2025. 12. 12., 07:02

Az orosz hackerek öngólja: lebuktatja őket a saját zsarolóvírusuk

Az orosz hackerek öngólja: lebuktatja őket a saját zsarolóvírusuk
Felmerül a kérdés, hogy mit hoz a legújabb orosz hekkercsoport, a CyberVolk visszatérése a digitális alvilágba, és mekkora veszélyt jelenthetnek valójában az új zsarolóvírus-szolgáltatásukkal. A történet csavarja, hogy miközben a hekkerek magabiztosan vetik be az új rendszert, egy banális hibával a saját csapdájukba estek.

Telegramon szervezkedünk – Most mindenki lehet zsarolóvírus-bérlő

A CyberVolk hónapok hallgatását követően egy új, Telegram-alapú rendszert indított VolkLocker néven, amelyet akár kevésbé képzett, de lelkes bűnözők is könnyedén használhatnak. Az egész lebonyolítás – a támadás indítása, a fizetés kezelése, a technikai támogatás – kizárólag ezen a népszerű üzenetküldő platformon zajlik.
A Telegram beépített automatizmust biztosít a támadók számára: néhány gombnyomással lehet zsarolóvírust generálni, automatizált támadásokat indítani, titkosított fájlokat zárolni, majd váltságdíjat követelni. A rendszer ráadásul különféle extra funkciókat kínál; kulcsleütés-naplózás vagy távoli hozzáférés is belefér a „menübe”.

A részletekben rejlett a kulcs – és a kulcshiba is

A történet itt éles fordulatot vett: a fejlesztői bénázás miatt a mesterkulcs, amely valamennyi áldozat összes titkosított fájlját képes újraolvashatóvá tenni, egyszerű szövegfájlként megmaradt az áldozatok gépein. Ahelyett, hogy mindenki külön titkosító kulccsal járt volna pórul, most egy közös jelszó kerül elő, amivel bárki visszakaphatja az adatait – fizetés nélkül.
A mesterkulcs hexadecimális karakterek formájában jelenik meg, mégpedig a Windows %TEMP% mappájában, egyetlen fájlban, amelyet egyszerűen meg lehet találni. Ez egyértelműen fejlesztői maradvány, amelyet véletlenül az éles verzióban is bent hagytak, ezzel potenciálisan tönkretéve a teljes zsarolóvírus-modellt.
Az MI-elemzők szerint ez azért történhetett, mert a csoport képtelen ellenőrizni a hirtelen felvett, tapasztalatlan munkatársak munkáját.

Mennyiért veheted meg a bűnözés jövőjét?

A CyberVolk árszabása a következőképpen alakul: egy operációs rendszerre szánt zsarolóvírus 290–400 ezer forintba, a Linuxot és Windowst is támadó változat 580–800 ezer forintba kerül, míg az önálló kémprogramokat, mint a távoli hozzáférést biztosító trójai (RAT) vagy billentyűleütés-naplózó (keylogger), már 180 ezer forintért árulják.
A támadók előírják, hogy a fizetni vágyó bűnöző adjon meg bitcoin-tárcát, Telegram-azonosítót, továbbá a zsarolási határidőt is be lehet állítani. A támadói felület automatikusan küld üzeneteket az áldozatoknak, listázza őket, kezeli a visszafejtéseket és megkönnyíti a „vállalkozás” menedzselését.


Veszélyes trend, kétbalkezes kivitelezés

Bár most a bénázás miatt rengeteg áldozat megmenekülhet, egyértelmű, hogy a Telegram-alapú, automatizált MI-eszközök egyre jelentősebb szerepet kapnak a szervezett bűnözésben. Ezek a csoportok folyamatosan egyszerűsítik a zsarolóvírusok bevetését, miközben a titkosítási hibák, fejlesztői figyelmetlenségek néha visszafelé sülnek el. De amíg egy fájl megmenti az áldozatok adatait, addig semmi sincs veszve… még.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 21:56

Az új vérteszt forradalmasíthatja az Alzheimer korai felismerését

Alzheimer-kórban világszerte milliók szenvednek, de megtévesztően rejtőzködő korai stádiumai miatt a diagnózis jellemzően csak későn születik meg...

MA 21:46

Az étteremláncoknál tarol a kicsi: berobban a mini adagok kora

🍔 Néhány éve még mindenhol a bőséges porciók jelentették a jó vendéglátást...

MA 21:35

Az első holdi csicseriborsóval indul az űrkertészet kora?

Lényeges szempont, hogy a jövő űrhajósai számára az egyik legnagyobb kihívás az élelem előállítása lehet a Holdon...

MA 21:02

A loot box ártalmatlan móka vagy tiltott szerencsejáték – a Valve nagy dobása

A Steamet üzemeltető Valve komoly támadás alá került New York állam részéről, mert a hatóságok illegális szerencsejátékkal vádolják a loot boxok véletlenszerűen generált tartalma miatt...

MA 20:56

A munka jövőjét az 50 feletti nők írják az MI korszakában

Az elmúlt években a cégek szinte kizárólag a fiatal, technikailag képzett munkaerőt hajszolták, miközben folyamatosan háttérbe szorították az egyik legértékesebb csoportot: az 50 feletti nőket...

MA 20:46

A Golf-áramlat rejtett jele az Atlanti-áramlatok összeomlását jelzi

🌊 A Golf-áramlatban megbújó korai figyelmeztető jel segíthet előre jelezni a hatalmas atlanti-óceáni áramlatrendszer összeomlását, ami alapjaiban formálhatja át Európa és az egész északi félteke éghajlatát...

MA 20:35

Az ősi homok titka: így lesznek időgépek a kozmikus sugarak

A Föld ősi tájainak rejtett története új módszerrel tárul fel, amelyet ausztrál és német kutatók fejlesztettek ki...

MA 20:23

Az új MacBook Neo: végre megfizethető a javítás

Az Apple új MacBook Neo modellje alaposan felforgatja a belépőszintű laptopok világát: a gép 599 dolláros (kb...

MA 20:12

Az MI-vezérelt kiberbűnözés elszabadul: 2026-ban egyre kilátástalanabb a védekezés

Érdekes felvetés, hogy 2026-ra a kiberbűnözés minden eddiginél szervezettebbé és hatékonyabbá vált...

MA 19:46

Az univerzum pí-üzenetei: amikor a véletlen nem véletlen

💫 Különösen igaz ez akkor, ha a matematika egyik legkülönösebb állandóját, a pi-t szeretnénk megtalálni a mindennapi dolgokban...

MA 19:34

Az MI-hullámot meglovagolja a Webflow: érkezik az új tartalomgyártó platform

A Webflow, amely weboldal-építést és tárhelyszolgáltatást kínál, most egy úttörő MI-megoldással erősít: felvásárolta a Vidosót, hogy marketingcsomagját bővítse...

MA 19:24

Az amerikai hatóságok lebuktatták és felszámolták a SocksEscort kiberbűnözői hálózatot

Az Egyesült Államok és Európa bűnüldöző szervei, valamint magáncégek közös akciójának köszönhetően sikerült felszámolni a SocksEscort nevű kiberbűnözői proxihálózatot...

MA 19:13

Az égi taxi tíz utassal: Kínában sikeres az első repülés

🛫 Kína hatalmas, elektromos, függőleges fel- és leszállásra képes repülőgépe, a V5000 most először teljesített sikeres tesztrepülést...

MA 18:56

Az olaj ára szárnyal, bajban a bitcoinbányászok?

🚀 Ahogy a kőolaj ára 100 dollár (körülbelül 36 500 forint) fölé emelkedik a közel-keleti feszültségek miatt, sokan aggódnak, vajon az emelkedő energiaköltségek megrázzák-e a Bitcoin-hálózatot...

MA 18:46

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?

A Qualcomm legújabb zászlóshajó processzora, a Snapdragon 8 Elite Gen 5 egyre több prémium okostelefon alapja lett...

MA 18:41

A Claude mostantól csevegés közben is képeket készít neked

📷 A Claude AI chatbotja mostantól nemcsak beszélget, hanem lenyűgöző vizuális anyagokat is megjelenít neked, közvetlenül a csevegés folyamán...

MA 18:02

Az MI-feketelista sem állítja meg a Palantirt: marad a Claude

Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...

MA 17:59

Az 500 ezres mobil, amit 2026-ban vennénk: Pixel 10a teszt

A Google Pixel 10a egyszerre képes lenyűgözni és dühíteni a techrajongókat...

MA 17:46

Az új BlackCat-botrány: piszkos üzletek a zsarolóvírus-tárgyalóknál

Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...

MA 17:34

Az új Rivian R2 drágábban rajtol, az olcsóbb verzióra sokat várhatsz

🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...

MA 17:24

Az MI új diadala: robbanásszerűen szaporodnak a közös téveszmék

💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...

MA 17:12

A nagy trükk: mintázott 3D-nyomtatás magasságnövelés nélkül

A 3D nyomtatás világában mindenki odavan a ragyogóbb, simább, tökéletesebb felületekért, de most valami egészen menő dolog született...

MA 17:01

Az új ultrahangképző szimulátor áttörést ígér az endometriózis felismerésében

💉 A mindennapjait megkeserítő, szúró fájdalom éveken át is rejtve maradhat – ez az endometriózis egyik legnagyobb tragédiája...

MA 16:56

Az Apple a régi készülékein is kivédte a Coruna-hacket

🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...

MA 16:45

A Honda amerikai villanyautó-terve bedőlt: sokk és kínai pánik

Három új elektromos autót dobott volna piacra a Honda az USA-ban, de most lehet, hogy pipa, mert az egész tervet kidobták az ablakon...

MA 16:34

A Bitcoin-piac tombol: pánik a tömegben, mégis kitart az árfolyam

💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...

MA 16:20

Az agysejtek energiaínsége áll a depresszió mögött?

💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...

MA 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

💡 A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre...

MA 13:59

A Meta új MI-chipjei köröket vernek a riválisokra

🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...