Új RoadK1ll WebSocket implantátum: a támadók ezzel terjeszkednek a feltört hálózatokon
Egyre kifinomultabb módszerek jelennek meg a digitális fenyegetések terén, amelyek a támadóknak szinte észrevétlenül biztosítanak hozzáférést belső rendszerekhez. Ezek közé tartozik a most felfedezett RoadK1ll is, amely egy egyedi WebSocket-protokoll segítségével kapcsolódik az áldozat hálózatához, lehetővé téve a zavartalan továbblépést a megfertőzött gépről más számítógépekre.
Folyamatos hozzáférés a támadók számára
A RoadK1ll Node.js-alapú, vagyis modern, kisméretű trójai program, amely észrevétlenül belesimul a szokásos hálózati forgalomba. Fő feladata, hogy a kompromittált gépet köztes, átjátszóponttá alakítsa, ahonnan a támadók szabadon mozoghatnak belső rendszerek, szolgáltatások vagy rejtett hálózati szegmensek felé, amelyek kívülről közvetlenül nem érhetők el. Emiatt a támadók egyszerre több célponttal is kommunikálhatnak ugyanazon a titkosított WebSocket-csatornán keresztül, és minden forgalom a megtámadott eszköz megbízhatóságát örökli meg, így a hagyományos védelmi rendszerek nehezebben ismerik fel az illetéktelen jelenlétet.
Intelligens és rugalmas működés
A kártevő a hálózaton kifelé egy, a támadók által irányított szerverhez kapcsolódik, ezen keresztül tunnelezve tovább TCP-forgalmat, amikor erre utasítást kap. Öt egyszerű parancsot kezel: CONNECT (kapcsolat megnyitása), DATA (adatok továbbítása), CONNECTED (sikeres kapcsolat visszaigazolása), CLOSE (kapcsolat bontása) és ERROR (hibainformáció). Elsődleges célja, hogy a támadó a már megfertőzött gépről továbbléphessen további védett rendszerek felé, szinte észrevétlenül.
Védekezés és felismerés
Mivel a RoadK1ll nem alkalmaz szokásos perzisztenciamechanizmusokat – például nem módosítja a rendszerleíró kulcsokat és nem indít időzített feladatokat –, addig aktív, amíg a folyamata fut a rendszeren. Ha a csatornája megszakad, automatikusan helyreállítja azt, így folyamatos hozzáférést képes biztosítani, minimális zajt generálva. Kis mérete, hatékonysága és könnyű telepíthetősége miatt különösen veszélyes, felismerése pedig speciális, a kompromittált gépet beazonosító mutatók (például jellemző hash-ek és kommunikációs IP-címek) segítségével lehetséges.
2026, adrienne, www.bleepingcomputer.com alapján
filózó
Te szerinted mennyire lehet bízni a digitális rendszerekben ilyen támadások mellett?
Te milyen lépést tennél, ha észrevennéd, hogy a gépedet ilyen módon fertőzték meg?
🔥 Érdemes megérteni, hogy két óriás, az Apple és az OpenAI régóta együtt dolgozik, hogy Siri, az Apple hangasszisztense még okosabb és hasznosabb legyen...
💦 Az Antarktiszon, a McMurdo-szárazvölgyek fagyott vidékén terül el a Don Juan Pond, amely különös tulajdonságairól híres: ebben a mindössze 10 centiméter mély, hat focipályányi tavacskában annyi só, pontosabban kalcium-klorid található, hogy még mínusz 50 Celsius-fokos hidegben sem fagy be a víz...
🤸 Hatalmas várakozás előzi meg a Yellowstone (Yellowstone) sorozat új mellékszálát, a Dutton Ranchot, ami már most az év egyik legkeresettebb streamingtartalma...
Két OpenAI-munkatárs gépét érte támadás a TanStack ellátási láncát érintő Mini Shai-Hulud incidens során, de a vállalat szerint a történtek nem okoztak érdemi fennakadást a működésben...
A technológia és programozás világa egyre kevésbé vonzó a fiatalok számára, mivel a mesterséges intelligencia folyamatosan átveszi a kezdő munkaköröket...
Kezdő futóként gyakran csapdába esik az ember: túlárazott, csúcskategóriás fülhallgatókat nem akar venni, de a saját lihegése nem elég motiváló társ az edzéshez...
👽 Az életkor előrehaladtával testünkben egyre több olyan sejt halmozódhat fel, amelyek már leálltak az osztódással, de ahelyett, hogy elpusztulnának, makacsul kitartanak – ezek az úgynevezett „zombi sejtek”, vagyis szeneszcens sejtek...
Tipikus eset, amikor az ember azt gondolná, hogy a napenergia tárolását már lehetetlen forradalmasítani – aztán jön egy egyetemista csapat, és mindent újragondol...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. 100 Plants – Grow & Learn (iPhone/iPad)A „100 Plants – Grow & Learn” oktatási alkalmazásban száz növényt lehet végigkövetni a magtól a virágzásig...
💰 A kriptopiac látványos emelkedést produkált, amikor az amerikai Szenátus Bankbizottsága előrelépést ért el a régóta várt digitális eszközpiac-szabályozásban...
Érdekes, hogy egy amerikai adatközpont 15 hónap alatt több mint 110 millió liter vizet használt fel, miközben a környéken élők csak a csökkenő víznyomásból sejtették, hogy valami nincs rendben...
Egy forradalmi, japán fejlesztésű gyógyszer, az ensitrelvir képes megelőzni a COVID-19 kialakulását azoknál, akik már ki voltak téve a SARS-CoV-2-fertőzésnek...
Érdemes megvizsgálni, miként vált a szilícium-völgyi Cerebras az egyik legértékesebb félvezető-vállalattá a világon mindössze egyetlen tőzsdei nyitónapon, amikor részvényárfolyama megduplázódott, és elképesztő, közel 100 milliárd dolláros (azaz mintegy 36 ezer milliárd forintos) vállalati értékelést ért el...
😕 Érdekes jelenség, hogy miközben az idősebbeknél csökken a vastagbélrák előfordulása, a fiatalabb felnőttek körében feltűnően emelkedik az új megbetegedések száma – olyannyira, hogy már a harmincas éveikben járók között is egyre gyakrabban kapnak diagnózist...