Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val
Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre. A PhantomCaptcha nevű akció célja az volt, hogy az áldozatokat trükkös módon, Cloudflare CAPTCHA ellenőrzésnek álcázva, rosszindulatú parancsok futtatására vegyék rá. Így juttatták el a rendszerükre a veszélyes, WebSocket-alapú, távoli hozzáférést lehetővé tevő kártevőt.
Célkeresztben az ukrán segélymunka
A támadás e-mailekkel indult, amelyek az ukrán elnöki hivatal nevében érkeztek, és fertőzött PDF-mellékletet tartalmaztak. Ezek egy hamis Zoom-oldalra irányították az áldozatokat. Az oldalon egy automatizált böngészővizsgálat után továbbterelték őket. Külön azonosítót kaptak, amit egy WebSocket-kapcsolaton keresztül elküldtek a támadók szerverére. Ha az azonosító stimmelt, továbbléphettek egy valódi, jelszóval védett Zoom-megbeszéléshez, ahol később élő trükközésre is sor kerülhetett.
Álcázott támadás, veszélyes következmények
Ha az azonosító nem egyezett, akkor az áldozatoknak egy hamis webes CAPTCHA-t kellett kitölteniük, amely magyarul utasította őket, hogy egy gomb megnyomásával másoljanak ki egy “tokent”, és futtassák azt a Windows parancssorában. Ez valójában egy PowerShell-parancsot indított el, amely letöltött egy kémprogramot és rendszerdiagnosztikai eszközt, amely elküldte a számítógép adatait a támadóknak. A végső kártevő egy könnyűsúlyú, WebSocket-alapú trójai volt, amely távoli parancsvégrehajtásra és adattolvajlásra is alkalmas.
A rövid akció után Lviv városában olyan androidos alkalmazásokkal is támadtak, amelyek pornográf vagy felhőalapú tárolószoftvereknek álcázták magukat. Ezek valójában kémprogramok voltak, amelyek bemérték az áldozat helyzetét, naplózták a híváslistákat, a kapcsolatokat, a fényképeket, és folyamatosan továbbították az adatokat a támadókhoz.
Noha az elkövetőket nem nevezték meg, az orosz hátterű infrastruktúra, valamint a hasonló módszerekkel dolgozó, orosz titkosszolgálati kötődésű ColdRiver hackercsoport tevékenysége is felmerült a szakértőkben. A GTIG szerint a támadók villámgyorsan jelennek meg új, még fel nem tárt kártevőkkel, amint a korábbi eszközeikre fény derül.
Az Nvidia vezére, Jensen Huang idén San Joséban, a GTC-konferencia megnyitóján bedobott néhány vad számot, de az igazi bombát egyértelműen a pénzügyek között robbantotta: szerinte 2028-ig legalább 1 billió dollárra, vagyis kb...
Emellett a PayPal most 70 országban tette elérhetővé a dollárhoz kötött digitális pénzét, a PayPal USD-t (PYUSD-t), ezzel több milliárd felhasználónak kínálva olcsóbb és gyorsabb nemzetközi fizetési lehetőséget...
Mostantól az USA-ban mindenki – nem csak az előfizetők – szabadon kipróbálhatja a Gemini alkalmazást és a Chrome böngésző személyes intelligenciáját...
🔒 Kicsi, olcsó és korántsem ártalmatlan eszközök veszélyeztethetik a céges IT-rendszereket: az IP KVM-ek – amelyeket rendszerint 11 ezer és 36 ezer forint közötti áron lehet beszerezni – lehetővé teszik, hogy rendszergazdák távolról kezeljenek számítógépeket, akár BIOS- vagy UEFI-szinten is, még az operációs rendszer betöltődése előtt...
🖥 Az Intel ismét erősíti a prémiumkategóriás gamer laptopok mezőnyét két frissített csúcslapkával: a Core Ultra 9 290HX Plus-szal és a Core Ultra 7 270HX Plus-szal...
💀 Bizonyos, Windows 11‑et futtató Samsung‑laptopokon komoly problémák jelentkeztek a C‑meghajtó elérésével, fájlok megnyitásával és alkalmazások indításával kapcsolatban...
Az utóbbi időben egyre több kutatás támasztja alá, hogy a szervezet belső órája, vagyis a cirkadián ritmus nemcsak az alvásra vagy étkezésre van hatással, hanem a gyógyszerek hatékonyságára is...
Ryugu, a Földtől 300 millió kilométerre keringő aszteroida, igazi űrbéli sztár lett, miután a japán Hayabusa2 űrszonda két mintát is hazahozott róla: egyet a felszínről, egy másikat a mélyebb rétegekből...
🎶 Például egy hatalmas csillagrobbanás vagy két szupernehéz fekete lyuk összeolvadása olyan zörejeket kelt a világegyetemben, amelyek a földi léptékkel felfoghatatlan távolságokon is átsöpörnek...
🛡 Az MI-ügynökök megjelenése új korszakot nyit a vállalati működésben. Ezek a rendszerek nem egyszerű segédprogramok, nem pusztán fejlettebb chatbotok, hanem autonóm szereplők, amelyek önállóan képesek tervezni, dönteni és végrehajtani...
🛰 Aspenben új fejezetéhez érkezik a csúcstechnológiás tűzoltás, ahol idén nyáron bevetik az első, kifejezetten erdőtüzek elleni harcra tervezett drónokat...
🔥 A légkörkutatók egy különösen erős, úgynevezett szuper El Niño kialakulására figyelmeztetnek, amely akár már a 2026-os hurrikánszezon végére is bekövetkezhet...
December elején a Microsoft automatikusan elkezdte telepíteni a Microsoft 365 Copilot nevű MI-asszisztenst tartalmazó alkalmazást minden olyan Windows-gépre, ahol a Microsoft 365 irodai programcsomag megtalálható volt, kivéve a jogszabályok miatt az Európai Gazdasági Térség országaiban...
🎵 A Denon most dobja piacra a DP-500BT nevű lemezjátszót, ami egyszerre hozza a klasszikus vinyl-élményt és a menő, nagy felbontású Bluetooth-streamelést...
Különös agyi működést figyeltek meg a kutatók azoknál, akik figyelemhiányos hiperaktivitás-zavarral (ADHD) élnek: miközben látszólag éberek, agyuk mégis időnként álomszerű, alváshoz hasonló állapotba kerül...
🌲 Az Északi-tenger mélyén rejtőzik Doggerland, egykor Nagy-Britanniát és Európát összekötő földsáv, amely 16 ezer évvel ezelőtt buja erdőkkel és változatos állatvilággal teli élőhelyet kínált – jóval korábban, mint azt eddig gondolták...
🛡 Az Nvidia komoly lépést tett az MI-biztonság terén: bemutatta a NemoClaw platformot, amely vállalati szintű MI-ügynökök futtatását teszi lehetővé saját, helyben működő hardveren...
🐛 Egy friss kutatás szerint a klórpirifosz nevű, világszerte elterjedten használt növényvédőszer hosszan tartó hatása összefüggésbe hozható a Parkinson-kór jelentős kockázatnövekedésével...