Az MI-vezérelt zsarolóvírusok már lecsaptak a világra
Egy amerikai nonprofit szervezet több mint 3000 végpontján szimulált támadás során a kutatók 12 napon át figyelték meg, ahogy a Velvet Tempest nevű hackercsoport a DonutLoader és a CastleRAT kártevők telepítésével próbálkozik. Első ránézésre egyszerű zsarolóvírus-akciónak tűnhetett volna, valójában azonban a támadók kifinomult trükköket vetettek be.
ClickFix: a leleményes trükk
A kezdő lépést egy megtévesztő online hirdetés adta, amely egy ClickFix– és CAPTCHA-kombinációval álcázott utasításon keresztül közölt kódot az áldozatokkal, akik azt egy az egyben a Windows Futtatásba másolták. Ezzel összetett parancslánc indult el: cmd.exe folyamatok egymás után futottak le, majd a finger.exe programmal letöltötték az első kártevőt, egy PDF-nek álcázott archívumot.
Belső terjeszkedés és trükközés
A támadók PowerShell segítségével töltötték le és futtatták a további kártevőket, ideiglenes mappákban .NET-összetevőket fordítottak, és Python-alkalmazásokat telepítettek a működésük fenntartásához. A cél végül a CastleRAT, egy veszélyes, távoli hozzáférést biztosító trójai bejuttatása volt, amely számos információtolvaj és távoli vezérlésű kártevő alapja.
Makacs MI-bűnözők, változó módszerek
A Velvet Tempest nem most kezdett: legalább öt éve dolgoznak zsarolóvírus-terjesztőként, és számos súlyos támadással hozhatók kapcsolatba – köztük SaaS-szolgáltatókkal és ausztrál egészségügyi vállalatokkal is. Meglepő módon a mostani támadássorozatban a Termite zsarolóvírust végül nem telepítették – de a ClickFix módszert egyre többen használják a zsarolóvírus-csoportok közül. Mivel a fenyegetés egyre összetettebb, a védekezés sem lehet egyszerű.
Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...
Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...
⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...
A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...
Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...