Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le

Az új kínai hekkertámadás: Ártalmas Adobe-frissítéssel csapnak le
A Google nemrégiben éles támadásra figyelmeztetett, miután feltárt egy államilag támogatott webes forgalomeltérítő akciót. A hekkerek ezúttal olyan leleményes módszert választottak, amelynek során fertőzött hálózati végpontokon keresztül módosították a nyilvános Wi-Fi-khez vagy vállalati hálózatokhoz kapcsolódó bejelentkezési (captive portal) oldalakat. Ezek a hamis portálok Adobe-bővítmény frissítésnek (Adobe Plugin update) álcázott rosszindulatú szoftvert kínáltak letöltésre a felhasználóknak.

Fertőzött frissítés: Ártalmatlan, de annál veszélyesebb

A felkínált „frissítés” – valójában egy AdobePlugins.exe nevű fájl – első lépésben egy 45 MB-os MSI csomagot tölt le, majd egy CANONSTAGER nevű kártevőt telepít, amely később a SOGU.SEC nevű hátsó ajtót is elhelyezi a gépen. Ez a hátsó ajtó (backdoor) folyamatos kapcsolatot biztosít egy távoli vezérlőszerverrel. A megtévesztő fájlokat teljesen érvényes, a Chengdu Nuoxin Times Technology Co. Ltd. által kibocsátott GlobalSign-tanúsítvány hitelesíti. A Google eddig 25 hasonló, ezzel a tanúsítvánnyal aláírt kártevőt azonosított, amelyeket különböző kínai érdekeltségű hekkercsoportok használnak.

Diplomaták és kormányzati szervek célkeresztben

A támadássorozatot a hírhedt UNC6384 csoporthoz, illetve ismertebb álnéven Mustang Panda / Selyem Tajték (Silk Typhoon) / Hafnium néven is emlegetett hackercsoporthoz kötik. A hadművelet márciusban indult, és leginkább délkelet-ázsiai diplomatákra, illetve globális kormányzati szervezetekre koncentrált. A támadás komolyságát jelzi, hogy a Google automatikusan értesítette az érintetteket, kiemelve, hogy a kínai kormányzati háttér valószínű.

Mit tehetsz ellene?

A Google minden felhasználónak javasolja a Chrome továbbfejlesztett biztonsági beállításainak használatát, a rendszeres frissítéseket, valamint a kétlépcsős azonosítást. Emellett minden rendelkezésre álló technikai információt megosztott saját SecOps platformján, hogy a vállalatok fel tudjanak készülni a támadás kivédésére.

2025, adrienne, go.theregister.com alapján

  • Te hogyan védekeznél az ilyen típusú támadások ellen?
  • Mit gondolsz, megfelelő a jelenlegi internetezési szokásaink biztonsági szempontból?
  • Te mit tennél, ha gyanús frissítést kínálna fel egy Wi-Fi hálózat?



Legfrissebb posztok

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

MA 11:26

Amerika az Allianz Life hatalmas adatlopásának áldozata lett

Júliusban 1,1 millió ügyfél személyes adatait lopták el hackerek az Allianz Life Salesforce rendszerét ért támadásban. A vállalat az Allianz SE leányvállalata, amelynek világszerte több mint 128 millió...


MA 11:01

Az óriás Google-nak be kellett ismernie a törvénysértést Ausztráliában

Az Ausztrál Verseny- és Fogyasztóvédelmi Hivatal (ACCC) pert indított a Google ellen, miután a cég elismerte, hogy versenykorlátozó megállapodásokat kötött a Telstra-val és az Optus-szal Android mobiltelefonokon a...

Ma még nem jelentős az MI-keresések áramfogyasztása, de van egy apró csavar

MA 10:42

Ma még nem jelentős az MI-keresések áramfogyasztása, de van egy apró csavar

⚡ Az elmúlt évben a Google jelentős áttörést ért el a mesterséges intelligencia (MI) keresések energiaigényének csökkentésében: egyetlen szöveges lekérdezés ma már 33-szor kevesebb energiát igényel, mint egy éve....

Az űr titkai: a Starship végre valódi küldetést teljesített

MA 10:27

Az űr titkai: a Starship végre valódi küldetést teljesített

🚀 A SpaceX Starshipje sikeresen teljesítette tizedik tesztrepülését, amely során először juttatott rakományt az űrbe. A modul fedélzetén nyolc ál-Starlink műhold utazott, és most először mind a rakomány leválasztása,...

Az MI asszisztens most már tényleg mutogat is

MA 10:14

Az MI asszisztens most már tényleg mutogat is

👉 A Gemini Live, a Google MI asszisztense hamarosan nemcsak beszél hozzád, hanem a telefonodon kamerás megosztás közben vizuálisan is rámutat arra, amiről szó van. Ha például egy csavarhúzót...

Az új Google-trükk: QR-kód, hogy biztosra menj üzenetküldésnél

MA 10:01

Az új Google-trükk: QR-kód, hogy biztosra menj üzenetküldésnél

🔑 A Google jelentősen egyszerűsíti az üzenetváltások biztonságos ellenőrzését: mostantól QR-kóddal is meggyőződhetsz arról, valóban azzal beszélgetsz-e, akivel szeretnél. Az újítás jelenleg a bétatesztelők számára érhető el, és kiváltja...

Mesterséges intelligencia, elveszi a munkánkat vagy segít nekünk?

MA 09:56

Mesterséges intelligencia, elveszi a munkánkat vagy segít nekünk?

🤖 A mesterséges intelligencia (MI) szemünk előtt alakítja át a munka világát. Pár éve még elképzelhetetlen volt, hogy az ügyfélszolgálati munkatársak tízszer annyi kérdésre válaszoljanak egy nap, vagy hogy...

Az Apple végül nemet mondott, meghátrált a brit kormány

MA 09:27

Az Apple végül nemet mondott, meghátrált a brit kormány

Az elmúlt hónapokban hatalmas viták alakultak ki a brit kormány és az Apple között: London azt követelte a techóriástól, hogy hozzon létre egy úgynevezett „hátsó ajtót” (backdoor), vagyis...

APPok, Amik Ingyenesek MA, 8/28
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Medieval Cat Stickers (iPhone/iPad)Ezek a matricák furcsa és vicces rajzokkal készültek, így azoknak ajánlottak, akik szeretik...