vasárnap 18:03

Az új csalási hullám: .arpa DNS és IPv6 a célkeresztben

Az új csalási hullám: .arpa DNS és IPv6 a célkeresztben
Az internetes bűnözők egyre kifinomultabb módszerekkel igyekeznek megkerülni a hagyományos adathalászat elleni védelmeket: most az .arpa domain és az IPv6-os, visszafordított DNS-technológiák kerültek a célkeresztjükbe. Ezek speciális, az internet infrastruktúrájához fenntartott tartományok, amelyeket eredetileg nem átlagos weboldalakhoz, hanem technikai háttérműveletekhez hoztak létre. Az IPv4-es és IPv6-os címek visszafordított DNS-lekérdezése az in-addr.arpa és az ip6.arpa domaineken keresztül működik, így egy IP-címhez visszafordított formában rendelhetnek egy hosztnevet.

Hogyan élnek vissza a bűnözők az ip6.arpa tartománnyal?

Hackerek felfedezték, hogy ha sikerül saját IPv6-címtartományt szerezniük, akkor annak visszafordított DNS-zónája felett ők rendelkeznek, vagyis tetszőleges DNS-rekordokat állíthatnak be a tartományban. Eredetileg ezek a visszafordított domainek PTR-rekordokat tartalmaznak, de egyes DNS-szolgáltatók – például a nagy hírnévvel bíró Hurricane Electric vagy Cloudflare – lehetővé tették, hogy A-rekordot is létrehozzanak bennük, amit az átverők ügyesen ki is használnak adathalász-célokra.

Következésképpen a támadók saját IPv6-tartományuk segítségével egyedi, nehezen felismerhető reverz DNS-hosztneveket generálnak, majd ezekhez A-rekordokkal a csalárd szervereikre mutató irányítást állítanak be. Adathalász e-mailekben ehhez hasonló címeket használnak: „d.d.e.0.6.3.0.0.0.7.4.0.1.0.0.2.ip6.arpa” — az átlagos felhasználó számára ez nem feltűnő, hiszen nem egy tipikus cím.

A csalás működése és a védelmi kihívások

Az így felépített rendszerben az áldozatok egy álomnyereményt, kérdőíves jutalmat vagy fiókértesítést ígérő hivatkozást kapnak e-mailben, amely a trükkös .arpa tartományra mutat. A linkre kattintva a böngésző vagy e-mail kliens egy DNS-szolgáltató révén, sokszor a Cloudflare-on át oldja fel a címet – így a valódi szerver címét is el lehet rejteni. Ezután az úgynevezett forgalomelosztó rendszer (traffic distribution system, TDS) dönt arról, hogy a felhasználót érdemes-e továbbterelni az adathalászoldalra. Ha a gyanútlan áldozat megfelel a támadók feltételeinek (például telefon típusa vagy IP-cím alapján), a rendszer rögtön egy csaló oldalra viszi, különben egy ártalmatlan weboldal nyílik meg.

A támadás egyik további védelmi rétege, hogy ezek a hivatkozások csak néhány napig aktívak: utána vagy hibára futnak, vagy ártalmatlan oldalakra mutatnak, ezzel is megnehezítve a nyomozók dolgát.

Miért olyan hatékony ez a módszer?

Az .arpa domain – mint az internet infrastruktúrájának eleme – nem tartalmazza a hagyományos webcímeknél szokásos nyilvántartási adatokat (például WHOIS-információ, domainéletkor, kapcsolattartó), így a vállalati e-mailbiztonsági rendszerek nehezebben szűrik ki a támadó domaineket. Emellett a csalók szívesen használnak feltört CNAME-rekordokat is jól ismert szervezetek – például állami hivatalok, egyetemek vagy távközlési cégek – nevében, így a hivatkozás látszólag megbízhatónak tűnik.

Következésképpen az ismert védelmi rendszereket könnyebben kikerülik, mivel olyan eszközökkel dolgoznak, amelyekre a klasszikus szűrők nincsenek felkészítve.


Hogyan védekezzünk?

Az ilyen átverések ellen a leghatékonyabb védekezés továbbra is az, ha nem kattintunk váratlan e-mailes hivatkozásokra, és közvetlenül a hivatalos weboldalakon keresztül intézzük ügyeinket.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit tennél, ha gyanús e-mailt kapnál?
  • Te mennyire bízol az ismeretlen domainnevekben?


Legfrissebb posztok

MA 10:28

A Starlinknek álcázva támad Androidon az új BeatBanker

Érdemes megvizsgálni, hogy egyre kifinomultabb módszerekkel támadják az okostelefonokat: most egy olyan androidos kártevő tűnt fel, amely Starlink-alkalmazásnak álcázza magát, miközben valójában a BeatBanker nevű csaló program rejtőzik mögötte...

MA 09:55

Az Amazon egészségügyi mesterséges intelligenciája mostantól bárkinek elérhető

Az Amazon bővíti egészségügyi MI-asszisztense, a Health AI elérhetőségét: mostantól nemcsak a One Medical alkalmazásban, hanem közvetlenül az Amazon weboldalán és alkalmazásában is hozzáférhető...

MA 09:37

Az MI forradalmasítja a Ford flottáinak irányítását

🚗 A Ford új lendületet ad a céges járműparkok irányításának: a Ford Pro AI névre hallgató, mesterséges intelligenciát használó szolgáltatás mostantól a Ford Pro telematikai szoftverébe épül be...

MA 09:28

Az első gyerekeknek szánt E. coli-vakcina áttörést hoz

💉 Jellemző példa erre, hogy a világ egyik legveszélyesebb gyermekkori bélfertőzése ellen most először született hatékony védelem: a skandináv fejlesztésű ETVAX vakcina áttörő eredményeket mutat a halálos bélbaktérium, az enterotoxigén E...

MA 09:19

A Google Fotók MI-funkciói végre egy kattintással lekapcsolhatók

📷 Az utóbbi években a Google minden termékébe minél több mesterséges intelligenciát (MI) igyekezett beépíteni, azonban a felhasználók nem mindig örülnek ennek...

MA 09:10

A Galaxy S26 Ultra letarolja a világpiacot

🚀 Jó példa erre, hogy a Samsung Galaxy S26 széria rekordszámú előrendelés után került a boltok polcaira...

MA 09:01

Az OpenAI pórul járhat: a Gracenote is perel, nem csak szerzői jogvita

Most őszintén, észrevetted már, hogy manapság mindenki perel mindenkit, ha AI-ról van szó?..

MA 08:55

Itt a Google Gemini: végre itthon is a Chrome-ban

🚀 Oké, szóval megérkezett a Chrome-ba épített Gemini chatbot Kanadába, Indiába és Új-Zélandra, ráadásul már több mint ötven nyelven lehet vele csevegni – köztük franciául, gujaratiul, hindiül, spanyolul és még sok más nyelven –, csakhogy a magyaroknak még várniuk kell egy kicsit...

MA 08:48

Az új MacBook Neo: olcsóbb lett, még mindig menő

A MacBook Neo az Apple kínálatának legelérhetőbb laptopjaként lépett piacra, mindössze 600 dolláros (kb...

MA 08:38

Elindult Európa első mikrohálózatos adatközpontja: új korszak az MI-ben

💻 Dublin közvetlen közelében, Írország szívében indul el Európa első olyan adatközpontja, amely teljesen független, úgynevezett szigetüzemű mikrohálóra támaszkodik az energiaellátásban...

MA 08:28

A Bitcoin az egekben, az olaj a padlón – mi következik?

A kriptopiac megélénkült, miután a Bitcoin ára 70 000 dollár (kb...

MA 08:19

A kiöregedett NASA-műhold napokon belül a Földre zuhan

Felmerül a kérdés, mennyire veszélyes, ha egy évtizedekig szolgáló NASA-műhold ellenőrizetlenül zuhan vissza...

MA 08:02

Az igazságügyi szakértők új csodafegyvere: MI és a lárvák

A bomló holttesteken nyüzsgő lárvák látványa nem túl gyomorkímélő, de a helyszínelők számára ezek az apró élőlények kulcsfontosságú bizonyítékok lehetnek...

MA 07:46

Az X Money felkavarja a fizetési piacot, száguld a Dogecoin

💵 Elon Musk bejelentette, hogy áprilisban indul az X Money, az X (korábban Twitter néven ismert) új fizetési szolgáltatása...

MA 07:37

Az Amazon letiltja a Perplexity MI‑vásárlóbotjait

Már tavaly novemberben is betelt a pohár: az Amazon nekiment a Perplexity nevű MI‑startupnak, és megtiltotta, hogy a Comet nevű MI‑böngészője engedély nélkül a felhasználók helyett vásároljon a webáruházukban...

MA 07:28

Az új Windows 10-frissítés megérkezett: fontos biztonsági javításokkal

🛠 A Microsoft kiadta a Windows 10 KB5078885 kumulatív biztonsági frissítést, amely számos fontos sebezhetőséget orvosol, köztük két aktívan kihasznált nulladik napi sérülékenységet, valamint egy olyan problémát, amely megakadályozta egyes eszközök leállítását vagy hibernálását...

MA 07:19

Az égből csapódó meteor hasította át egy német ház tetejét

Egyedülálló égi látványosságnak lehettek szemtanúi Németország és több szomszédos ország lakói vasárnap este, amikor egy meteor hatalmas tűzgömbbé vált az égen, majd látványos robbanással végződött...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Mutazione (iPhone/iPad)A Mutazione egy kalandjáték, amelyben egy kisváros különös lakóinak mindennapi élete és magánéleti drámái összefonódnak természetfeletti eseményekkel...

MA 07:10

Az olcsó mobiloknak vége? Jön az OnePlus–Oppo drágulás!

Kína két népszerű mobilgyártója, a OnePlus és az Oppo hamarosan emeli néhány elérhetőbb okostelefonjának árát...

MA 07:01

Az Intel nagy dobása: végre villámgyors a titkosított adatfeldolgozás

Jellemző példa erre, hogy ma már sokan tartanak attól, mit osztanak meg egy felhőalapú MI-vel, vagy attól is tartanak, hogy érzékeny genetikai adataik idegen kezekbe kerülnek...

MA 06:56

A Microsoft foltozókeddje: 79 sebezhetőség, köztük 2 nulladik napi foltozva

Márciusban újabb, havi hibajavító keddet tartott a Microsoft, amely során összesen 79 biztonsági problémát javítottak...

MA 06:47

Az NVIDIA-gyorsított Lenovo ThinkStation teszten: mire képes az új MI-gép?

Érdemes megérteni, hogy a Lenovo legújabb SFF (small form factor) munkaállomása, a ThinkStation PGX, nemcsak mérnöki bravúr, hanem komoly stratégiai döntés is...

MA 06:37

A nagy állami adatcirkusz: félmilliárd amerikai adat egy pendrive-on?

📁 Na, most aztán forr a levegő az USA-ban: egy DOGE-mérnök állítólag elcsente a Társadalombiztosítási Hivatal (Social Security Administration, SSA) adatbázisát egy apró pendrive-on – és benne több mint 500 millió élő és elhunyt amerikai minden féltve őrzött adata...

MA 06:28

A mesterséges intelligencia okozta mentális kimerültség hódít a munkahelyeken

Például azok a dolgozók, akik munka közben túl sok MI-eszközt használnak, fokozottan ki vannak téve a mentális fáradtságnak...

MA 06:19

Az online fogadás trónharca: Kalshi kontra Polymarket

💰 Amikor az online előrejelző piacok berobbantak a köztudatba, senki sem gondolta volna, hogy két ilyen karakteres rivális vág bele a jövő fogadásaiért folyó harcba...

MA 06:05

Történelmi események a mai napon (Március 11.)

Rövid utazás a múltba: ezen a napon történt Litvánia függetlenségének kikiáltása, a madridi vonatrobbantások tragédiája, és az utolsó brit királyi vétó...

kedd 18:01

Az X 800 millió fiókot törölt, mégis tombolnak a kamu-fiókok

Brutális mennyiségű, összesen 800 millió felhasználói fiókot törölt az X 2024-ben – és most kapaszkodj meg, mindezt mindössze egy év alatt!..

kedd 17:58

Az űr mégsem üres: a sötét energia széttépi a világegyetemet

Fontos kérdés, hogy mi maradna, ha eltávolítanánk az univerzum legüresebb régióiból minden anyagot: a hagyományos atomokat, a neutrínókat, a sötét anyagot, a kozmikus sugárzást és minden más sugárzási formát...

kedd 17:39

Az Adobe MI‑asszisztense átírja a Photoshop szabályait

Az Adobe új MI‑asszisztenst jelentett be, amelynek béta verziója mostantól elérhető a Photoshopban, és weben, valamint mobilalkalmazásokban is használható...