Az új CrystalRAT: adatlopás és káosz egy csomagban
Egyre figyelemreméltóbb fenyegetést jelent a nemrég megjelent CrystalRAT, amelyet már Telegramon és YouTube-on is hirdetnek. Ez a malware-as-a-service platform egyszerre kínál távoli elérésű trójait, adatlopó és „tréfás” funkciókat. Az előfizetéses rendszerű kártevő automatikus összeállítófelülettel és testreszabási lehetőségekkel érkezik; támogatja például a geoblokkolást, a futtatható fájlok szerkesztését, illetve többféle elemzésellenes technikát (anti-debug, VM-érzékelés, proxy-felderítés). A letölthető kártékony terheléseket a zlib tömöríti, majd a ChaCha20 titkosítja.
Komplex adatlopó modulok
A CrystalX (a CrystalRAT család tagja) adatlopó komponense – amely jelenleg fejlesztés miatt átmenetileg fel van függesztve – Chromium-alapú böngészőket (Chrome, Yandex, Opera) céloz a ChromeElevator eszközzel. Emellett kinyeri a Steam, a Discord és a Telegram alkalmazások adatait is. A rejtett kémkedés részeként a program képes hangot és videót rögzíteni a mikrofonról, miközben a keylogger a lenyomott billentyűket élőben továbbítja a támadóhoz. Emellett a CrystalX speciális „clipper” eszközt is bevet, amely felismeri és lecseréli a vágólapon található tárcacímeket, ezzel pénzt juttatva a csalóknak.
Tréfa vagy kártevő? A prankware-funkciók
Hihetetlen, de igaz, hogy a CrystalX nem áll meg a klasszikus kibertámadásnál: hosszú listát kínál látványosan idegesítő funkciókból. Képes átállítani az asztali háttérképet, megváltoztatni a kijelző tájolását, újraindítani a rendszert, „felcserélni” az egérgombokat, letiltani bemeneti eszközöket, áthelyezni a kurzort, eltüntetni ikonokat, értesítéseket vagy akár a Feladatkezelőt. Sőt, egy csevegőablakot is megnyit a támadó és az áldozat között. Ezek önmagukban nem növelik a hackerek pénzügyi hasznát, mégis egyedivé teszik a terméket, főleg a kevésbé tapasztalt szkriptkölykök körében. A tréfás extrák megkönnyíthetik az áldozat figyelmének elterelését, amíg a háttérben a zsarolófunkciók dolgoznak.
Megelőzés: mit tehetsz?
A kártevő elleni védekezéshez fontos az óvatosság: kerüld az ismeretlen forrásból származó szoftvereket és tartalmakat, ne tölts le semmit megbízhatatlan oldalakról, és mindig frissítsd a védelmi eszközeidet!
Különösen igaz ez most, amikor a megújuló energia egyre nagyobb szeletet hasít ki a világ energiaellátásából, miközben a fosszilis energiahordozók továbbra is markánsan jelen vannak...
Két szoftveres kutató most különösen pimasz módon mutatta be, milyen gyorsan képes a modern mesterséges intelligencia egész nyílt forráskódú projekteket újjáalkotni...
✈ Végre megérkezett az a menüpont, amire mindenki vágyott: a United mostantól mutatja a beszállás előtti biztonsági ellenőrzések várakozási idejét az appban – vagyis, ha épp eszméletlenül hosszú sorok kígyóznak, pontosan tudhatod, mennyit fogsz unatkozni multitasking közben a poggyászoddal...
Japánban egyre komolyabban veszik a lebegő adatközpontok fejlesztését. A Mitsui OSK Lines (MOL) és a Hitachi most együttműködést kötött, hogy 2027-re egy használt hajóból alakítsanak ki egy úszó szerverfarmot, amely hűtéséhez tengervizet vagy folyóvizet használna...
Április 2. tele van fordulópontokkal: Florida első európai észlelése, a Falkland-háború kirobbanása, Haile Selassie trónra lépése és nagy port kavart terrortámadások, illetve merényletek formálták a világot...
Mitchell H. Katz, a New York-i egészségügyi óriás, a NYC Health + Hospitals vezérigazgatója szerint, ha mesterséges intelligencia végezné az elsődleges radiológiai értékeléseket, jelentős összegeket lehetne megtakarítani...
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...