Az orosz hackerek trükkös MI-csapdákkal vadásznak Nyugatra

Az orosz hackerek trükkös MI-csapdákkal vadásznak Nyugatra
Az orosz állam támogatásával működő Star Blizzard hackercsoport (más néven ColdRiver, UNC4057 vagy Callisto) jelentősen fokozta tevékenységét. Új, folyamatosan fejlődő rosszindulatú programokat (NoRobot, MaybeRobot) vet be, amelyek összetett támadási láncai szociális manipulációval kezdődnek, például hamis „Nem vagyok robot” CAPTCHA-oldalakkal. Ez a módszer arra készteti az áldozatokat, hogy egy ellenőrzésnek hitt folyamat során maguk futtassák le a kártevőket.

Új, rafinált kártevők nyugati célpontok ellen

A Star Blizzard csoport korábban a LostKeys nevű kártevőt alkalmazta, de kevesebb mint egy héttel annak nyilvánosságra hozatala után máris új, agresszívebb eszközöket vetett be. Ezeket – NOROBOT, YESROBOT és MAYBEROBOT – főként kormányzati szervek, újságírók, agytrösztök és civil szervezetek ellen használják nyugat-európai országokban. A cél az adatszerzés, főleg a rendszeresen letöltött bővítményeket figyelik, és bizalmas adatokat szivárogtatnak ki a fertőzött gépekről.

Ravasz terjesztési módszerek

A hackerek hamis CAPTCHA-oldalakon keresztül próbálják rávenni az áldozatokat, hogy futtassák le a kártevő DLL-t, azt színlelve, hogy ez csak az emberi jelenlét ellenőrzésének a része. A NOROBOT nevű káros programot folyamatosan fejlesztik, májustól szeptemberig több alkalommal frissítették. Tavasszal még egy teljes, 27,5 kg(!) Python-telepítést is letöltött a kártékony folyamat, ám ezt a feltűnő megoldást hamar elhagyták, mert könnyen kiszúrható volt. Helyette a PowerShell-alapú MAYBEROBOT backdoor lett a fő támadási eszköz, amely háromféle távoli parancsot is képes végrehajtani az áldozat gépén, akár további vírusokat is letöltve.

Összetett, szinte követhetetlen fertőzési láncok

A támadási láncok egyre bonyolultabbak: az újabb NOROBOT-változatok már titkosítási kulcsokat is több összetevő között osztanak szét, így csak a teljes fertőzési folyamat során lehet visszafejteni a végső, veszélyes kódot. Ez megnehezíti a kutatók munkáját és a kártevő visszafejtését.


Orosz titkosszolgálat a háttérben

A ColdRiver csoport már legalább 2017 óta folytat kiberműveleteket, elsősorban az orosz titkosszolgálat (FSZB) megbízásából. Főként adathalász levelekben terjesztik kártevőiket, de egyre gyakrabban alkalmazzák a most bemutatott ClickFix típusú támadásokat is, hogy olyan célpontokat is újra megfertőzzenek, ahol már korábban megszerezték az e-maileket és a névjegyzéket, hogy még értékesebb információkhoz jussanak. A védekezéshez a Google közzétette a legújabb felismerési szabályokat és mutatókat, de a Star Blizzard továbbra is aktív és egyre agyafúrtabb.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mennyire bízol az online biztonsági figyelmeztetésekben?
  • Szerinted van felelőssége azoknak, akik könnyelműen kattintanak gyanús linkekre?
  • Te mit tennél, ha kapsz egy ilyen furcsa CAPTCHA-oldalt?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 22:59

Az új, pörgő kristályok felforgatják a fizika szabályait

⚡ A fizikusok egy egészen különös anyagot fedeztek fel: olyan kristályokat, amelyek apró, folyamatosan forgó részecskékből állnak...



MA 22:31

Az új iPad Pro túl sokat tud, túl drága és túl gyors

💸 A legújabb iPad Pro kívülről alig különbözik elődjétől, de belül új M5 chip dolgozik, így a tablet még gyorsabb és erősebb lett, mint valaha...

MA 22:01

Az MI-s böngészőháború új fejezete: Itt a ChatGPT Atlas

💻 Az OpenAI legújabb fegyvere a Google elleni küzdelemben egy MI-alapú webböngésző, a ChatGPT Atlas, amely mától világszerte elérhető macOS-en...



MA 21:30

Az MI miatt egyre kevesebb a szabadidőnk, többet dolgozunk

Az elmúlt években sokan azt remélték, hogy az olyan MI-szolgáltatások, mint a ChatGPT, rövidebb munkaidőt és több szabadidőt hoznak majd...



MA 21:01

Hírességek szerint be kell tiltani a MI-szuperintelligenciát, de tényleg van okunk félni?

⚠ Több mint 850 közéleti és technológiai szereplő – köztük az Apple társalapítója, Steve Wozniak és a Virgin vezetője, Richard Branson – közösen szólaltak fel az MI-szuperintelligencia fejlesztésének betiltása mellett...



MA 20:59

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

⚠ Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek...

MA 20:02

Az új szemchip segíthet visszanyerni a látást

Az orvostudomány legújabb áttörése forradalmi szemimplantátum formájában érkezett: a PRIMA nevű chip, amely MI-alapú okosszemüveggel párosítva a reménytelenül vak pácienseknek adja vissza az olvasás élményét...



MA 19:59

Az Apple perel, de Jon Prosser azt mondja, tárgyalnak vele

Jon Prosser, a népszerű technológiai szivárogtató állítja, hogy folyamatosan kapcsolatban áll az Apple-lel, annak ellenére, hogy a vállalat a bíróságon azt közölte, nem reagál a júliusi keresetükre...

MA 19:31

Most kezdi átvenni az MI a fehérgalléros munkákat

A generatív MI három év alatti berobbanása felforgatja a munkaerőpiacot: a pénzügyi szektortól az autóiparon át egészen a kiskereskedelemig sorra jelentik be a nagyvállalatok vezetői, hogy az MI miatt drasztikusan csökken a munkaerőigényük...

MA 19:01

Az MI felturbózza a Google Fi telefonhívásokat

A Google Fi hamarosan mesterséges intelligenciával javítja a telefonhívások hangminőségét. Az új technológiának köszönhetően a hívások még szeles parkban vagy forgalmas kávézóban is tisztábbak lesznek, így kevesebb bosszúság érheti a felhasználókat...

MA 19:01

Az új Samsung Galaxy XR könnyedén felülmúlja az Apple Vision Pro-t

🔥 A Samsung most dobja piacra a Galaxy XR-t, amely a kevert valóság szemüvegek terén komoly kihívója az Apple Vision Pro-nak – ráadásul mindezt feleannyiért kínálja, mint az Apple...



MA 18:29

Az Xbox fejlesztői készlet ára durván drágult

💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...



MA 18:02

Az e-kereskedelemben már robotok vásárolnak helyetted

Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...



MA 17:59

Az új Pixel kipróbálása: csak a kiválasztottaknak jutott

📱 A Google mindössze 15 szerencsés rajongónak adta meg a lehetőséget, hogy még a hivatalos megjelenés előtt tesztelhesse a következő Pixel telefont...

MA 17:31

Az olvadó gleccserek veszélybe sodorhatják a tengeri élővilágot

🌊 A gleccserek olvadékvize kifejezetten tápláló folyadék, amely tápanyagokat, különösen vasat és mangánt szállít az óceánba...



MA 17:01

Az új Google Fi: MI-vel okosabb hívások és átláthatóbb számlák

A Google Fi mobilszolgáltatása új szintre lép: mélyebb, webszerű élményt, fejlettebb hívásminőséget és még több MI-t kínál...

MA 16:58

Az óriáscégek vezetői bíróság előtt a közösségi média-függőség miatt

👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...

MA 16:31

Az üstökös, amit szétszaggatott a Nap szele

Az elmúlt hétvégén egy cseh asztrofotós fantasztikus képet készített a Comet Lemmon (C/2025 A6) üstökösről, ahogy hatalmas csóváját éppen darabokra tépi egy erős napszél...