Az új kínai hekkercsoport meghamisítja a Google találatokat

Az új kínai hekkercsoport meghamisítja a Google találatokat
A kínai hátterű, GhostRedirector nevű kibercsoport legalább 65 Windows szervert fertőzött meg világszerte, főként azért, hogy szerencsejáték-oldalak Google rangsorát feljavítsa. Az ESET szakértői által azonosított támadások decemberben kezdődtek, ám a háttérben futó rosszindulatú programok elemzése alapján a csoport már 2024 augusztusa óta aktív lehet.

Egyedi vírusokkal manipulálják a keresőket

A GhostRedirector olyan saját fejlesztésű eszközöket használ, mint a Rungan – egy C++ nyelven írt rejtett hátsó ajtó –, valamint a Gamshen, amely egy IIS-trójai, kifejezetten a Google keresési találatok manipulálására készült. A megfertőzött szervereken a megtámadott oldal speciális, kizárólag a Googlebot számára készült verzióban jelenik meg, tele hamis hivatkozásokkal szerencsejáték-oldalakra, így a keresőmotor megbízhatónak értékeli ezeket az oldalakat.

Dél-Amerika és Dél-Ázsia a célkeresztben

Bár a legtöbb fertőzött szerver Brazíliában, Peruban, Thaiföldön, Vietnámban és az Egyesült Államokban található, a támadók elsősorban dél-amerikai és dél-ázsiai célpontokat szemeltek ki. A kiválasztás nem tematikus: oktatási, egészségügyi, biztosítási, szállítási, technológiai és kereskedelmi szervezetek egyaránt áldozatul estek.

Módszerek és eszköztár

A támadássorozat általában SQL injection sebezhetőségek kihasználásával kezdődik, ezt követően PowerShell segítségével Windows jogosultságnövelő eszközöket és további kártevőket, például a Rungan és Gamshen programokat telepítik, mindent ugyanazon a szerveren (868id[.]com) keresztül. A támadók által használt jogosultságnövelő eszközök elsősorban az EfsPotato és BadPotato sebezhetőségekre épülnek – ezek igen népszerűek a kínai nyelvű hekkerek körében. Egyes kártevők hiteles kódaláírási tanúsítványt is kaptak, amelyet a TrustAsia adott ki egy kínai vállalat számára.

A támadók saját rendszergazdai fiókot is létrehoznak vagy módosítanak a szerveren, így hosszú távú hozzáférést biztosítanak maguknak. Egy másik, Comdai nevű eszközük lehetővé teszi a hálózati kommunikációt, új adminisztrátori fiók létrehozását, fájlok futtatását, könyvtárak listázását és rendszerleíró kulcsok módosítását.


Automatizált SEO-csalás szolgáltatásként

Végül a Rungan és a Gamshen kártékony programokat is telepítik: ezek a hátsó ajtón keresztül vezérlik a szervert, illetve automatizált SEO-csalást hajtanak végre. A Gamshen a Googlebot számára dinamikusan módosított tartalmat szolgál ki, így manipulálva – akár fizetős – harmadik fél weboldalának rangsorolását hamis, mesterségesen létrehozott visszahivatkozások révén.

2025, adrienne, go.theregister.com alapján

  • Te szerinted mennyire etikus más weboldalak keresési rangsorát manipulálni?
  • Mit tennél, ha felfedeznéd, hogy valaki a szervereden ilyen típusú programokat futtat titokban?
  • Szerinted ki a felelős, ha hamis visszahivatkozások kerülnek egy weboldalra?


Legfrissebb posztok

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...

MA 10:41

Az afrikai pingvineket a halászat a kihalás szélére sodorja

🐧 Az afrikai pingvinek (Spheniscus demersus) drámai mértékben kiszorulnak természetes élőhelyeikről, mivel évről évre egyre erősebben versengenek a kereskedelmi halászhajókkal az élelemért...

MA 10:34

A hawaii gömbölyűfejű delfinek megőrülnek a tintahalért

A hawaii vizekben élő rövidszárnyú gömbölyűfejű delfinek (Globicephala macrorhynchus) hatalmas mennyiségű tintahalat fogyasztanak...

MA 10:26

A Princeton új kvantumchipje felforgatja a piacot

A Princeton Egyetem mérnökei háromszor stabilabb szupravezető qubitet alkottak, mint bármely korábbi típus, ezzel jelentősen közelebb hozva a valóban működőképes, megbízható kvantumszámítógépek korszakát...

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...

MA 09:41

Az elektromos autók akkumulátorai áttörés előtt: itt az új korszak

Az LFP (lítium-vas-foszfát) akkumulátorok terjedése új lendületet kapott, miután 2022-ben lejártak a legfontosabb szabadalmak az alapkémiára...

MA 09:34

Az olasz fonalóriás is bedőlt: napvilágra kerültek a sztárdivat titkai

Fulgar, a H&M, az Adidas, a Wolford és a Calzedonia szintetikus fonalbeszállítója kénytelen elismerni, hogy zsarolóvírus-támadás érte, amelyet a hírhedt RansomHouse-csoporthoz kötnek...

MA 09:17

A mikrobák okos koktéljai átírják a növényvédelem szabályait

A Kínai Tudományos Akadémia kutatói áttörő módszert fejlesztettek ki, amellyel mesterségesen összeállított, jótékony mikrobaközösségekkel jelentősen javítható a növények egészsége, és elnyomhatók a talajeredetű betegségek...

MA 09:02

Az Android-appok zabálják az akkut? Érkezik a Google-riasztás!

Az okostelefon-felhasználók örülhetnek: a Google bejelentette, hogy a Play Áruházban hamarosan külön megjelölést kapnak azok az Android-alkalmazások, amelyek túlzott háttértevékenységükkel rengeteg akkumulátort fogyasztanak...

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...

MA 08:19

Az emberszabásúak észjárása: Tényleg majdnem olyan okosak, mint mi?

🐒 A racionalitást évezredek óta az ember kizárólagos jellemzőjének tartották. Már Arisztotelész is azt állította, hogy az emberek abban különböznek az állatoktól, hogy képesek bizonyítékok alapján átgondolni, sőt felülbírálni saját nézeteiket...

MA 08:08

Az űrszemét tartotta fogva a hazatérő kínai űrhajósokat

Három kínai űrhajós pénteken tért vissza a Földre, miután több mint kilencnapos késéssel hagyhatták el a kínai űrállomást...

MA 07:58

A mesterséges intelligencia zsarolható? Meglepő a válasz

A legfrissebb kutatások azt vizsgálták, mennyire tudnak a legnépszerűbb MI-modellek ellenállni a manipulációnak, amikor káros vagy illegális tartalmat próbálnak kicsikarni belőlük...

MA 07:49

A Plejádok rejtett rokonsága – az ég titkos családfája

Évszázadok óta ismert látvány a Pleiadok csillaghalmaza, más néven a Hét Nővér, amelyről eddig úgy hittük, csak egy kis, ragyogó csillagcsalád...

MA 07:42

Jön az új vezérigazgató az Apple élére?

Az Apple a hírek szerint felgyorsította utódlási terveit, és könnyen lehet, hogy Tim Cook, a cég 65 éves vezérigazgatója már jövőre leköszön...

MA 07:36

A fotonikus csodachip szivárványt varázsol egyetlen lézerből

🌈 A fény manipulálása egyre fontosabb szerepet kap a tudományban és az iparban, legyen szó szuperszámítógépek adatfeldolgozásáról vagy precíziós órákról...

MA 07:18

Az 55 millió éves murgoni krokodiltojáshéjak meglepő titkai

🐋 Érdekes, hogy Ausztrália egyik legjelentősebb őslénytani kincseire éppen egy alig 2 000 lelkes, Brisbane-től 250 kilométerre fekvő kisváros, Murgon környékén bukkantak rá a kutatók...