Az MI fűti a hackerek rohamát a kriptós szerverek ellen
A GoBruteforcer nevű botnet új hulláma a nem megfelelően védett kriptó- és blokklánc-projektek szervereit támadja. Ezek közül sokat MI által generált sablonok alapján konfiguráltak, ami könnyű prédává teszi őket a hekkerek számára. A GoBruteforcer, más néven GoBrut, főleg Linux-alapú gépeket céloz, ahol az FTP, MySQL, PostgreSQL vagy phpMyAdmin szolgáltatások védtelenek. Ezeken a szervereken a támadók brute force módszerrel, vagyis folyamatos próbálkozással törnek be.
Gyenge jelszavakkal buknak a rendszerek
A kutatók szerint világszerte több mint 50 000 olyan kiszolgáló van, amelyet érinthet a GoBrut támadási hulláma. A támadóknak gyakran sikerül bejutniuk, mert például az XAMPP alapértelmezett FTP-fiókjai gyenge vagy alap jelszavakkal vannak beállítva, hacsak az admin aktívan nem változtat ezeken. Ha sikerül feltörni az FTP-t – legtöbbször a „daemon” vagy „nobody” nevű felhasználóval –, a hekkerek webes shellt töltenek fel, amellyel teljesen átvehetik az irányítást. Ezt akár rosszul beállított MySQL- vagy phpMyAdmin-panelek is megkönnyíthetik.
Automatizált támadás és kriptotárcák fosztogatása
A GoBruteforcer minden indításnál 10–400 másodpercet vár, majd x86_64-es rendszereken akár 95 párhuzamos próbálkozással támad. Véletlenszerűen generált IP-címeken próbálkozik, de a privát, az AWS-hez, illetve az amerikai kormányzathoz tartozó címeket kihagyja. Az FTP-modul 22 előre beégetett, gyakran használt felhasználónév–jelszó-párossal próbálkozik, amelyek többsége XAMPP- vagy webhoszting-környezetre jellemző. Az MI által generált leírások nemcsak ugyanazokat a felhasználóneveket és jelszavakat ismétlik (például: appuser, myuser, operator), hanem sok admin ezeket át is veszi, így a szerverek tömegesen válnak sebezhetővé.
Egy ismert támadás során a hekkerek beépített TRON- és Binance Smart Chain-tárcakereső eszközökkel több tízezer cím között pásztáztak, és minden olyan pénztárcát kiürítettek, ahol találtak pénzt.
A védelem az alap jelszavak lecserélésével, egyedi felhasználónevek és erős jelszavak választásával javítható. Fontos a nyitott FTP-, MySQL-, PostgreSQL- és phpMyAdmin-szolgáltatások rendszeres ellenőrzése, valamint az elavult (például XAMPP-alapú) szerververziók korszerűbb rendszerekre cseréje.
🏆 A világ legnagyobb focitornája hamarosan kezdődik: 2026-ban 48 ország csap össze 104 mérkőzésen, 16 stadionban, három ország – az Egyesült Államok, Kanada és Mexikó – városaiban...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ICD-10 Dictionary (iPhone/iPad)Ez az alkalmazás lehetőséget ad arra, hogy ICD-10 kód, betegség neve vagy akár tünet alapján is könnyedén keresgéljünk...
A nagy nyelvi modellek (LLM-ek) fejlesztése eddig csak a leggazdagabb technológiai óriások privilégiuma volt, hiszen ezek betanítása brutális számítási kapacitást és világszintű adathalmazokat igényel...
Ami kezdetben ártalmatlannak tűnt, mára a blokklánc-technológia egyik legradikálisabb fordulatává vált: ismét a felhasználók adatvédelme került reflektorfénybe...
🚀 Történelmi pillanatnak lehetünk tanúi: először töltöttek fel teljes vírusgenomot egy kvantumszámítógépre, új távlatokat nyitva a biológiai kutatásokban...
A bitcoin ETF-ek piaca teljesen átrendeződött az elmúlt másfél évben. A kezdeti hatalmas választék után mára két óriás, a BlackRock és a Fidelity szinte teljesen uralja a piacot az intézményi befektetők körében...
🔥 Érdemes megvizsgálni, milyen következményekkel jár, amikor egy súlyos tűzeset után még a polgármester családtagja is bepereli a várost, amelyet a saját testvére vezet...
🧠 Tipikus eset, amikor egy friss nemzetközi kutatás valósággal földbe döngöli a legmenőbb MI-rendszerek státuszát: az Agents’ Last Exam (ALE) nevű új, kőkemény mérési benchmarkon a legjobb nagy nyelvi modellek is legfeljebb 24%-os teljesítményt produkáltak...
🗺 Valheim világa már önmagában lenyűgöző, hiszen minden új kaland kezdete az ismeretlenbe vezet, ahol a természet, a vadállatok és megannyi kihívás vár...
A Hold felszínét bejáró intelligens japán robot 2024-ben száz percen át működött, miközben sorsdöntő fotókat készített arról, hogyan került oldalára, majd feje tetejére a leszállóegység...
Fontos kérdés, hogy mi vár a Ki vagy, Doki? (Doctor Who) sorozat rajongóira, miután Russell T Davies, a legendás showrunner ismét búcsút intett a sorozatnak, ráadásul a Bad Wolf produkciós céggel együtt...
😞 A rák korai felismerését célzó innovatív tesztek már évekkel ezelőtt izgalomba hozták az orvostudományt: sokan remélték, hogy ezek segítségével egyszerű vérvétellel még idejében felfedezhető a legtöbb daganat...
💥 A Microsoft fényűző Los Angeles-i bemutatóval indította a nyarat, ahol a közelgő játékcímekkel lelkesítette a közönséget: vadonatúj Halo, Gears of War-előzmény és egy friss, Senua főszereplésével készülő akciójáték is terítékre került...
Átívelve évszázadokon, ezen a napon felszabadult 80 ezer kínai fogoly, meghalt egy skót király, a szövetségesek nyomására trónváltás történt Görögországban, és az USA létfontosságú segítséget küldött a Szovjetuniónak a II...
A közelgő 2026-os labdarúgó-világbajnokság apropóján milliók készülnek arra, hogy a stadionokban és környékükön közös élményeken osztozzanak – de nem zárható ki annak a lehetősége, hogy épp ez a lelkesedés teszi őket a digitális bűnözők célpontjaivá...
💫 Fontos kérdés, mitől lesz igazán egyedi az érkező Mese (Fable) újraértelmezés, amely ezúttal szakít a régi játékokra jellemző, látványos erkölcsi skálákkal...
Erre utal többek között az, hogy az Amerikai Árutőzsdei Kereskedelmi Bizottság (CFTC) nyilvánosságra hozta az első, előrejelző piacokat érintő szabályozási javaslatát, amely jelentős változást hozhat a sport- és politikai fogadások világában...
A brit egyetem orvostanhallgatóit különleges felfedezés várta, amikor egy 78 éves férfi holttestét boncolták: a férfi nem egy, hanem három pénisszel született...