Az új SantaStealer lecsap: böngészőket és kriptotárcákat foszt ki
Egy orosz fejlesztő SantaStealer néven indította el legújabb kártékony programját, kimondottan adatlopásra. A kártevőt a Telegramon és hackerfórumokon hirdetik havi 62 ezer vagy 107 ezer forintért, attól függően, hogy alap vagy prémium csomagot választ a megrendelő. A Rapid7 biztonsági kutatói szerint a SantaStealer csak egy átnevezett BluelineStealer, amelyet megpróbálnak felturbózni az év végi éles indulás előtt.
Fejlett, de ügyetlenül tervezett adatlopó
Bár a SantaStealer azt hirdeti, hogy képes elkerülni a vírusvédelmi és elemző eszközöket, a kutatók szerint az eddig vizsgált példányok könnyedén észlelhetők. Számos antivírus- és elemzésellenes funkció még fejlesztés alatt állhat, de a kiszivárgott minták olvasható szimbólumneveket és titkosítatlan szöveget tartalmaznak, emiatt a támadók eleve gyenge üzemeltetési biztonságról tanúskodnak.
Személyre szabható támadási felület
A SantaStealerhez tartozó vezérlőpanel egyszerű, mégis rugalmas: a felhasználók kiválaszthatják, milyen adatokat gyűjtsön a kártevő. Összesen 14 adatgyűjtő modul fut párhuzamosan; ezek jelszavakat, sütiket, böngészési előzményeket, elmentett bankkártyákat, Telegram-, Discord- és Steam-fiókokat, kriptotárca-alkalmazásokat és -bővítményeket, valamint dokumentumokat céloznak. Képes képernyőképet is készíteni. Az ellopott adatokat memóriába menti, majd ZIP-fájlba tömörítve, 10 MB-os adagokban küldi el egy előre beállított vezérlőszerverre egyedi porton keresztül.
Külön beépített futtatható állománnyal próbálja megkerülni a Chrome titkosítási védelmét. Más opciók kizárják a Független Államok Közössége régiójában működő gépeket, illetve beállítható az indulási késleltetés is, amivel az áldozatokat is összezavarhatják.
Terjedési módszerek és védekezés
Mivel a SantaStealer még nem teljesen kész, egyelőre nem világos, pontosan hogyan fog terjedni. A közelmúltban a bűnözők előszeretettel használják a ClickFix típusú támadásokat, ahol az áldozatokkal veszélyes parancsokat másoltatnak be a Windows Terminálba, de továbbra is népszerűek az adathalászat, kalózszoftverek, torrentek, megtévesztő reklámok és csaló YouTube-hozzászólások. A szakértők azt javasolják, hogy mindig ellenőrizd az ismeretlen e-mailek csatolmányait és linkjeit, és ne futtass hitelesítetlen kódot nyilvános forrásokból.
Ez a jelenség jól illusztrálható azzal, hogy sokan elsőként a tigris csíkos bundáját és az oroszlán sörényét hozzák fel, ha a két nagymacska különbségeiről esik szó...
📈 A bitcoin árfolyama rövid, iráni hírek okozta megtorpanás után újra magára talált: szombat reggel már 78 000 dollár, vagyis közel 28 millió forint fölött járt Ázsiában...
Napvilágot látott a Digital Asset Market Clarity Act (Digitális Eszközpiac Átláthatósági Törvény) friss szövege, amely jelentősen átalakítja a stabilcoinokkal kapcsolatos szabályozást az Egyesült Államokban...
Az elmúlt hét sok izgalmat hozott a tech világában, alaposan felborítva az eddigi elképzeléseket arról, mit tartogat számunkra a digitális innováció...
A Spirit Airlines 34 év után végleg lehúzta a rolót. A jellegzetes sárga gépeket üzemeltető, ultraolcsó légitársaság minden járatát azonnali hatállyal leállította, és a mintegy 17 000 dolgozó munkaviszonya is megszűnt...
A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...
🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...
💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...
🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...
Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...
A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...
Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...
Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...
A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...
🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...
Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..
A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...
A Filmművészeti és Filmtudományi Akadémia (az Oscar-díjak szervezője) friss szabályokat vezet be a mesterséges intelligencia használatára, amelyekkel kizárja az MI által generált alakításokat és forgatókönyveket a legfontosabb kategóriákból...
Elon Musk ezúttal sem adja fel a küzdelmet a mesterséges intelligencia frontján: miközben a rivális Altman-féle OpenAI világsikereit figyeli, az xAI újabb ütős MI-fejlesztéseket dobott piacra, és ezúttal a döbbenetesen alacsony árakkal akarja letarolni a mezőnyt...
Erős nap a történelemben: Anne Boleyn letartóztatása, Madrid felkelése a francia megszállás ellen és a második világháborús olaszországi kapituláció is ehhez a dátumhoz kötődik...