2025. 09. 23., 10:53

Az új kínai hekkercsoport meghamisítja a Google találatokat

Az új kínai hekkercsoport meghamisítja a Google találatokat
A kínai hátterű, GhostRedirector nevű kibercsoport legalább 65 Windows szervert fertőzött meg világszerte, főként azért, hogy szerencsejáték-oldalak Google rangsorát feljavítsa. Az ESET szakértői által azonosított támadások decemberben kezdődtek, ám a háttérben futó rosszindulatú programok elemzése alapján a csoport már 2024 augusztusa óta aktív lehet.

Egyedi vírusokkal manipulálják a keresőket

A GhostRedirector olyan saját fejlesztésű eszközöket használ, mint a Rungan – egy C++ nyelven írt rejtett hátsó ajtó –, valamint a Gamshen, amely egy IIS-trójai, kifejezetten a Google keresési találatok manipulálására készült. A megfertőzött szervereken a megtámadott oldal speciális, kizárólag a Googlebot számára készült verzióban jelenik meg, tele hamis hivatkozásokkal szerencsejáték-oldalakra, így a keresőmotor megbízhatónak értékeli ezeket az oldalakat.

Dél-Amerika és Dél-Ázsia a célkeresztben

Bár a legtöbb fertőzött szerver Brazíliában, Peruban, Thaiföldön, Vietnámban és az Egyesült Államokban található, a támadók elsősorban dél-amerikai és dél-ázsiai célpontokat szemeltek ki. A kiválasztás nem tematikus: oktatási, egészségügyi, biztosítási, szállítási, technológiai és kereskedelmi szervezetek egyaránt áldozatul estek.

Módszerek és eszköztár

A támadássorozat általában SQL injection sebezhetőségek kihasználásával kezdődik, ezt követően PowerShell segítségével Windows jogosultságnövelő eszközöket és további kártevőket, például a Rungan és Gamshen programokat telepítik, mindent ugyanazon a szerveren (868id[.]com) keresztül. A támadók által használt jogosultságnövelő eszközök elsősorban az EfsPotato és BadPotato sebezhetőségekre épülnek – ezek igen népszerűek a kínai nyelvű hekkerek körében. Egyes kártevők hiteles kódaláírási tanúsítványt is kaptak, amelyet a TrustAsia adott ki egy kínai vállalat számára.

A támadók saját rendszergazdai fiókot is létrehoznak vagy módosítanak a szerveren, így hosszú távú hozzáférést biztosítanak maguknak. Egy másik, Comdai nevű eszközük lehetővé teszi a hálózati kommunikációt, új adminisztrátori fiók létrehozását, fájlok futtatását, könyvtárak listázását és rendszerleíró kulcsok módosítását.


Automatizált SEO-csalás szolgáltatásként

Végül a Rungan és a Gamshen kártékony programokat is telepítik: ezek a hátsó ajtón keresztül vezérlik a szervert, illetve automatizált SEO-csalást hajtanak végre. A Gamshen a Googlebot számára dinamikusan módosított tartalmat szolgál ki, így manipulálva – akár fizetős – harmadik fél weboldalának rangsorolását hamis, mesterségesen létrehozott visszahivatkozások révén.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mennyire etikus más weboldalak keresési rangsorát manipulálni?
  • Mit tennél, ha felfedeznéd, hogy valaki a szervereden ilyen típusú programokat futtat titokban?
  • Szerinted ki a felelős, ha hamis visszahivatkozások kerülnek egy weboldalra?


Legfrissebb posztok

MA 17:37

Az online szerelem drága: milliárdokat húznak be a digitális szívtolvajok

Globális bűnszervezetek egyre különlegesebb módszerekkel hódítanak meg magányos szíveket — és üresítik ki az áldozatok pénztárcáját...

MA 16:54

A potencianövelők rejtett ereje: friss áttörések a kutatásban

A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...

MA 16:37

Az NFL következő szezonja minden eddiginél nagyobb durranás lesz

Fontos kérdés, meddig tud még növekedni az NFL, amikor már az idei szezon is minden rekordot megdöntött...

MA 16:19

A sztatinok mellékhatásai: mi igaz, és mi csak mítosz?

Fontos kérdés, hogy valójában mennyire veszélyesek a sztatinok, hiszen ezek a szív- és érrendszeri betegségek megelőzésére leggyakrabban alkalmazott gyógyszerek közé tartoznak...

MA 16:01

Az MI nem tud jó videojáték-világokat alkotni – és talán sosem fog?

A videojáték-ipar már régóta kísérletezik olyan játékokkal, amelyek képesek saját világokat generálni...

MA 15:38

Az űrutazás tényleg átírja az agyunkat?

Az űrutazás nemcsak a testet, hanem az agyat is alaposan próbára teszi...

MA 15:20

Az MI már a barátaidon keresztül is megszerezheti a telefonszámodat

Jellemző példa erre, hogy az OpenAI legújabb fejlesztése lehetővé teszi a felhasználók számára, hogy szinkronizálják a névjegyeiket a ChatGPT-vel – vagyis a mesterséges intelligencia most már könnyedén hozzáférhet ahhoz, hogy milyen telefonszámokat tárolnak az ismerőseid a telefonjukban...

MA 15:01

Az új chipválság már a Lenovót is elérte

⚠ A Lenovo már világszinten is érzi a memóriahiány hatásait, miközben a PC-piac fellendülése továbbra is tart...

MA 14:38

Az új Geekom GeekBook X14 Pro: leheletkönnyű, de pocsék az üzemidő

Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...

MA 14:19

A század legeldugottabb napfogyatkozása: tényleg csak a pingvinek látják?

🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...

MA 14:02

Az internet emlékezete veszélyben: sorra tűnnek el a hálózati naplók

📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...

MA 13:37

Az amerikai lakáspiacot elárasztják az eladó otthonok

🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...

MA 13:20

Az Egyesült Államok mélyén óriási, rejtett vízkincs lapul

💧 Amerikai kutatók elkészítették a valaha volt legrészletesebb térképet az Egyesült Államok felszíne alatti vízkészletről...

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...

MA 11:01

Az új kamerák mindent felborítanak: búcsú a tökéletes fotóktól?

📷 2026 izgalmasan indult a fotózás szerelmeseinek: mindössze hat hét telt el az évből, de máris három nagy kameraújdonság érkezett...

MA 10:49

A Föld mélyének réme: a köpenyföldrengések rejtélye

💥 Az eddig lehetetlennek hitt köpenyföldrengések nemhogy léteznek, de a világ számos pontján előfordulnak...

MA 10:41

Az álmaink irányítása az agy titkos kreatív szuperfegyvere?

Amikor nagy döntések előtt azt tanácsolják, hogy aludj rá egyet, érdemes lehet megfogadni a tanácsot: a legújabb kutatások szerint az álmainkat tudatosan is lehet befolyásolni, ami növelheti a kreativitásunkat és segíthet bonyolultabb problémák megoldásában...

MA 10:17

Az olimpiai faluban Valentin-napra az utolsó óvszer is elfogyott

Az olaszországi Cortina d’Ampezzóban már a téli olimpia harmadik napjára elfogyott a hivatalosan kiosztott óvszerkészlet, ami közel 10 000 darabot jelentett...

MA 10:01

Az év legőrültebb hangszerei: visszatér a Georgia Tech őrült versenye

🎵 A Georgia Tech ismét berobbantotta rendhagyó hangszerversenyét, amelyre idén is szürreális találmányokkal neveztek a világ minden tájáról...

MA 09:57

Az E Ink képkeret, amelyre titokban mindenki vágyik

Nincs olyan Google Fotók (Google Photos) funkció, amire jobban vágynék, mint egy valódi E Ink képkeret, amely közvetlenül a felhőből, tükröződésmentes kijelzőn mutatná kedvenc fotóimat...

MA 09:49

Az áttörés, amely forradalmasíthatja a férfi fogamzásgátlást

💉 Fontos kérdés, hogy miért maradt ennyire el a férfi fogamzásgátló módszerek fejlesztése, amikor a nőknek a hormonális módszerek már régóta elérhetők...

MA 09:25

Az intézményi kriptoláz csúcson: rekordkereslet hajtja a piacot

📈 A kriptopiac egyre nagyobb érdeklődést vált ki az intézményi szereplők körében – 2025 fordulópontot jelenthet ebben a folyamatban...

MA 09:17

Az NBA All-Star-gála most a nappalidban dübörög

Az NBA és az NBC húsz év után újra együtt dolgozik, hogy lépést tartsanak a sportközvetítések világának változásaival...

MA 09:01

Az MI-videók végképp kicsapták a biztosítékot Hollywoodban

💥 A hollywoodi stúdiók és szervezetek komoly támadást indítottak a frissen elérhető Seedance 2...