Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok

Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok
Egy új, állami támogatású kínai fenyegető csoport fejlesztett egy kernel módban futó rootkitet, amely láthatatlanná teszi a ToneShell nevű hátsó ajtót a fertőzött kormányzati szervezetek rendszereiben. Ez a fejlesztés főként ázsiai célpontokat érint, mint például Mianmar, Thaiföld és más országok. A támadások során jellemzően NGO-k, think tankek, valamint más, magas presztízsű célpontok kerülnek veszélybe.

Új trükkök régi szereplőktől

Az elemzések szerint a támadók – az úgynevezett Mustang Panda (más néven HoneyMyte vagy Bronze President) – most először juttatták el a ToneShell hátsóajtót egy kernel módban működő, ProjectConfiguration.sys nevű miniszűrő-illesztőprogrammal. A driver egy 2012 és 2015 között érvényes, ellopott tanúsítvánnyal volt aláírva. Ez az illesztőprogram képes fájlrendszer-műveleteket figyelni, módosítani és blokkolni, valamint automatikusan megakadályozza a saját törlésére vagy átnevezésére irányuló próbálkozásokat.

Láthatatlan támadás védett folyamatokkal

A driver két felhasználói módban futó shellkódot tartalmaz, amelyeket külön szálakon futtat, hogy a káros kódokat bejuttassa a rendszerbe. A hatékonyabb észrevehetetlenség érdekében nem közvetlenül importálja a Windows rendszermag API-kat, hanem futás közben oldja fel őket, továbbá saját védelmét a rendszerleíró adatbázis szintjén is biztosítja. Az MI-val támogatott rootkit fontos trükkje, hogy a Microsoft Defender WdFilter driverét úgy módosítja, hogy az ne töltődjön be, így a rendszer védtelen marad.

Okosabb, rejtettebb ToneShell hátsó ajtó

Az új ToneShell-variáns további fejlesztéseket kapott: a fertőzött gépet mostantól egy rövidebb, 4 bájtos azonosítóval azonosítják, a kommunikációját pedig hamis TLS-fejlécbe burkolja, hogy elrejtse a forgalmat. Az eszköz képes adatok letöltésére, feltöltésére, távoli parancsok végrehajtására, shellkapcsolat megnyitására és lezárására, sőt a támadás során ideiglenes fájlokat is létrehoz.


Magas szintű rejtőzködés, új védekezési lehetőségek

A Mustang Panda csoport az eddigi legfejlettebb támadási és elrejtési módszereit vetette be annak érdekében, hogy a célpontok védelmi rendszerei nehezebben fedezhessék fel a jelenlétüket. A védelmi oldalon az ilyen fertőzések felismeréséhez a memóriaanalízis jelentheti a kulcsot. A szakértők közzétették azokat a kompromittálásra utaló indikátorokat, amelyek segíthetnek a Mustang Panda-támadások észlelésében és elhárításában.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:17

Az újévi pénzügyi nagytakarítás: így törleszd le az adósságaidat

💸 Az év eleje tökéletes alkalom arra, hogy átgondold a pénzügyeidet, és új pénzügyi célokat tűzz ki...

MA 12:01

Az orosz sufnituning mesterei már DDR5-öt gyártanak házilag

Világszerte egyre súlyosbodik a DDR5-memóriák hiánya, az árak az egekben járnak, így Oroszországban egyre több hardverrajongó dönt úgy, hogy saját maga készít memóriamodulokat...

MA 11:48

Az új kínai MI-szabályok átírhatják a világrendet

Kína szigorítani készül az emberhez hasonló MI-kre vonatkozó szabályozást, kiemelten kezelve a felhasználók biztonságát és a társadalmi értékeket...

MA 11:33

A Meta felvásárolta a Manust, mindenki csak pislog

👀 Mark Zuckerberg ismét lecsapott: a Meta Platforms felvásárolta a Manus-t, azt a szingapúri MI-startupot, amely néhány hónapja robbant be a köztudatba...

MA 11:17

Az ősi gigacápa, akitől már a Megalodon előtt is rettegtek

🐟 115 millió évvel ezelőtt egy óriási cápa uralta az óceánokat, jóval azelőtt, hogy a hírhedt Megalodon felbukkant volna...

MA 11:04

Az óriás meginog, de az új csodagyógyszerben még él a remény

Fontos kérdés, hogy a Novo Nordisk képes lesz-e pénzzé tenni azt a hatalmas tudományos előrelépést, amit az új típusú fogyókúrás gyógyszerek fejlesztésében elért...

MA 10:58

Az új főnökkel is forog kockán a NASA jövője

A NASA végre vezetőt kapott egy viharos év után, ám a szervezet jövője továbbra is bizonytalan...

MA 10:50

A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában

❗ Karácsony előtt néhány nappal támadók feltörték a Trust Wallet böngészőbővítményét, majd mintegy 2 600 felhasználó pénztárcáit csapolták meg, összesen közel 2,5 milliárd forint (kb...

MA 10:43

Lebukott az indiai Coinbase-botrány adatszivárogtatója

🕵 Az indiai rendőrség letartóztatott egy volt Coinbase ügyfélszolgálati munkatársat, aki titkos adatokat adott el bűnözőknek...

MA 10:31

Az orkák tényleg egyre okosabbak – vagy csak úgy tűnik?

🦉 A nagyragadozó orkák évezredek óta rettegésben tartják az óceánokat, de az utóbbi években egyre inkább megdöbbentő új viselkedési mintákat mutatnak...

MA 10:22

A bostoni biotechnológiai álom szertefoszlik: PhD-sek tömege állástalanul

Bostonban megindult a biotechnológiai lejtmenet: a korábban virágzó szektorban ma egyre kevesebb a támogatás és a befektetés, a laborok elnéptelenednek, a cégek leépítenek vagy elköltöznek a növekvő költségek és a szabályozási bizonytalanságok miatt...

MA 10:17

Az év, amikor kipukkan az MI-lufi: 2025

2025 első felében az MI-iparban a pénz nem számított – a befektetők elképesztő összegeket toltak az ágazatba...

MA 10:02

Az új tb-szabályok: több pénz jön, nagyobb teher marad

💰 Érdemes megérteni, hogy 2026-ban jelentős változások jönnek a társadalombiztosítási rendszerben, amelyek nemcsak a jelenlegi nyugdíjasokat, hanem a dolgozókat is érintik...

MA 09:58

Az MIT forradalmi áttörése: új élet az öregedő immunrendszernek

Az immunrendszer az életkor előrehaladtával egyre gyengébben működik. A T-sejtek száma csökken, a megmaradt sejtek lassabban reagálnak a kórokozókra, emiatt az idősek fogékonyabbá válnak számos fertőzésre és betegségre...

MA 09:51

Az olajmezők és a jégtörők turbózzák az Északi-sark melegedését

Ez a jelenség jól illusztrálható azzal, hogy az Északi-sarkvidéken a jégtáblák repedései és az olajkitermelésből származó szennyezés együttesen felerősítik a felmelegedést...

MA 09:44

Az OpenAI hatszázezerért toboroz embert a ChatGPT felügyeletére

Különösen igaz ez akkor, ha valaki hajlandó elviselni a stresszt, a fortyogó belső feszültséget és az állandó személycserét: most épp 205 millió forintos (kb...

MA 09:37

A Coupang 33 millió embert kárpótol az év óriási adatbotrányában

🔒 Dél-Korea legnagyobb kereskedője, a Coupang 1,17 milliárd dollárt (kb. 436 milliárd forintot) fizet ki összesen 33,7 millió ügyfélnek, akiknek adatai egy óriási adatszivárgásban kerültek nyilvánosságra...

MA 09:30

Az MI végre testet ölt: megérkezett az idegrendszerű robotbőr

🤖 Kezdetben az emberi idegrendszer mintájára fejlesztett rugalmas robotbőr még csak távoli álomnak tűnt, most azonban új szintre lépett a gépek érzékelése...

MA 09:24

A kínai humanoidok lekörözik Muskot, mielőtt újra ígérgetne

Felmerül a kérdés, hogy ki lesz a világ élén az emberformájú robotok gyártásában: Elon Musk, aki éveken át a robotika megkerülhetetlen alakjának számított, vagy Kína, amely most villámgyorsan közelít a globális elsőséghez...