Az új CrystalRAT: adatlopás és káosz egy csomagban
Egyre figyelemreméltóbb fenyegetést jelent a nemrég megjelent CrystalRAT, amelyet már Telegramon és YouTube-on is hirdetnek. Ez a malware-as-a-service platform egyszerre kínál távoli elérésű trójait, adatlopó és „tréfás” funkciókat. Az előfizetéses rendszerű kártevő automatikus összeállítófelülettel és testreszabási lehetőségekkel érkezik; támogatja például a geoblokkolást, a futtatható fájlok szerkesztését, illetve többféle elemzésellenes technikát (anti-debug, VM-érzékelés, proxy-felderítés). A letölthető kártékony terheléseket a zlib tömöríti, majd a ChaCha20 titkosítja.
Komplex adatlopó modulok
A CrystalX (a CrystalRAT család tagja) adatlopó komponense – amely jelenleg fejlesztés miatt átmenetileg fel van függesztve – Chromium-alapú böngészőket (Chrome, Yandex, Opera) céloz a ChromeElevator eszközzel. Emellett kinyeri a Steam, a Discord és a Telegram alkalmazások adatait is. A rejtett kémkedés részeként a program képes hangot és videót rögzíteni a mikrofonról, miközben a keylogger a lenyomott billentyűket élőben továbbítja a támadóhoz. Emellett a CrystalX speciális „clipper” eszközt is bevet, amely felismeri és lecseréli a vágólapon található tárcacímeket, ezzel pénzt juttatva a csalóknak.
Tréfa vagy kártevő? A prankware-funkciók
Hihetetlen, de igaz, hogy a CrystalX nem áll meg a klasszikus kibertámadásnál: hosszú listát kínál látványosan idegesítő funkciókból. Képes átállítani az asztali háttérképet, megváltoztatni a kijelző tájolását, újraindítani a rendszert, „felcserélni” az egérgombokat, letiltani bemeneti eszközöket, áthelyezni a kurzort, eltüntetni ikonokat, értesítéseket vagy akár a Feladatkezelőt. Sőt, egy csevegőablakot is megnyit a támadó és az áldozat között. Ezek önmagukban nem növelik a hackerek pénzügyi hasznát, mégis egyedivé teszik a terméket, főleg a kevésbé tapasztalt szkriptkölykök körében. A tréfás extrák megkönnyíthetik az áldozat figyelmének elterelését, amíg a háttérben a zsarolófunkciók dolgoznak.
Megelőzés: mit tehetsz?
A kártevő elleni védekezéshez fontos az óvatosság: kerüld az ismeretlen forrásból származó szoftvereket és tartalmakat, ne tölts le semmit megbízhatatlan oldalakról, és mindig frissítsd a védelmi eszközeidet!
2026, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védekeznél egy ilyen összetett kártevő ellen?
Mit tennél, ha a számítógépeden ilyen tréfás támadások jelennének meg?
💪 Különösen említést érdemel, hogy a Keychron K2 HE Concrete Edition egyszerre impozáns, extravagáns és erőteljes gaming billentyűzet, amely azonnal magára vonja a figyelmet...
👑 A Lego Batman: Legacy of the Dark Knight a DC-univerzum rajongóit igyekszik elcsábítani egy olyan kalanddal, amely egyszerre nosztalgikus és friss...
Több ezer diák gyűlt össze a Casino Del Sol Stadionban, ahol Eric Schmidt, a Google egykori vezérigazgatója tartott beszédet a technológia világhódításáról...
Érdemes megvizsgálni, mennyit változott a játékélmény azzal, hogy az Advanced Shader Delivery technológia megérkezett az AMD legújabb videokártyáira...
Dél-Olaszországban, évszázadokkal a római hódítás előtt, a daunok különleges kerámiákat és sírköveket alkottak, melyek máig őrzik misztikus kultúrájuk emlékét...
👍 Az okosórák világa folyamatosan fejlődik, és a Google nem dőlhet hátra: a Wear OS 7 már a küszöbön áll, miközben a Garmin és az Apple Watch is minden eddiginél erősebb versenytársak...
Egy véletlen, a vadonban készült fotó egészen új fejezetet nyitott a természetkutatásban: Ausztrália eldugott északi részén újra előkerült egy olyan növény, amelyet 1967 óta mindenki kihaltnak hitt...
Zero Parades: For Dead Spies képes arra, amire nagyon kevés kortárs szerepjáték mer vállalkozni: finom részletességgel vizsgálja az emberi természetet és a politikai filozófiát, miközben bátran feszegeti a klasszikus CRPG-formulát...
👀 Az elképzelhetetlenül távoli múltba pillanthattak bele a csillagászok, amikor a James Webb űrtávcső segítségével minden eddiginél részletesebben térképezték fel az univerzum kozmikus hálóját...
🚀 A Davosban megrendezett Világgazdasági Fórum óta észrevehetően átalakult az MI-ről szóló párbeszéd: a jóslatok és áttörések helyett egyre inkább arra koncentrálnak a vállalatok, hogyan lehet az MI-t valóban a szervezet mindennapjaiba beépíteni – ráadásul biztonságosan és nagy léptékben...
💸 Az elmúlt 24 órában a kriptokereskedők hatalmas, 563 millió dolláros (közel 206 milliárd forintos) veszteséget könyvelhettek el a tőkeáttételes határidős ügyleteken, miután a piacvezető bitcoin és ether jelentős áresésen ment keresztül...
😷 Az elmúlt napokban a Kongói Demokratikus Köztársaságban, ahol újabb Ebola-járvány ütötte fel a fejét, több amerikai állampolgár is közvetlen kapcsolatba kerülhetett feltételezett esetekkel...
A kriptovaluták biztonsága előtt álló legnagyobb új kihívás nem feltétlenül a nagyobb hackertámadásokban rejlik, hanem abban, hogy az MI által vezérelt pénzügyi tranzakciók olyan tempót diktálnak, és olyan mennyiségben zajlanak, hogy azt az emberek már nem tudják követni...
Sikerült áttörést elérni a megújuló forrásból előállított hidrogénüzemanyag gyártásában, ami eddig szinte elképzelhetetlen volt a drága platinafémek nélkül...
📷 Érdekes felvetés, hogy mennyire megkönnyíti a dolgunkat egy új, profi objektív, ha komolyan vesszük akár a madárfotózást, akár a sportesemények megörökítését...
💡 Annak megértése, hogy mi okozza az elektromotorok jelentős energiaveszteségét – különösen a villanyautók terjedésével egyre égetőbb a motorok hatékonyságának növelése...
😃 A Nex Playground nevű, gyerekbarát játékkonzol épp időben debütál az Egyesült Királyságban, amikor a játékipar komoly szabályozási kihívásokkal néz szembe...
💡 A Cambridge-i Egyetem kutatói új megoldással rukkoltak elő: sikerült elektromos áramot vezetni olyan anyagokba, amelyek korábban teljesen szigetelőnek számítottak...
Az elmúlt 15 év során a Terraria hihetetlen népszerűségre tett szert, amit jól mutat, hogy a játék PC-s verziójának átlagos játékideje meghaladta a 101 órát...