Új RoadK1ll WebSocket implantátum: a támadók ezzel terjeszkednek a feltört hálózatokon
Egyre kifinomultabb módszerek jelennek meg a digitális fenyegetések terén, amelyek a támadóknak szinte észrevétlenül biztosítanak hozzáférést belső rendszerekhez. Ezek közé tartozik a most felfedezett RoadK1ll is, amely egy egyedi WebSocket-protokoll segítségével kapcsolódik az áldozat hálózatához, lehetővé téve a zavartalan továbblépést a megfertőzött gépről más számítógépekre.
Folyamatos hozzáférés a támadók számára
A RoadK1ll Node.js-alapú, vagyis modern, kisméretű trójai program, amely észrevétlenül belesimul a szokásos hálózati forgalomba. Fő feladata, hogy a kompromittált gépet köztes, átjátszóponttá alakítsa, ahonnan a támadók szabadon mozoghatnak belső rendszerek, szolgáltatások vagy rejtett hálózati szegmensek felé, amelyek kívülről közvetlenül nem érhetők el. Emiatt a támadók egyszerre több célponttal is kommunikálhatnak ugyanazon a titkosított WebSocket-csatornán keresztül, és minden forgalom a megtámadott eszköz megbízhatóságát örökli meg, így a hagyományos védelmi rendszerek nehezebben ismerik fel az illetéktelen jelenlétet.
Intelligens és rugalmas működés
A kártevő a hálózaton kifelé egy, a támadók által irányított szerverhez kapcsolódik, ezen keresztül tunnelezve tovább TCP-forgalmat, amikor erre utasítást kap. Öt egyszerű parancsot kezel: CONNECT (kapcsolat megnyitása), DATA (adatok továbbítása), CONNECTED (sikeres kapcsolat visszaigazolása), CLOSE (kapcsolat bontása) és ERROR (hibainformáció). Elsődleges célja, hogy a támadó a már megfertőzött gépről továbbléphessen további védett rendszerek felé, szinte észrevétlenül.
Védekezés és felismerés
Mivel a RoadK1ll nem alkalmaz szokásos perzisztenciamechanizmusokat – például nem módosítja a rendszerleíró kulcsokat és nem indít időzített feladatokat –, addig aktív, amíg a folyamata fut a rendszeren. Ha a csatornája megszakad, automatikusan helyreállítja azt, így folyamatos hozzáférést képes biztosítani, minimális zajt generálva. Kis mérete, hatékonysága és könnyű telepíthetősége miatt különösen veszélyes, felismerése pedig speciális, a kompromittált gépet beazonosító mutatók (például jellemző hash-ek és kommunikációs IP-címek) segítségével lehetséges.
💻 A berlini székhelyű Softr új szintre emeli a céges alkalmazásépítést: a platformon mostantól bárki – programozói tudás nélkül – üzleti alkalmazásokat készíthet egyszerű szöveges utasításokkal...
⚡ Az utóbbi években egyre többen figyelik aggodalommal, mikor éri el a kvantumszámítógépek teljesítménye azt a szintet, amikor már képesek lesznek feltörni a jelenleg legelterjedtebb titkosításokat...
Az AT&T most összecsomagolt mindent, amire tényleg vágytunk: egy előfizetéssel élvezheted a mobilhálózatot és az otthoni szupergyors internetet egyszerre...
🔒 A holland pénzügyminisztérium két hete észlelt kibertámadás után kénytelen volt több rendszerét, köztük az államkincstár digitális portálját is ideiglenesen leállítani...
Egy mindent felforgató amerikai tévéfelvásárlás a vártnál jóval nagyobb viharokat kavart: egy kaliforniai bíróság váratlanul megtiltotta a Nexstar Media Group és a TEGNA összeolvadását...
💸 Hiába múltak el a makrogazdasági feszültségek a közel-keleti konfliktus kapcsán, most újabb egzisztenciális fenyegetés rémíti a kriptopiacot: a kvantumszámítógépek gyorsabb fejlődése...
Ma már egyáltalán nem szokatlan, hogy egymástól látszólag távoli cégek, mint a ScottsMiracle-Gro és a Clinique, hasonló stratégiával szólítják meg a vásárlókat...
⚡ Az Egyesült Államok távközlési hatósága, az FCC új szabályokat vezet be, amelyek célja, hogy gyorsabban válthassanak a szolgáltatók korszerű, nagy sebességű hálózatokra...
A Microsoft most komolyan belevágott abba, hogy a Windows 11-re szánt új alkalmazásokat száz százalékban natívan fejlessze, vagyis tényleg a rendszerhez igazodva építse meg őket, nem pedig webes keretben futtassa...
A NASA új fejezetet ír az űrkutatásban, hiszen hónapok előkészítő munkája után most végre elindult a visszaszámlálás a történelmi Artemis II Hold-misszióhoz...
A laborélet egy újabb csavart kap: kiderült, hogy még a legprofibb kutatók is rendre beleszaladnak egy bosszantó hibába, amikor a környezetből vett mintáikban mikroműanyagokra vadásznak...
🙁 Jó, jó, persze, csak épp közben újabb baljós hullám söpör végig a gamer világon: az Eidos Montréal 124 dolgozójától válik meg, még a főnök, David Anfossi is állás nélkül marad...
Sokan még ma is azt gondolják, hogy a jó fejhallgató bizony mélyen a pénztárcába nyúl, pedig az utóbbi években igencsak felzárkóztak a pénztárcabarát darabok...
Az Apple legújabb belépő szintű laptopja, a MacBook Neo komoly meglepetést hoz a piacon: iPhone-ból átemelt A18 Pro chip dolgozik benne, miközben az élmény sokkal többet nyújt az alap MacBookoknál, pénztárcabarát áron...
🕵 Miközben az MI egyre inkább beépül mindennapjainkba, munkahelyeinkre és online kommunikációnkba, egy új kutatás szerint jobb, ha személyes vagy érzelmi problémáinkra nem tőle várjuk a választ...
😴 Felmerül a kérdés, hogy miért képes a mélyalvás annyira felpörgetni testünket és agyunkat, hogy nemcsak kipihentnek érezzük magunkat, hanem erősebbek, magasabbak, karcsúbbak, sőt akár élesebb gondolkodásúak is leszünk tőle...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Slayaway Camp (iPhone/iPad)A Slayaway Camp egy sötét humorú, 80-as évekbeli horrorfilmekre emlékeztető logikai játék...
💰 A Meta új előfizetéses szolgáltatást tesztel az Instagramon, amely exkluzív funkciókat kínál a felhasználóknak, például 24 óránál tovább látható sztorikat...