Az új SantaStealer lecsap: böngészőket és kriptotárcákat foszt ki
Egy orosz fejlesztő SantaStealer néven indította el legújabb kártékony programját, kimondottan adatlopásra. A kártevőt a Telegramon és hackerfórumokon hirdetik havi 62 ezer vagy 107 ezer forintért, attól függően, hogy alap vagy prémium csomagot választ a megrendelő. A Rapid7 biztonsági kutatói szerint a SantaStealer csak egy átnevezett BluelineStealer, amelyet megpróbálnak felturbózni az év végi éles indulás előtt.
Fejlett, de ügyetlenül tervezett adatlopó
Bár a SantaStealer azt hirdeti, hogy képes elkerülni a vírusvédelmi és elemző eszközöket, a kutatók szerint az eddig vizsgált példányok könnyedén észlelhetők. Számos antivírus- és elemzésellenes funkció még fejlesztés alatt állhat, de a kiszivárgott minták olvasható szimbólumneveket és titkosítatlan szöveget tartalmaznak, emiatt a támadók eleve gyenge üzemeltetési biztonságról tanúskodnak.
Személyre szabható támadási felület
A SantaStealerhez tartozó vezérlőpanel egyszerű, mégis rugalmas: a felhasználók kiválaszthatják, milyen adatokat gyűjtsön a kártevő. Összesen 14 adatgyűjtő modul fut párhuzamosan; ezek jelszavakat, sütiket, böngészési előzményeket, elmentett bankkártyákat, Telegram-, Discord- és Steam-fiókokat, kriptotárca-alkalmazásokat és -bővítményeket, valamint dokumentumokat céloznak. Képes képernyőképet is készíteni. Az ellopott adatokat memóriába menti, majd ZIP-fájlba tömörítve, 10 MB-os adagokban küldi el egy előre beállított vezérlőszerverre egyedi porton keresztül.
Külön beépített futtatható állománnyal próbálja megkerülni a Chrome titkosítási védelmét. Más opciók kizárják a Független Államok Közössége régiójában működő gépeket, illetve beállítható az indulási késleltetés is, amivel az áldozatokat is összezavarhatják.
Terjedési módszerek és védekezés
Mivel a SantaStealer még nem teljesen kész, egyelőre nem világos, pontosan hogyan fog terjedni. A közelmúltban a bűnözők előszeretettel használják a ClickFix típusú támadásokat, ahol az áldozatokkal veszélyes parancsokat másoltatnak be a Windows Terminálba, de továbbra is népszerűek az adathalászat, kalózszoftverek, torrentek, megtévesztő reklámok és csaló YouTube-hozzászólások. A szakértők azt javasolják, hogy mindig ellenőrizd az ismeretlen e-mailek csatolmányait és linkjeit, és ne futtass hitelesítetlen kódot nyilvános forrásokból.
A legfrissebb jelentés szerint az Apple történetének eddigi legjobb negyedévét produkálta: a cég összbevétele csaknem 1437 milliárd forintot (143,76 milliárd USD) ért el...
Az amerikai űrügynökség, a NASA rendkívüli hangsúlyt fektet az űrhajósok biztonságára, miután a múlt hónapban egy négyfős legénységet kellett idő előtt visszahozni a Nemzetközi Űrállomásról egy ismeretlen eredetű egészségügyi probléma miatt...
😱 Az új év alig kezdődött el, máris két súlyos, kihasznált nulladik napi sérülékenységet kellett befoltoznia az Ivantinak az Endpoint Manager Mobile (EPMM) termékében...
💔 A hollywoodi közösség és rajongók világszerte megrendülten fogadták a hírt, hogy Catherine O’Hara, a komédia egyik legnagyobb alakja 71 évesen elhunyt Los Angeles-i otthonában egy rövid betegség következtében...
A részvénypiac lejtmenete után sok múlik a következő hét óriáscégein. Bár az S&P 500 három napig gyengült, ezek a visszafogott zárások még jót is tehetnek – főleg, ha az előttünk álló gyorsjelentési hullám nagy nevei jól teljesítenek...
A brit vasút történetében új korszak kezdődik: London nyugati részén elindul az első olyan vonat, amely kizárólag akkumulátorral üzemel, és rekordgyorsasággal, mindössze három és fél perc alatt feltölthető...
Október 10-én soha nem látott mélyrepülés sújtotta a kriptopiacokat. A Bitcoin és az Ethereum hónapokig tartó emelkedése után a piac túlfűtötté vált, masszív tőkeáttéttel, amikor váratlan, globális sokk érte...
A Tether, a világ legnépszerűbb stabilcoinját kibocsátó vállalat 2025-öt elképesztő eredményekkel zárta: éves nyeresége meghaladta a 10 milliárd dollárt (kb...
Ebből következően érdemes megérteni, miben különbözik a Moltbot a korábbi digitális asszisztensektől, és milyen forradalmi lehetőségeket rejt a mindennapi felhasználók számára...
💸 2025-ben minden eddiginél több, összesen 158 milliárd dollárnyi (kb. 58 ezermilliárd forint) illegális forrásból származó összeg futott be kriptotárcákba, megfordítva az elmúlt három év csökkenő trendjét...
🚀 Érdemes megvizsgálni, miért döntött úgy a Blue Origin, hogy két évre szünetelteti – feltehetően végleg leállítja – a New Shepard szuborbitális űrturisztikai programját...
👑 A Google legújabb fejlesztése, a Project Genie végre külső felhasználók számára is elérhetővé teszi a Genie 3 nevű MI-világmodellt, amellyel bárki saját, 3D-s interaktív világokat alkothat...
A NASA történelmet írt, amikor a Perseverance marsjárót mesterséges intelligencia segítségével irányította át a Jezero-kráter egy veszélyes szakaszán...
A Rivian bemutatott egy különleges elektromos mentőautót, amelyet kifejezetten a népszerű A Grace klinika (Grey’s Anatomy) sorozat számára alakított át...
Felmerül a kérdés, hogy miért éppen az Nvidia Shield TV lett az az Android-alapú eszköz, amely tíz év elteltével is példátlan szoftvertámogatást élvez...
🍴 Az Eli Lilly hamarosan piacra dobja új, szájon át szedhető elhízás elleni gyógyszerét, az orforglipront, amely a szakértők szerint átalakíthatja az elhízás kezelésének piacát...
💡 A Samsung Galaxy S26 Ultra előzetes naplófájljai alapján úgy tűnik, hogy a cég végre támogatja az Android Linux-terminál funkcióját, amelyre tavaly sokan hiába vártak a Galaxy S25 Ultra esetében...
Egy volt Google szoftvermérnököt bűnösnek találtak, miután ellopta a cég mesterséges intelligenciával kapcsolatos titkait, hogy két Kínában működő startup előnyhöz jusson – köztük egyet maga alapított...