú sárkány Kína fáiról csapott le zsákmányára

🐉 Különleges tollas dinoszauruszt azonosítottak Kína északnyugati részén, amely négy szárnyszerű végtaggal rendelkezett, és valószínűleg könnyedén siklott a fák között a kréta időszakának erdeiben...

MA 17:23

A tudósok versenyfutása az utolsó chilei szigetfa magjaiért

A világ egyik legritkább fájának utolsó, vadon élő példánya a chilei Robinson Crusoe-szigeten él, egy meredek sziklán kapaszkodva, és most új esélyt kapott a túlélésre...

MA 17:12

Az Arthur Hayes‑pánik: eladta teljes Zcash‑készletét az Orchard Pool hibája után

Lényeges szempont, hogy a Zcash piacán sosem látott bizalmi válság tört ki, miután Arthur Hayes, a Maelstrom befektetési igazgatója minden Zcash (ZEC) tokenjét eladta...

MA 16:45

A texasi marhában húsfaló légylárvát találtak: veszélyben az ember?

Jellemző példa erre, hogy Texasban évtizedek óta először bukkant fel a New World screwworm (Cochliomyia hominivorax) nevű, húsfaló légylárva egy szarvasmarhában...

MA 16:23

Az új Steam Machine heteken belül jön, ára titok: 1200 dollár?

💻 A Valve bejelentette, hogy nyáron érkezik a várva várt Steam Machine, amely a Steam Frame-mel együtt debütál...

MA 16:12

Az exbarátnő új fordulatot hoz Cassie escortbotrányában

😱 Cassie váratlan támogatót talált, amikor Clayton Howard, a férfi escort volt barátnője, Francyna Evins, beszállt a zajos jogi ügybe...

MA 15:56

A Thermal Grizzly gyémántlapos CPU-blokkja 3–4× jobb – 500 €/lap

Felmerül a kérdés, hogy vajon mennyire lehet fokozni a processzorhűtés hatékonyságát, ha a költség nem akadály...

MA 15:34

A tudósok először szerkesztették precízen az emberi embriók génjeit

A tudomány új mérföldkövéhez érkezett: a Columbia Egyetem kutatóinak sikerült példátlan precizitással módosítaniuk emberi embriók DNS-ét...

MA 15:22

A bitcoin csúcsain eufória, mélypontjain pánik uralkodik

📈 Az elmúlt hetek tapasztalatai alapján a bitcoin piaci hangulata a legnagyobb eufóriát akkor érte el, amikor az árfolyam történelmi magasságokban járt, míg a legnagyobb félelem pontosan a mélypontokon csapott fel...

MA 15:12

Az amerikai bitcoin- és ether-ETF-eknél véget ért a rekord milliárdos pénzkiáramlási sorozat

💸 Majdnem két hétnyi folyamatos pénzkiáramlás után végre pozitív fordulatot vett az amerikai bitcoin- és etheralapok (ETF-ek) piaca...

MA 15:02

Az eddigi legrosszabb hét 2024 júliusa óta: bitcoin, ether kritikus szinten

💸 Érdemes megvizsgálni, milyen példátlanul nehéz hetet él át a kriptopénzpiac, hiszen mind a bitcoin, mind az ether óriási veszteségekkel néznek szembe, miközben több más érme is padlót fogott...

MA 14:56

Az óriás Be Quiet! Pure Base 803: hét HDD-nek, maximális teljesítményre

Külön említést érdemel, hogy a Be Quiet! legújabb PC-háza már méretével is azonnal kitűnik a mezőnyből, és a szokásosnál jóval tágasabb belsővel kedvez azoknak, akik sosem elégszenek meg kevés tárhellyel...

MA 14:35

Az amerikai izompickupok titka: cowboyok, csillagsávok, benzingőz

Kezdetben úgy tűnt, a magas üzemanyagárak miatt rossz ötlet új, nagy fogyasztású pickupokat piacra dobni...

MA 14:01

A legmenőbb apák napi órák a film- és sorozatrajongóknak

Elfelejtheted a színes nyakkendőt vagy az unalmas bögrét: idén egyedi és stílusos karóra lehet a legjobb apák napi ajándék...

MA 13:56

Megtört a logók varázsa: a dolgozók kétharmada otthagyja a multikat

Az utóbbi évek nagy vállalati leépítései után egyre több brit munkavállaló fordul el a multiktól...

MA 13:34

Az MI titokban egymástól tanulja a gyilkos ösztönöket

Kezdetben az MI-modelleket úgy tervezték, hogy semleges, megbízható eszközök legyenek, mindenféle veszélyes vagy nem kívánatos viselkedéstől mentesen...

MA 13:23

A Mensik–Zverev elődöntő: így nézheted ingyen és élőben

🎾 Érdemes megvizsgálni, milyen esélyekkel és körülmények között találkozik a feltörekvő cseh tehetség, Jakub Mensik és a rutinos német favorit, Alexander Zverev a 2026-os Roland-Garros elődöntőjében...

MA 13:12

A vállalati GPU-k 95%-a tétlen, az AI-startupok meg nem jutnak gépidőhöz

Érdemes megvizsgálni, hogy miért forog veszélyben az MI-innováció, miközben drága hardverek porosodnak kihasználatlanul, a kisebb szereplők pedig elérhetetlen áron próbálnak hozzájutni ugyanazokhoz az erőforrásokhoz...

MA 12:45

Az amerikai nagybankok blokklánc-offenzívát indítanak közös tokenhálózattal

Az Egyesült Államok legnagyobb bankjai a jövő év közepétől egy közös, tokenizált hálózat bevezetését tervezik, hogy megakadályozzák, hogy a stabilcoinok elszívják a betéteiket...

MA 12:23

A műholdképek szerint a mangrovék újjáélednek – mégis megfulladhatnak

A trópusi partok vándorai, a mangrove-erdők, évtizedek óta a kihalás szélén táncolnak...

MA 11:45

A Ninja French Door Air Fryer mindent visz – és veszélyesen gyors

Ez a jelenség jól illusztrálható azzal, hogy egy konyhai gép egyszerre helyettesítheti a légsütőt és a kenyérpirítót, miközben minden ételt lényegesen gyorsabban tálal, mint azt bárki várná...

MA 11:34

Az MI-tartalom túl tökéletes – és épp ez a baj.

🤔 Egy tavaszi marketingkampányban a kreatív koncepció angolul újjászületést, optimizmust sugall a virágzó fákon keresztül – ez a képi világ az angolszász kultúrában a remény szimbóluma...