Az új LucidRook kártevő tajvani NGO-kat és egyetemeket támad
Egy fejlett, Lua-alapú, LucidRook nevű kártevő ütötte fel a fejét Tajvanon, amely nonprofit szervezeteket és egyetemeket támad phishing (adathalász) e-mailekkel. Ezek az üzenetek jelszóval védett archívumokat tartalmaznak, és kétféle fertőzési láncot alkalmaznak: az egyikben LNK-parancsikonfájl, a másikban hamis vírusirtó program telepít egy LucidPawn nevű ártalmas szoftvert, amely továbbterjeszti a rosszindulatú LucidRook-kódot.
Célzott támadások és becsapós dokumentumok
A támadások során kormányzati levélnek álcázott dokumentumokkal próbálják félrevezetni az áldozatokat, azt a látszatot keltve, mintha hivatalos üzenetet kaptak volna. A támadók gyakorlott módszerekkel dolgoznak: a telepített LucidPawn képes egy átnevezett, legitim Microsoft Edge-fájlt és egy DismCore.dll nevű rosszindulatú fájlt futtatni. Utóbbi tartalmazza a LucidRook-modult, amely szokatlan modularitásának és beépített Lua-futtatókörnyezetének köszönhetően egyszerűen frissíthető, így a támadók további eszközöket és funkciókat tudnak hozzáadni anélkül, hogy a fő kártevőt módosítanák.
Láthatatlan támadók és fejlett technológiák
Ennek következtében a LucidRook nehezebben visszakövethető: erősen obfuszkálták a kódot, a fájlneveket, a belső azonosítókat és a C2-kiszolgálókat, hogy a visszafejtők dolgát alaposan megnehezítsék. A kártékony kód végrehajtása közben rendszerinformációkat gyűjt – például felhasználó- és számítógépnevet, telepített alkalmazásokat, futó folyamatokat –, ezeket RSA-algoritmussal titkosítja, jelszóval védett archívumba menti, majd FTP-n keresztül továbbítja a támadók kiszolgálóira.
Újabb eszközök a támadók kezében
A nyomozás során egy LucidKnight nevű, valószínűleg felderítésre használt eszköz is előkerült, amelynek sajátossága, hogy a Gmail szolgáltatásán keresztül is képes adatot kicsempészni. A támadók rugalmasságát és alkalmazkodóképességét mutatja, hogy többféle módszert használnak a céljaik elérésére. Bár a támadások célzottak, az elemzők nem tudták pontosan beazonosítani, milyen további műveleteket hajt végre a LucidRook a megfertőzött gépeken. A meglepetések sora itt nem áll meg.
🐒 Jellemző példa erre, hogy az ugandai Kibale Nemzeti Parkban élő vadcsimpánzok hosszú évek óta tartó megfigyelése során most először figyelhették meg a kutatók, ahogy egy korábban egységes közösség kettészakadása halálos konfliktushoz vezetett...
Eljutottunk oda, hogy mostantól klónozhatod magad a YouTube-on – digitálisan. Az új avatar-funkcióval percek alatt teremthetsz egy olyan alteregót, amely pontosan úgy néz ki és beszél, mint te, de cserébe soha többé nem kell beülnöd a kamera elé...
💀 Milyen para már, amikor a Mac-ed hirtelen megáll, pedig csak békésen szöszmötöl az irodában vagy a gardróbban, egy csomó fontos feladattal a háttérben?..
Na hát ennyit erről, hogy az Instagramon minden örök – mostantól visszavonhatod vagy kijavíthatod a kommentjeidet, amelyeket posztok alá írsz, persze csak 15 percen belül...
Nakamoto, SharpLink és Strive nevét most érdemes megjegyezni: ezek a digitális vagyonkezelő cégek a legnagyobb zuhanás után akár a bitcoin ETF-eknél is jobban teljesíthetnek...
Az égbolt szerelmesei hetek óta készültek arra, hogy idén tavasszal átélhessék a rendkívüli látványt: egy új „napközeli” – vagyis extrém közel a Naphoz suhanó – üstökös tűnt fel, amely akár nappal is látható fényességet ígért...
Ma olyan mérföldkövek sorjáznak, mint a Statute of Anne első szerzői jogi törvénye, a pingpong-diplomácia áttörése, és a szmolenszki légikatasztrófa tragédiája...
Áprilisban igazán izgalmas időszak vár az Xbox Game Pass előfizetőire: díjnyertes folytatások, zseniális új független címek, klasszikusok ráncfelvarrott kiadásai és persze jó néhány addiktív gyöngyszem kerül fel a platformra...
A mesterséges intelligencia fejlesztésének egyik legfőbb kihívása, hogy olyan autonóm ügynökök épüljenek, amelyek képesek alkalmazkodni a környezet változásaihoz anélkül, hogy az alapul szolgáló nagy nyelvi modellt újra kellene tanítani...
💉 Míg az elmúlt években a Lyme-kór egyre komolyabb egészségügyi problémává nőtte ki magát, most új remény villant fel: a Pfizer és a Valneva közös fejlesztése révén egy hatékony vakcina kerülhet a piacra, amely segíthet megfékezni ezt a kullancsok által terjesztett betegséget...
☀️ Úgy tűnik, a Samsung most komolyan fejleszti a Now Brief funkcióját: a kiszivárgott képernyőfotók alapján már nemcsak az aktuális nap időjárását mutatja majd, hanem egy teljes, hétnapos előrejelzést is, részletesen megadva a napi maximumokat és minimumokat, valamint ikonokkal illusztrálva a várható időjárást...
🔒 A kontinens legnagyobb vasúti utazásait szervező Eurail kénytelen volt elismerni, hogy tavaly december végén hackerek több mint 300 ezer ügyfél személyes adataihoz jutottak hozzá...
Pár hónap múlva már a Pixel 11 szériát foghatjuk kézbe – és bármilyen hihetetlen, de ezek a telefonok lehetnek az elsők, amelyek megkapják a Samsung vadonatúj M16 OLED paneljét...