Az új trükk, amivel kártevőt csempésznek a Microsoft-fiókodba
Az elmúlt hetekben több kormányzati és közszférabeli szervezetet is célba vettek olyan adathalász támadók, akik a Microsoft OAuth jogosultságkezelő rendszerének egy hivatalos funkcióját használják ki, hogy káros programokat telepítsenek a gyanútlan áldozatok gépére. Ezek a csalók nagy fogásra számítanak, hiszen remélik, hogy sikerül teljes hozzáférést szerezni az érintettek eszközeihez, kikerülve a hagyományos jelszólopási trükköket.
OAuth és a veszélyes átirányítás
Az OAuth egy világszerte elterjedt, harmadik fél által hitelesített belépési szabvány, amellyel elérhető például az egyszerű Facebook- vagy Google-fiókos bejelentkezés különféle webhelyekre. Egy kevéssé ismert, de teljesen hivatalos funkciója, hogy hibák esetén képes automatikusan átirányítani a felhasználót egy meghatározott oldalra. Ezt a lehetőséget azonban most a támadók a felhasználók ellen fordítják: előre megtervezett OAuth-linkeket hoznak létre, amelyek gyakran egy rosszindulatú „hibaoldalra” vezetnek, ahol a káros program letöltése máris megindul a gépre.
Kifinomult csali – PDF-melléklet, Teams-meghívó és kampányszöveg
Az akciók mind adathalász e-mailekkel kezdődnek: digitális aláíráskérésnek álcázott levelek, Teams-értekezlet-felvételek, Microsoft 365-jelszó-visszaállítás vagy aktuális politikai témák szerepelnek a csalik között. Sok esetben PDF-mellékletben érkezik a támadói link, vagy az üzenetben rejtik el. Gyakran előre elkészített, tömeges e-mail-küldő eszközt, néha Python nyelven írt egyedi megoldást is bevetnek. Külön figyelemre méltó, hogy gyakran felhőalapú e-mail-szolgáltatáson vagy internetre csatlakoztatott virtuális gépen keresztül történik a „kézbesítés”, így a felhasználók számára még alacsonyabb a gyanús elemek száma.
Trükközés a jogosultságokkal – és a letöltések automatikusan indulnak
A csalók által használt link első pillantásra hivatalosnak tűnik; paramétereiben azonban hibát generálnak, amely átirányítja a böngészőt egy támadó által kontrollált oldalra, ahol automatikusan elindul a ZIP-archívum letöltése. A ZIP-fájlban LNK (parancsikon) és HTML-alapú csempészkód található. Ha az áldozat elindítja a parancsikont, az egy PowerShell-parancsot futtat, feltérképezi a gépet, majd egy legitim alkalmazást, a steam_monitor.exe-t használja egy rosszindulatú DLL betöltésére. Ezután a kártékony DLL dekódolja a crashlog.dat állományt, és a végső támadókód már külső irányítószerverhez kapcsolódik – teljes hozzáférést szerezve az eszközhöz.
Valószínűsíthető, hogy a módszer továbbra is terjed majd
Bár a Microsoft letiltotta az első hullámban használt alkalmazásokat, az ilyen átirányításalapú technikák folyamatos ellenőrzést igényelnek. Az eddigi tapasztalatok alapján a támadók gyorsan tudják változtatni a káros tartalmú oldalakat, így a védekezés továbbra is kihívás marad.
👖 Felmerül a kérdés, mit kezdjen az ember azokkal a ruhákkal, amelyeket már egyszer felvett, de még nem kell kimosni – a padlón való gyűjtésük helyett most felbukkant egy kreatív megoldás...
👁 A digitális világban ma már mindenki hallott arról, mennyire fontos a weboldalak akadálymentessége, mégis a gyakorlatban gyakran hatalmas szakadék tátong a tudatosság és a megvalósítás között...
Sokan nem tekintik sürgős feladatnak a router cseréjét, pedig lehet, hogy ezzel jól járnának – főleg azok, akik gyakran küzdenek szakadozó, instabil internettel...
🕴 A vállalatoknál egyre több digitális eszköz és alkalmazás épül be a mindennapi működésbe, így ma már szinte minden dolgozó használ valamilyen MI-alapú megoldást...
Egy különleges, 1949-ben rögzített bálnadal került elő, amely minden eddiginél mélyebb bepillantást enged ezeknek az óriási állatoknak a kommunikációjába...
🚫 Érdekes fejlemény, hogy a Save as Image Type bővítmény, amely sokaknak megkönnyítette a képek mentését különböző formátumokban, váratlanul eltűnt a Chrome-ból...
A New York-i déli kerületi szövetségi bíróságon március 12-én végleg lezárták az amerikai tőzsdefelügyelet (SEC) polgári eljárását, amelyben Nader Al-Najit, a BitClout és a DeSo blokkláncplatformok létrehozóját vádolták meg...
⚡ A Kaliforniai Egyetem kutatói egy egészen különleges kvantumállapot létrejöttére bukkantak, amikor egy kristály atomi szerkezetében kétféle, egymással versengő frusztráció – mágneses és kötési – egyidejűleg jelenik meg...
A hálózati rendszermérnökök számára kevés dolog stresszesebb, mint amikor egy hétvége alatt kell átalakítani egy teljes infrastruktúrát, különösen, ha ez egy 30 ezres cégnél, több mint 1000 elavult alkalmazás új rendszerre való átkapcsolását jelenti...
📷 Egy lényeges újdonság, hogy a Spotify mobilos alkalmazása hamarosan olyan funkcióval bővülhet, amelyre a felhasználók már 15 éve várnak: a lejátszási listák mappáinak kezelése közvetlenül telefonról is elérhető lesz...
Egy átlagos nap szinte minden perce műanyaghoz köt: műanyag palackból isszuk a vizet, műanyag flakonból nyomjuk a tusfürdőt, műszálas ruhát viselünk, műanyag kiegészítőkkel körülvéve indulunk munkába...
A közösségi médiaóriások, köztük a TikTok és a Meta (a Facebook és az Instagram anyavállalata) az utóbbi években a felhasználók figyelméért vívott algoritmikus verseny során kérdéses döntéseket hoztak, amelyek lehetővé tették káros tartalmak nagyobb arányú megjelenését a felhasználói hírfolyamokban...
A Samsung történetének egyik legsikeresebb előrendelési hullámát könyvelheti el a Galaxy S26-sorozattal, de a vállalat mobilüzletága mégis vészhelyzeti üzemmódban működik...
😥 A Samsung Galaxy S26 Ultra legfrissebb bejelentése nagy port kavart a vadonatúj, adatvédelmi célú kijelzőinnovációval, amely a betekintési szögeket szabályozza az extra adatvédelemért...
Egy forradalmian új, „világító” antitest fejlesztésével a kutatók képessé válhatnak arra, hogy a daganatos betegségek kimutatása egyszerűbbé, gyorsabbá és pontosabbá váljon...
💰 Végre történik valami nagyon is húsbavágó Ausztráliában: a szenátusi bizottság rábólintott egy olyan törvényjavaslatra, amely a kriptoplatformokat és letétkezelő cégeket simán beemeli az ország pénzügyi szolgáltatási rendszerébe...
Úgy tűnik, hogy az elmúlt években kialakult MI-őrületben minden nagyvállalat óriási összegeket költött adatközpontokra, egyvalaki azonban a partvonalról figyelte ezt az őrült költekezést: az Apple...
Az Egyesült Királyság közel 1000 milliárd forinttal támogatja a következő öt évben a fúziós energiát, egy merész terv keretében, amelynek célja, hogy az ország globális éllovassá váljon ezen az áttörést ígérő területen...
⚠ A kanadai Tumbler Ridge-i iskolai lövöldözés előtt egy 18 éves diáklány, Jesse Van Rootselaar beszélgetéseket folytatott a ChatGPT-vel magányosságáról és erősödő erőszakfantáziáiról...
Komolyan mondom, néha úgy érzem, imádnak minket egyes cégek, aztán mégis ott motoszkál hátul, hogy jó, jó, persze, csak közben valami apróbetűs rész mindig előugrik...