2025. 10. 17., 12:59

Az MI csapdájában: hamis Teams-telepítők támadása

Az MI csapdájában: hamis Teams-telepítők támadása
A Microsoft október elején több mint 200 hitelesítést vont vissza, amelyekkel hamis Teams-telepítőket írtak alá, így sikerült megfékezni egy újabb Rhysida zsarolóvírus-hullámot. A Vanilla Tempest nevű csoport a csapathoz hasonló domaineket használt, például teams-install.top vagy teams-download.buzz, hogy rávegye a felhasználókat a fertőzött MSTeamsSetup.exe letöltésére, amely valójában Oyster hátsó ajtót telepített a gépekre.

Hamis hirdetések, fertőzött Windows-gépek

A támadók keresőhirdetésekkel és trükkös SEO-val tették láthatóvá az ál-Teams letöltőoldalakat, amelyek szinte teljesen úgy néztek ki, mint az eredeti. A látogatók a jól látható letöltés gombra kattintva olyan fájlt töltöttek le, amely nevét tekintve megegyezett a hivatalos Teams telepítőjével.

Az Oyster kártevő veszélye

A hamis telepítők elsőként egy bootloadert indítottak el, amely a hitelesítéssel aláírt Oyster kártevőt telepítette. Ez lehetővé tette a hackerek számára, hogy távolról hozzáférjenek az áldozatok rendszeréhez, fájlokat lopjanak, parancsokat futtassanak, és további kártékony programokat juttassanak a gépre.

Komoly fenyegetés több ágazatban

A Vanilla Tempest, más néven VICE SPIDER vagy Vice Society, pénzszerző támadó, amely 2021 óta oktatási, egészségügyi, IT és gyártó cégeket céloz ransomware-rel. Az Oyster kártevőt már 2023 óta használják, és szívesen álcázzák magukat informatikai segédeszközök, például a PuTTY vagy a WinSCP telepítőjének.


Egyre nagyobb a baj

A helyzet súlyosbodik: 2024-ben a vizsgált környezetek 46%-ában törtek fel jelszavakat, míg tavaly ez csak 25% volt. A támadások mögött gyakran adatlopás és zsarolás is áll. Legutóbb 2022-ben a Los Angeles Unified is komoly támadást szenvedett el, amelyre az FBI és a CISA is figyelmeztetett.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:24

Az örök riválisok: miben különbözik az oroszlán és a tigris?

Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...

MA 13:12

Az új Bitcoin-láz és a csúcsdöntögető S&P 500

📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...

MA 12:56

Az új törvény elkaszálja a bankok stabilcoin-jutalmait?

Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...

MA 12:46

A hét, amikor közelebb jött a jövő: MI, hajlítható mobilok, repülő taxik

Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...

MA 12:34

A Spirit Airlines kora lejárt – búcsú az olcsó repülésnek

A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...

MA 12:23

Az Apple Watch rejtett futófunkciója, amit még te sem használsz

Egy szabadtéri futópályán futni igazi próbája az állóképességnek és a kitartásnak...

MA 10:36

Az új kvantumötlet: Satoshi mozdítás nélkül igazolhatja bitcoinjai feletti kontrollját

A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...

MA 10:29

Az év meccse: Inoue és Nakatani mindent eldöntenek Tokióban

🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...

MA 10:22

Az Apple asztali trónjáért: Mac Studio M2 vagy iMac M4?

💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...

MA 08:36

A MI-keretek bukása: mi váltja a LlamaIndexet?

🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...

MA 08:29

Az emberi test sorsa: temetés vagy hamvasztás?

Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...

MA 08:22

Az Erő veled van: turbózd fel Secretlab gamerkuckódat a Csillagok háborúja-napon

Ha már unod, hogy a széked csak egy unalmas bútordarab, ideje fénysebességre kapcsolni!..

MA 08:01

Az MI-keretrendszerek forradalma: az angol lett a programozás nyelve

A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...

MA 07:56

Az Ethereum Alapítvány ismét 10 000 ETH-t dobott piacra

Felmerül a kérdés, hogy mi áll az Ethereum Alapítvány legújabb eladása mögött...

MA 07:49

Az AIMCo óriásit kaszált: 25 milliárd egy bitcoinos húzással

Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...

MA 07:43

A HESK-kel az online ügyfélszolgálat pofonegyszerű – lépésről lépésre

Az online ügyfélszolgálati rendszerek ma már nem kizárólag a nagyvállalatok kiváltságai...

MA 07:29

A bitcoin valódi története, amire senki sem számított

💸 Az utóbbi években elképesztően vad ötletek láttak napvilágot arról, hogy mi is lehet valójában a bitcoin...

MA 07:22

A Blizzard végre leszámol a brutális barbár-buggal a Diablo IV-ben

Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...

MA 07:14

Végre nem ránk szabják az MI-t: itt a Salesforce áttörése

A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...

MA 07:08

A mesterséges intelligencia alapjaiban tátong a rés: 200 ezer MCP-szerver veszélyben

⚠ Senki sem gondolta volna, hogy a legmodernebb MI-alkalmazások mögött rejlő infrastruktúra ekkora biztonsági rést hordoz magában...

MA 07:01

A vadnyugat idei szenzációja: robotcowboyok tombolnak, de valami mégis hiányzik

🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...

MA 06:57

Az El Niño visszatér: készülhetünk újabb időjárási káoszra?

🌤 Vizsgálják, hogy a Csendes-óceán trópusi vizeinek jelentős melegedése, az El Niño, idén minden eddiginél gyorsabb tempóban alakulhat-e ki...

MA 06:43

A Riot AI-ra áll át: kriptóbányászból techóriás?

Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..

MA 06:36

Az adósság romba döntheti Floyd Mayweather fényűző életét

A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...

MA 06:29

Az Oscar kitiltja az MI-t a színészi és írói díjakból

A Filmművészeti és Filmtudományi Akadémia (az Oscar-díjak szervezője) friss szabályokat vezet be a mesterséges intelligencia használatára, amelyekkel kizárja az MI által generált alakításokat és forgatókönyveket a legfontosabb kategóriákból...

MA 06:23

Az MI-háború új felvonása: a Grok 4.3 fillérekért

Elon Musk ezúttal sem adja fel a küzdelmet a mesterséges intelligencia frontján: miközben a rivális Altman-féle OpenAI világsikereit figyeli, az xAI újabb ütős MI-fejlesztéseket dobott piacra, és ezúttal a döbbenetesen alacsony árakkal akarja letarolni a mezőnyt...

MA 06:15

Az új Heroes of Might and Magic első nap rögtön berobbant

Ilyen eset például, amikor egy klasszikus stratégiai játék új kiadása minden várakozást felülmúl...

MA 06:05

Történelmi események a mai napon (Május 2.)

Erős nap a történelemben: Anne Boleyn letartóztatása, Madrid felkelése a francia megszállás ellen és a második világháborús olaszországi kapituláció is ehhez a dátumhoz kötődik...