Az ukrán segélyszervezetekre vadásznak hamis CAPTCHA-val
Egyetlen nap alatt próbáltak lecsapni ukrán kormányzati dolgozókra és a háborús segélymunkában fontos szervezetekre, köztük a Vöröskeresztre, az UNICEF-re és számos civil szervezetre. A PhantomCaptcha nevű akció célja az volt, hogy az áldozatokat trükkös módon, Cloudflare CAPTCHA ellenőrzésnek álcázva, rosszindulatú parancsok futtatására vegyék rá. Így juttatták el a rendszerükre a veszélyes, WebSocket-alapú, távoli hozzáférést lehetővé tevő kártevőt.
Célkeresztben az ukrán segélymunka
A támadás e-mailekkel indult, amelyek az ukrán elnöki hivatal nevében érkeztek, és fertőzött PDF-mellékletet tartalmaztak. Ezek egy hamis Zoom-oldalra irányították az áldozatokat. Az oldalon egy automatizált böngészővizsgálat után továbbterelték őket. Külön azonosítót kaptak, amit egy WebSocket-kapcsolaton keresztül elküldtek a támadók szerverére. Ha az azonosító stimmelt, továbbléphettek egy valódi, jelszóval védett Zoom-megbeszéléshez, ahol később élő trükközésre is sor kerülhetett.
Álcázott támadás, veszélyes következmények
Ha az azonosító nem egyezett, akkor az áldozatoknak egy hamis webes CAPTCHA-t kellett kitölteniük, amely magyarul utasította őket, hogy egy gomb megnyomásával másoljanak ki egy “tokent”, és futtassák azt a Windows parancssorában. Ez valójában egy PowerShell-parancsot indított el, amely letöltött egy kémprogramot és rendszerdiagnosztikai eszközt, amely elküldte a számítógép adatait a támadóknak. A végső kártevő egy könnyűsúlyú, WebSocket-alapú trójai volt, amely távoli parancsvégrehajtásra és adattolvajlásra is alkalmas.
A rövid akció után Lviv városában olyan androidos alkalmazásokkal is támadtak, amelyek pornográf vagy felhőalapú tárolószoftvereknek álcázták magukat. Ezek valójában kémprogramok voltak, amelyek bemérték az áldozat helyzetét, naplózták a híváslistákat, a kapcsolatokat, a fényképeket, és folyamatosan továbbították az adatokat a támadókhoz.
Noha az elkövetőket nem nevezték meg, az orosz hátterű infrastruktúra, valamint a hasonló módszerekkel dolgozó, orosz titkosszolgálati kötődésű ColdRiver hackercsoport tevékenysége is felmerült a szakértőkben. A GTIG szerint a támadók villámgyorsan jelennek meg új, még fel nem tárt kártevőkkel, amint a korábbi eszközeikre fény derül.
A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...
🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...
💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...
🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...
Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...
A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...
Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...
Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...
A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...
🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...
Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..
A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...
A Filmművészeti és Filmtudományi Akadémia (az Oscar-díjak szervezője) friss szabályokat vezet be a mesterséges intelligencia használatára, amelyekkel kizárja az MI által generált alakításokat és forgatókönyveket a legfontosabb kategóriákból...
Elon Musk ezúttal sem adja fel a küzdelmet a mesterséges intelligencia frontján: miközben a rivális Altman-féle OpenAI világsikereit figyeli, az xAI újabb ütős MI-fejlesztéseket dobott piacra, és ezúttal a döbbenetesen alacsony árakkal akarja letarolni a mezőnyt...
Erős nap a történelemben: Anne Boleyn letartóztatása, Madrid felkelése a francia megszállás ellen és a második világháborús olaszországi kapituláció is ehhez a dátumhoz kötődik...
2025-ben az Egyesült Államokban és Kanadában 264 milliárd forint (kb. 725 millió USD) értékben tűnt el áru – és az elkövetők egyre rafináltabb módszerekkel dolgoznak...
💻 Májusban igazi szimulátorözön várható a cozy játékok világában, ráadásul minden típusból akad újdonság: életszimulátorok, boltvezetős szimkék és egészen extrém menedzsmentjátékok is indulnak...
Az Egyesült Államokban először fordult elő, hogy egy mesterséges intelligencia önállóan céget alapított, megszerezte a tevékenységhez szükséges hivatalos iratokat, és már az első kriptovaluta-kereskedésére is készül...
A King’s College London kutatócsapata egy egészen új alumíniumformára bukkant, amely olcsóbb és fenntarthatóbb alternatívája lehet a jelenleg használt, drága és ritka fémeknek...