A Mustang Panda nevű kínai kémkedéssel foglalkozó hackercsoport frissítette a CoolClient nevű trójai programját, amely mostantól képes böngészőkből jelszavakat lopni, és a vágólap tartalmát is figyelni. A Kaspersky kutatói szerint a legújabb változat már egy eddig ismeretlen rootkit terjesztésére is alkalmas, amelynek technikai részleteiről később adnak ki elemzést. A CoolClient kapcsolata a Mustang Pandával 2022 óta ismert, és általában más hátsóajtó-programokkal, például a PlugX-szel vagy a LuminousMoth-tal együtt vetik be.
Támadások célpontjai és módszerei
Legutóbb Mianmar, Mongólia, Malajzia, Oroszország és Pakisztán kormányzati rendszerei voltak a támadók célkeresztjében. A támadók a Sangfor nevű, kínai kiberbiztonsági vállalat szoftverei mögé rejtették a kártevőt. Korábban a Bitdefender, a VLC Media Player és az Ulead PhotoImpact hitelesített fájljait használták fel a terjesztéshez. A CoolClient rendszerinformációkat és felhasználói adatokat – például a számítógép nevét, az operációs rendszer adatait, a RAM méretét, hálózati információkat és az illesztőprogramokat – gyűjt.
Fejlődő funkciók és kiegészítők
A CoolClient többlépéses, titkosított .DAT-fájlokat futtat, módosítja a Rendszerleíró adatbázist, új Windows-szolgáltatásokat állít be, illetve időzített feladatokat hoz létre a jelenlét fenntartása érdekében. Képes megkerülni a felhasználói fiókok felügyeletét (UAC), és jogosultságot emelni. Alapfunkciói között rendszer- és felhasználóprofilozás, fájlműveletek, billentyűnaplózás, TCP-alagút létrehozása és bővítmények RAM-ban futtatása is szerepel. A legújabb verzióban már vágólap-figyelő modul, aktívablak-figyelés és HTTP-proxy hitelesítési adatok lopása is elérhető.
Bővített bővítményrendszer és lopási technikák
Új, dedikált bővítményekkel menedzselhetők a Windows-szolgáltatások és a fájlműveletek; kezelik a rendszer meghajtóit és fájljait, a ZIP-tömörítést, a hálózati meghajtókat, és parancssori visszajelzést is biztosítanak. Kiemelendő, hogy a böngészők adatlopására különféle változatokat fejlesztettek: a Chrome-ra (A), az Edge-re (B) és minden Chromium-alapú böngészőre (C) ható családokat azonosítottak. A megszerzett adatokat titkosított API-tokennel, például Google Drive-ra vagy Pixeldrain-re mentik, hogy elkerüljék a lebukást.
A Mustang Panda továbbfejleszti eszköztárát
A Mustang Panda folyamatosan bővíti arzenálját; nemrég a ToneShell egy új változatát használta kormányzati rendszerek ellen, Tajvan nemzetbiztonsági hivatalának jelentései szerint a legaktívabb veszélyforrások közé tartozik.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
- Te mit gondolsz arról, ha valaki ilyen módszerekkel lop adatokat?
- Te hogyan védenéd meg a saját gépedet egy ilyen támadástól?
Legfrissebb posztok
szerda 21:56
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
szerda 21:46
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
szerda 21:26
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
szerda 20:46
🌫 Felmerül a kérdés, hogy mennyire vagyunk biztonságban, ha a globális felmelegedést sikerül mérsékelt szinten tartani...
szerda 20:23
A tavaszi esték hűvös leheletére legtöbben gyorsan visszavonulnak a négy fal közé, amikor kint elfogy a meleg...
szerda 20:12
Képzeld el, hogy mindenki arról beszél, mennyire menők az iráni hekkerek, miközben a valóság egészen más képet mutat...
szerda 20:02
Az okos otthoni biztonsági rendszered mostantól sokkal hatékonyabb lehet: a legújabb Matter 1...
szerda 19:58
📚 Svédországban egyre inkább háttérbe szorulnak a digitális eszközök a tantermekben: a hagyományos könyvek és a kézírás ismét előtérbe kerülnek...
szerda 19:45
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
szerda 19:35
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
szerda 19:23
Felmerül a kérdés, hogy vajon tényleg mindenkinek szüksége lenne-e a Gmail vadonatúj, MI-alapú postaládájára...
szerda 19:12
A fehérgalléros dolgozók közül sokan aggódnak, hogy az MI miatt veszélybe kerülhetnek a munkahelyeik...
szerda 18:57
Az automatizált ügyfélszolgálat egyre több vállalatnál válik normává, ám a felhasználók sokszor frusztráló élményekről számolnak be...
szerda 18:45
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
szerda 18:34
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
szerda 18:23
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
szerda 17:56
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
szerda 17:34
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
szerda 17:25
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
szerda 17:13
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
szerda 17:01
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
szerda 16:46
🚧 A gyerekek elképesztő mennyiségben néznek mesterséges intelligenciával gyártott meséket és videókat a YouTube-on...
szerda 16:02
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
szerda 15:57
💉 Ilyen lehet például, amikor egy szokatlan molekulára bukkanunk egy rettegett ellenség felszínén...
szerda 15:45
💪 A Gemini-alapú Fitbit egészségügyi edzője mostantól még több funkcióval segíti a felhasználókat...
szerda 15:34
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
szerda 15:24
🎰 Csehországot legtöbben a Škoda, a Pilsner Urquell és Václav Havel nevével kötik össze, de most felkerült a listára egy új világmárka is...
szerda 15:13
🐬 A tintahalak és a tintahalak rokonai, vagyis a szepiák (cuttlefish), a tengerek legelképesztőbb lényei közé tartoznak...
szerda 15:02
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...