Az új ToolShell-támadások világszerte cégekre csaptak le

Az új ToolShell-támadások világszerte cégekre csaptak le
Kiberbűnözők, akiket Kínához kötnek, a Microsoft SharePoint ToolShell sebezhetőségét (CVE-2025-53770) használták ki kormányzati hivatalok, egyetemek, távközlési cégek és pénzügyi szervezetek elleni támadásokban. Az érintett SharePoint szerverek helyben futó (on-premises) rendszerek, a hibáról pedig július 20-án derült fény, miután több kínai hackercsoport is tömeges támadásokra használta fel. A Microsoft javítócsomagot másnap adta ki. A ToolShell egy korábbi két hibát (CVE-2025-49706, CVE-2025-49704) is megkerül, amelyeket a Viettel Cyber Security szakértői bizonyítottak a májusi Pwn2Own Berlin (Pwn2Own Berlin) hackerversenyen. A sebezhetőséget távolról, hitelesítés nélkül ki lehet használni – ez lehetővé teszi a kódvégrehajtást és a teljes fájlrendszer elérését.

Az átfogó támadási hullám jellemzői

A ToolShell-lel három kínai fenyegetéscsoport (Budworm/Linen Typhoon, Sheathminer/Violet Typhoon, Storm-2603/Warlock zsarolóvírus) dolgozott, de a Symantec (a Broadcom leányvállalata) friss kutatása szerint további hackerek is használták a módszert a Közel-Keleten, Dél-Amerikában, az USA-ban, Afrikában és Európában. A célpontok között volt közel-keleti telekommunikációs szolgáltató, afrikai állami hivatalok, dél-amerikai kormányügynökségek, amerikai egyetem, afrikai technológiai ügynökség és egy európai pénzintézet.

Ravasz technikai trükkök

A támadások során először webshellt ültettek be, majd egy Go-alapú hátsó ajtó (Zingdoor) következett, amely rendszerinformációkat gyűjtött, fájlműveleteket hajtott végre és távoli parancsvégrehajtást tett lehetővé. Ezután a ShadowPad trójait is betöltötték, majd az orosz KrustyLoader programmal bevetették a Sliver nevű poszt-exploitációs keretrendszert.

Az oldalsó betöltést eredetileg legális Trend Micro és BitDefender futtatható állományokkal valósították meg, míg Dél-Amerikában a Symantec nevéhez hasonló fájlt használtak. Az adattolvajok olyan eszközökkel dolgoztak, mint a ProcDump, Minidump, LsassDumper, valamint a PetitPotam (CVE-2021-36942), illetve a Microsoft Certutil, GoGo Scanner és Revsocks programok.

Újabb kínai csoportok támadnak világszerte

A Symantec szerint a ToolShell sebezhetőséget sokkal több kínai fenyegetéscsoport használja ki, mint ahogy azt korábban tudni lehetett, így a veszély globális szinten is növekszik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha a szervezeted rendszerein ilyen súlyos sebezhetőséget találnának?
  • Mit gondolsz, mennyire kell egy cégnek etikai szempontból foglalkoznia a hackertámadások megelőzésével?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 18:29

Az Xbox fejlesztői készlet ára durván drágult

💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...



MA 18:02

Az e-kereskedelemben már robotok vásárolnak helyetted

Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...



MA 17:59

Az új Pixel kipróbálása: csak a kiválasztottaknak jutott

📱 A Google mindössze 15 szerencsés rajongónak adta meg a lehetőséget, hogy még a hivatalos megjelenés előtt tesztelhesse a következő Pixel telefont...

MA 17:31

Az olvadó gleccserek veszélybe sodorhatják a tengeri élővilágot

🌊 A gleccserek olvadékvize kifejezetten tápláló folyadék, amely tápanyagokat, különösen vasat és mangánt szállít az óceánba...



MA 17:01

Az új Google Fi: MI-vel okosabb hívások és átláthatóbb számlák

A Google Fi mobilszolgáltatása új szintre lép: mélyebb, webszerű élményt, fejlettebb hívásminőséget és még több MI-t kínál...



MA 16:58

Az óriáscégek vezetői bíróság előtt a közösségi média-függőség miatt

👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...

MA 16:31

Az üstökös, amit szétszaggatott a Nap szele

Az elmúlt hétvégén egy cseh asztrofotós fantasztikus képet készített a Comet Lemmon (C/2025 A6) üstökösről, ahogy hatalmas csóváját éppen darabokra tépi egy erős napszél...

MA 15:59

Az új szemimplantátum életet ad a látásnak

👁 Két vaksággal küzdő felnőttből közel másfél visszakapta az olvasás élményét egy forradalmi beavatkozásnak köszönhetően...



MA 15:30

Az új Vidar Stealer már a Chrome-on is átgázol

A Vidar Stealer 2.0 komoly fenyegetést jelent a kibertérben, miután fejlesztője teljesen átdolgozta a kártevőt...



MA 15:02

Az OpenAI új böngészője teljesen átalakíthatja az internetezést

💻 Az OpenAI bejelentette az Atlas böngészőt, amely közvetlenül integrálja a ChatGPT-t a webböngészésbe...

MA 14:59

Az atlanti delfinek egyre fiatalabban halnak meg

🐬 Az Atlanti-óceánban élő közönséges delfinek, amelyek a bolygó egyik legnépesebb tengeri emlősfaját alkotják, egyre rövidebb ideig élnek...

MA 14:30

Az ősrobbanás utáni galaxisok igazi káoszban fejlődtek

A James Webb Űrtávcső forradalmi felfedezései új fényt vetnek az univerzum korai időszakára...

MA 14:01

Az OpenAI nekimegy a Google-nek: itt a ChatGPT Atlas böngésző

💻 Az OpenAI bejelentette saját böngészőjét, a mesterséges intelligencia-alapú ChatGPT Atlast, amely komoly kihívója lehet a Google keresőjének...



MA 13:59

Az új csillagpatakok nyomában: A Gaia kitálal

A NASA Gaia műholdjának adatai révén a kutatók 87 csillagpatakot azonosítottak, amelyek gömbhalmazokhoz kötődnek a Tejútrendszeren belül...



MA 13:30

Az IDE-k védtelenek: 94 javítatlan Chromium-sebezhetőség

⚠ A Cursor és a Windsurf integrált fejlesztőkörnyezetek súlyos biztonsági kockázatot jelentenek, mivel több mint 94, már kijavított, de náluk még mindig meglévő Chromium- és V8 JavaScript-motorhoz köthető sérülékenységet hordoznak...

MA 13:01

Az Artemis III küldetés csúszik, a SpaceX lemaradt

🚀 Elon Musk szerint a SpaceX villámgyorsan halad az űriparhoz képest, és a Starship végül egyedül fogja végrehajtani az egész Hold-missziót...



MA 12:59

Az agy nem felejt mindent ugyanúgy, ezért fontos, hogyan mesélsz el egy történetet

📚 Meséld el, mit ettél tegnap vacsorára! Bár elsőre banálisan hangzik, valójában már egy ilyen egyszerű kérdésnél is sokféleképpen adhatod át az élményt – lehet, hogy inkább az ízeket, színeket említed, vagy éppen azokat a gondolatokat, érzéseket, amelyeket az étel váltott ki belőled...



MA 12:30

Új gyógyszer-kombinációval sikerült megállítani a prosztatarákot

💊 Nagyszabású nemzetközi kutatás eredményei szerint két rákgyógyszer kombinációja jelentősen lassíthatja az egyik legsúlyosabb és leghalálosabb prosztataráktípus lefolyását, különösen azoknál a férfiaknál, akik bizonyos genetikai elváltozásokkal élnek...