2026. 01. 08., 07:57

Az MI fűti a hackerek rohamát a kriptós szerverek ellen

Az MI fűti a hackerek rohamát a kriptós szerverek ellen
A GoBruteforcer nevű botnet új hulláma a nem megfelelően védett kriptó- és blokklánc-projektek szervereit támadja. Ezek közül sokat MI által generált sablonok alapján konfiguráltak, ami könnyű prédává teszi őket a hekkerek számára. A GoBruteforcer, más néven GoBrut, főleg Linux-alapú gépeket céloz, ahol az FTP, MySQL, PostgreSQL vagy phpMyAdmin szolgáltatások védtelenek. Ezeken a szervereken a támadók brute force módszerrel, vagyis folyamatos próbálkozással törnek be.

Gyenge jelszavakkal buknak a rendszerek

A kutatók szerint világszerte több mint 50 000 olyan kiszolgáló van, amelyet érinthet a GoBrut támadási hulláma. A támadóknak gyakran sikerül bejutniuk, mert például az XAMPP alapértelmezett FTP-fiókjai gyenge vagy alap jelszavakkal vannak beállítva, hacsak az admin aktívan nem változtat ezeken. Ha sikerül feltörni az FTP-t – legtöbbször a „daemon” vagy „nobody” nevű felhasználóval –, a hekkerek webes shellt töltenek fel, amellyel teljesen átvehetik az irányítást. Ezt akár rosszul beállított MySQL- vagy phpMyAdmin-panelek is megkönnyíthetik.

Automatizált támadás és kriptotárcák fosztogatása

A GoBruteforcer minden indításnál 10–400 másodpercet vár, majd x86_64-es rendszereken akár 95 párhuzamos próbálkozással támad. Véletlenszerűen generált IP-címeken próbálkozik, de a privát, az AWS-hez, illetve az amerikai kormányzathoz tartozó címeket kihagyja. Az FTP-modul 22 előre beégetett, gyakran használt felhasználónév–jelszó-párossal próbálkozik, amelyek többsége XAMPP- vagy webhoszting-környezetre jellemző. Az MI által generált leírások nemcsak ugyanazokat a felhasználóneveket és jelszavakat ismétlik (például: appuser, myuser, operator), hanem sok admin ezeket át is veszi, így a szerverek tömegesen válnak sebezhetővé.

Egy ismert támadás során a hekkerek beépített TRON- és Binance Smart Chain-tárcakereső eszközökkel több tízezer cím között pásztáztak, és minden olyan pénztárcát kiürítettek, ahol találtak pénzt.

Védekezés: Ne másolj MI-generált példákat!

A védelem az alap jelszavak lecserélésével, egyedi felhasználónevek és erős jelszavak választásával javítható. Fontos a nyitott FTP-, MySQL-, PostgreSQL- és phpMyAdmin-szolgáltatások rendszeres ellenőrzése, valamint az elavult (például XAMPP-alapú) szerververziók korszerűbb rendszerekre cseréje.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:11

Az Indiai-óceán ötmillió éves bálnatemetője több száz mérföldön át

A tudósok egy hatalmas, több száz kilométeren át húzódó bálnatemetőt fedeztek fel az Indiai-óceán mélyén...

MA 10:01

Az inflációs viharban egyedül a bitcoin állta a sarat

💰 A kriptopiac mozgalmas hetet zárt, hiszen a májusi inflációs adatok jelentős mozgásokat hoztak – bár az igazi nagy nyertes egyedül a bitcoin lett...

MA 09:55

A Bitcoin mélyen jár – és a neheze még hátra van

Elérkezett a pillanat, amikor a Bitcoin értéke ismét kritikus zónába zuhant...

MA 09:29

A 2026-os vb ingyen: nézd élőben, csatornák és menetrend

🏆 A világ legnagyobb focitornája hamarosan kezdődik: 2026-ban 48 ország csap össze 104 mérkőzésen, 16 stadionban, három ország – az Egyesült Államok, Kanada és Mexikó – városaiban...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ICD-10 Dictionary (iPhone/iPad)Ez az alkalmazás lehetőséget ad arra, hogy ICD-10 kód, betegség neve vagy akár tünet alapján is könnyedén keresgéljünk...

MA 09:10

A kutatók mindössze 1500 dollárból tanítottak be egy alapmodellt a semmiből

A nagy nyelvi modellek (LLM-ek) fejlesztése eddig csak a leggazdagabb technológiai óriások privilégiuma volt, hiszen ezek betanítása brutális számítási kapacitást és világszintű adathalmazokat igényel...

MA 09:01

Az adatvédelem újra fókuszban: új token-szabványokat vizsgálnak az Ethereumon

Ami kezdetben ártalmatlannak tűnt, mára a blokklánc-technológia egyik legradikálisabb fordulatává vált: ismét a felhasználók adatvédelme került reflektorfénybe...

MA 08:48

Az első teljes vírusgenom kvantumszámítógépen: új korszak kezdődik

🚀 Történelmi pillanatnak lehetünk tanúi: először töltöttek fel teljes vírusgenomot egy kvantumszámítógépre, új távlatokat nyitva a biológiai kutatásokban...

MA 08:37

Az XRP 1,10 dollár fölött, szárnyalnak az ETF-beáramlások, mégis óvatosak a befektetők

Az XRP enyhén emelkedik, de továbbra is jelentős lemaradásban van a kriptopiac egészéhez képest...

MA 08:28

A bitcoin nem csak ETF-fronton szenved: a céges vétel elapadt

A bitcoin árfolyama néhány hét alatt közel 74 000 dollárról 60 000 dollár alá zuhant, és nemcsak az ETF-ekből menekülnek a befektetők...

MA 08:19

Az MI-re jön az FAA-szabályozás? Mit jelent a cégeknek?

Az MI fejlődése olyan tempót diktál, amire már nem lehet hagyományos módon reagálni...

MA 08:01

A BlackRock és a Fidelity uralják az amerikai bitcoin ETF-piacot

A bitcoin ETF-ek piaca teljesen átrendeződött az elmúlt másfél évben. A kezdeti hatalmas választék után mára két óriás, a BlackRock és a Fidelity szinte teljesen uralja a piacot az intézményi befektetők körében...

MA 07:56

A polgármester testvére perli Los Angelest a Palisades-tűz után

🔥 Érdemes megvizsgálni, milyen következményekkel jár, amikor egy súlyos tűzeset után még a polgármester családtagja is bepereli a várost, amelyet a saját testvére vezet...

MA 07:47

Az Ügynökök Utolsó Vizsgáján GPT-5.5 lenyomta a Claude Fable 5-öt

🧠 Tipikus eset, amikor egy friss nemzetközi kutatás valósággal földbe döngöli a legmenőbb MI-rendszerek státuszát: az Agents’ Last Exam (ALE) nevű új, kőkemény mérési benchmarkon a legjobb nagy nyelvi modellek is legfeljebb 24%-os teljesítményt produkáltak...

MA 07:37

Az Xbox-vezér látta az Elder Scrolls 6-ot: lenyűgöző, jól halad

Nyolc év telt el azóta, hogy a Bethesda bejelentette a The Elder Scrolls 6 fejlesztését, amire a rajongók már régóta tűkön ülve várnak...

MA 07:28

A Valheim 1.0-ra várva próbáld ki ezt a hatalmas RPG-vé alakító térképet

🗺 Valheim világa már önmagában lenyűgöző, hiszen minden új kaland kezdete az ismeretlenbe vezet, ahol a természet, a vadállatok és megannyi kihívás vár...

MA 07:19

A japán holdrobot, amely történelmi fotót készített a felborult szondáról

A Hold felszínét bejáró intelligens japán robot 2024-ben száz percen át működött, miközben sorsdöntő fotókat készített arról, hogyan került oldalára, majd feje tetejére a leszállóegység...

MA 07:02

A nagy fordulat: Russell T Davies távozik – mi lesz a Dokival?

Fontos kérdés, hogy mi vár a Ki vagy, Doki? (Doctor Who) sorozat rajongóira, miután Russell T Davies, a legendás showrunner ismét búcsút intett a sorozatnak, ráadásul a Bad Wolf produkciós céggel együtt...

MA 06:49

Az áttörést ígérő rák-vérteszt megbukott a nagyszabású vizsgálaton

😞 A rák korai felismerését célzó innovatív tesztek már évekkel ezelőtt izgalomba hozták az orvostudományt: sokan remélték, hogy ezek segítségével egyszerű vérvétellel még idejében felfedezhető a legtöbb daganat...

MA 06:37

A Yellowstone-ból videojáték készülhet – apád kedvenc sorozata jön konzolra?

A Yellowstone (Yellowstone) körüli világ most új irányba bővül: videójáték-adaptáció készülhet a kultikus családi westernből...

MA 06:28

A MassMutual MI-stratégiája: 12 hónapos szerződések, 30%-os ugrás, nulla kötöttség

A MassMutual az MI-korszak gyors változásaira rugalmas és ötletes választ talált...

MA 06:21

Az Xbox mélyrepülése új fokozatba kapcsol: ingyen konzolok, leépítések

💥 A Microsoft fényűző Los Angeles-i bemutatóval indította a nyarat, ahol a közelgő játékcímekkel lelkesítette a közönséget: vadonatúj Halo, Gears of War-előzmény és egy friss, Senua főszereplésével készülő akciójáték is terítékre került...

MA 06:05

Történelmi események a mai napon (Június 11.)

Átívelve évszázadokon, ezen a napon felszabadult 80 ezer kínai fogoly, meghalt egy skót király, a szövetségesek nyomására trónváltás történt Görögországban, és az USA létfontosságú segítséget küldött a Szovjetuniónak a II...

szerda 20:55

A WSOP-on már Solanával is fizethető a nevezés

🃋 A Las Vegas-i World Series of Poker idei versenyén már digitális valutával, a Solanával is lehet nevezési díjat fizetni...

szerda 20:34

A stadion Wi-Fi az igazi veszély: hétből tíz VB-szurkoló kockáztatja adatait

A közelgő 2026-os labdarúgó-világbajnokság apropóján milliók készülnek arra, hogy a stadionokban és környékükön közös élményeken osztozzanak – de nem zárható ki annak a lehetősége, hogy épp ez a lelkesedés teszi őket a digitális bűnözők célpontjaivá...

szerda 20:23

Az új Fable-ben nincs többé szarv vagy glória – mert újraalkothatod magad

💫 Fontos kérdés, mitől lesz igazán egyedi az érkező Mese (Fable) újraértelmezés, amely ezúttal szakít a régi játékokra jellemző, látványos erkölcsi skálákkal...

szerda 20:12

Az első amerikai szabálytervezet: a CFTC felrázza az előrejelző piacokat

Erre utal többek között az, hogy az Amerikai Árutőzsdei Kereskedelmi Bizottság (CFTC) nyilvánosságra hozta az első, előrejelző piacokat érintő szabályozási javaslatát, amely jelentős változást hozhat a sport- és politikai fogadások világában...

szerda 20:01

A végső frissítés: mind a 26 új katalizátor a Destiny 2-ben

⚡ A Destiny 2 végső nagy frissítése minden eddiginél izgalmasabbá varázsolja a fegyvereket...

szerda 19:56

A három pénisszel született férfi, aki halála után felajánlotta testét – orvosi rejtély

A brit egyetem orvostanhallgatóit különleges felfedezés várta, amikor egy 78 éves férfi holttestét boncolták: a férfi nem egy, hanem három pénisszel született...