Az új Lotus kártevő lecsapott a venezuelai energiaszektorra
A venezuelai energia- és közműszolgáltatók ellen új, eddig nem dokumentált adatmegsemmisítő kártevőt, a Lotust vetették be 2025 végén. A káros programot december közepén töltötték fel egy nyilvános platformra Venezuelából, majd a Kaspersky kutatói részletes elemzésnek vetették alá. A támadás első lépéseként két batch script fut le, amelyek gyengítik a rendszer védelmét és megzavarják a normális működést – ezzel előkészítik a terepet a végső pusztításhoz.
Tudatos megsemmisítés
A Lotus célja, hogy a kompromittált rendszert teljesen helyrehozhatatlanná tegye. Ehhez eltávolítja a helyreállítási mechanizmusokat, felülírja a fizikai meghajtókat, és módszeresen törli az összes fájlt az érintett meghajtókról. Mindez azt eredményezi, hogy a fertőzött gép üzemképtelenné válik, és helyreállításra nincs lehetőség. Emellett a támadások időzítése geopolitikai feszültségekkel esik egybe: 2026. január 3-án például letartóztatták Nicolás Maduro akkori elnököt. A venezuelai állami olajvállalat, a PDVSA decemberben jelentős fennakadásokat tapasztalt, amelyeket az Egyesült Államokra hárított, bár nincs bizonyíték arra, hogy valóban teljes adattörlés történt.
Előjáték a pusztításhoz
A támadás egy OhSyncNow.bat nevű script lefuttatásával kezdődik, amely leállítja a Windows UI0Detect szolgáltatását, majd XML-fájlokon keresztül kommunikál a tartományi gépekkel. Ha bizonyos feltételek teljesülnek, egy újabb script lép működésbe: felhasználókat sorol fel, jelszavakat változtat, aktív bejelentkezéseket töröl, hálózati eléréseket letilt, és törli a cache-elt belépéseket. Ezután az összes lemez tartalmát nullákkal írja felül, illetve Robocopyval írja felül a könyvtárak tartalmát. Emellett az fsutil programmal teljesen megtölti a szabad tárhelyet, hogy a helyreállítás gyakorlatilag lehetetlenné váljon. A környezet előkészítése után végül a script dekódolja és futtatja a Lotus kártevőt.
Lotus: teljes pusztítás alacsony szinten
A Lotus a lemezekhez alacsony szinten, közvetlen vezérlőparancsokkal fér hozzá: törli a Windows visszaállítási pontokat, felülírja és nullázza a fizikai szektorokat, törli az USN-naplót, a fájlokat pedig nemcsak törli, hanem tartalmukat is lenullázza, és véletlenszerű neveken próbálja őket eltüntetni. Mindezt többször is végrehajtja, hogy az utolsó visszaállítási opció is megsemmisüljön. A Kaspersky szerint a rendszeradminisztrátoroknak érdemes figyelniük a NETLOGON megosztások változásait, szokatlan diskpart-, robocopy- és fsutil-használatot, illetve gyanús fiókmódosításokat. Az egyetlen biztos védelem: rendszeres, offline mentések, amelyeket időről időre ellenőrizni is kell.
🔒 Az online vásárlások és digitális szolgáltatások világában a csalás elleni védelem és a felhasználói élmény folyamatosan ütközik: ha túl szigorú a biztonság, a valódi ügyfelek is elpártolnak; viszont ha túl engedékeny, akkor megsokszorozódnak a kártékony visszaélések...
Hárommillió, az OkCupid oldalról begyűjtött profilfotó törlésére kényszerült a Clarifai nevű MI-vállalat, miután az Egyesült Államok Szövetségi Kereskedelmi Bizottságával (FTC) egyezségre jutott egy hosszan húzódó adatvédelmi ügyben...
🕵 Erre utal többek között, hogy a közelgő Motorola Razr 2026 szinte minden műszaki részletét felfedte egy hatalmas szivárgás, jóval a hivatalos bejelentés előtt...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. BoobieTime Breastfeeding Timer (iPhone/iPad)A BoobieTime egy 2017-ben létrehozott digitális alkalmazás, melyet az alapítók első gyermekének születése ihletett...
☀️ Az elmúlt évben a globális energiafogyasztás alakulása drámai változást hozott: az elektromos áram iránti kereslet kétszer gyorsabban nőtt, mint az összes energiafogyasztás...
Az egészségmegőrző okoseszközök egyre népszerűbbek, hiszen ígéretesen segítenek abban, hogy jobban megismerjük testünket és követni tudjuk egészségi állapotunkat...
🔒 Egyre nő a feszültség a Build A Rocket Boy (BARB) stúdiónál, ahol ezúttal nem a játék hibái, hanem a dolgozók jogainak megsértése került terítékre...
Néhány hónap telt csak el az OpenAI korábbi, nagy előrelépést jelentő képgeneráló-frissítése óta, máris itt a következő nagy dobás: a ChatGPT Images 2...
Ez a jelenség jól illusztrálható azzal, hogy amerikai kutatók először figyeltek meg természeti körülmények között gyenge, ibolyaszínben derengő fényjelenséget a fák lombkoronáján vihar idején...
🎮 Tipikus helyzet, amikor egy régi kedvenc konzol játékait szeretnéd újra átélni egy modern hordozható gépen, de a tökéletes élményhez rengeteg apró beállítás és trükk szükséges...
Mozilla fejlesztői elképesztő eredményt értek el az Anthropic Claude Mythos nevű MI-jével: 271 sebezhetőséget fedeztek fel és javítottak a Firefox legújabb verziójában, méghozzá úgy, hogy az MI minden olyan hibát felismer, amelyet egyébként az emberek is megtalálnának – csak sokkal gyorsabban...
A nagy amerikai bankok látványos profitemelkedést értek el az idei év első negyedévében: a JPMorgan Chase, a Citi, a Bank of America, a Goldman Sachs, a Morgan Stanley és a Wells Fargo együtt 47 milliárd dolláros (kb...
💥 Az Egyesült Királyság független kommunikációs hatósága, az Ofcom átfogó vizsgálatot indított a Telegram ellen, miután bizonyítékokat kapott arról, hogy a platform gyermekek szexuális bántalmazását ábrázoló anyagok (CSAM) terjesztésére szolgálhat...
Az Atlanti-óceán egyik legfontosabb áramlatrendszere, az úgynevezett Atlanti meridionális áramlási rendszer (AMOC) a Föld éghajlatának védőernyőjeként működik – egy óriási szállítószalag, amely az északi félteke felé szállítja a melegebb, déli vizeket, miközben a hideg vizeket dél felé szállítja...
Az OpenClaw nevű MI-ügynök rohamosan terjed a hétköznapi munkafolyamatokban, de a biztonsági frissítések és óvintézkedések aligha tartják a lépést vele...
Az XPANCEO Emerging Technologies Research Center kutatói, a Nobel-díjas Konsztantyin Novoszjolov vezetésével, elképesztő optikai tulajdonságokat fedeztek fel az arzén-triszulfid (As2S3) kristályos félvezetőben...
🔒 Franciaország egyik legfontosabb kormányzati ügynöksége, a France Titres (Agence nationale des titres sécurisés, ANTS) érzékeny adatszivárgást szenvedett el, miután hackertámadást hajtottak végre, és állampolgári adatokat loptak el...
Ma több korszakos fordulópont találkozott: Adolf Hitler a Führerbunkerben beismerte a vereséget, a világ pedig megélte a helikopterek első harci bevetését és az első szóló, megállás nélküli föld körüli vitorlázást...
Az amerikai kibervédelmi hivatal, a CISA négy napot adott az állami szervezeteknek rendszereik befoltozására egy újabb, a támadók által már aktívan kihasznált SD-WAN Manager sebezhetőség miatt...