Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek

Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek
Hatékonyan működő nemzetállami hekkercsoportok, köztük egy Észak-Korea által irányított csapat, új, költséghatékony módszert találtak a rosszindulatú szoftverek terjesztésére: nyilvános kriptovaluta-blokkláncokon tárolják őket, így azok szinte eltávolíthatatlanná válnak.

Az eltávolíthatatlan kártevő receptje

A kártevők már nem csak árnyékos, egzotikus országok szerverein élnek. Az Ethereumhoz és a BNB blokklánchoz hasonló decentralizált rendszerek lényegében „golyóálló” tárhelyet kínálnak számukra: a bejegyzett okosszerződések és az azokon keresztül elhelyezett kártevők nem törölhetők, senki sem tudja manipulálni őket. Érdemes kiemelni, hogy ezek a tranzakciók szinte névtelenek, nem hagynak nyomot a hagyományos naplókban, vagyis a hekkerek szinte teljes védelmet élveznek. Az okosszerződések létrehozása vagy módosítása ráadásul kevesebb mint 730 forintba kerül, miközben a hagyományos támadási infrastruktúrák kiépítése költséges és időigényes lehet.

„EtherHiding” és a toborzós csalások

A Google kutatói szerint az EtherHiding nevű módszerrel a támadók társadalmi manipulációt is alkalmaznak: álálláslehetőségekkel csapdába csalják a webfejlesztőket és kriptoalkalmazások készítőit. A jelentkezőknek tesztfeladatokat kell megoldaniuk, amelyek fertőzött fájlokat tartalmaznak. Az összetett vírusterjesztés több lépcsős: először az áldozat gépére kerül egy előkészítő kártevő, majd később a blokkláncokon tárolt okosszerződéseken keresztül letöltődik a végleges káros tartalom.

Észak-Korea és a decentralizáció ereje

Korábban Észak-Korea digitális támadási képességei jelentéktelennek számítottak, ma már azonban milliárdos nagyságrendű kriptolopásokkal és jól szervezett támadásokkal hívják fel magukra a figyelmet. Az UNC5342, a rezsimhez köthető csoport, az EtherHiding segítségével egyszerre több blokkláncot is használ – ez lehetővé teszi, hogy a kártevő szinte bármikor, bárhol elérhető legyen, és gyorsan tudják változtatni a támadások helyszínét. Az ilyen decentralizált infrastruktúra további védelmet nyújt, hiszen a blokkláncokra feltöltött illegális tartalom eltávolítása jelenleg technikailag szinte lehetetlen.


A jövő fenyegetése

Mindez azt eredményezi, hogy a blokkláncon alapuló terjesztési módszerek új korszakot nyitnak a kiberbűnözésben: a támadók egyre olcsóbban, gyorsabban és eredményesebben szórhatják szét a kártevőket, miközben továbbra is rejtve maradhatnak. Ez komoly kihívást jelent mind az IT-biztonsági szakemberek, mind a jogalkotók számára.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 20:49

A Linux nagy áttörése: ugrásszerűen nő a Steam-játékosok száma

Novemberben a Linuxot használó játékosok aránya új rekordot ért el a Steamen: elérte a 3,2%-ot, ami 0,15%-os növekedést jelent az előző hónaphoz képest...

MA 20:34

Az indiai Nagy Testvér mindent lát: nyilvántartanak minden okostelefont

👀 Megvizsgáljuk, hogyan tervezi India feltérképezni és nyilvántartani az ország összes okostelefonját, legyen szó új vagy használt készülékről...

MA 20:16

Jön a szigor: felezik az ingyenes tanúsítványok érvényességét

A Let’s Encrypt bejelentette, hogy 2028-ig felére, azaz 90 napról 45 napra rövidíti a kibocsátott tanúsítványainak érvényességi idejét...

MA 20:03

Az Amazon 36 millióért engedi személyre szabni a saját MI-modelleket

💰 Különösen említést érdemel, hogy az Amazon Web Services (AWS) mostantól lehetővé teszi a felhőalapú ügyfelek számára, hogy már a betanítási folyamat közben is testre szabják az MI-modelleket, saját adataikat beépítve...

MA 19:34

A MI jövőjének kulcsa az igazság, a szépség és a kíváncsiság?

Elon Musk ismét figyelmeztetett az MI jelentette veszélyekre, kiemelve, hogy a technológia gyors fejlődése miatt a jövő nem feltétlenül lesz pozitív...

MA 19:17

A Microsoft Defender összeomlása megbénította a fenyegetésvadászatot

🙁 Az elmúlt 10 órában részleges leállás bénította a Microsoft Defender XDR portált, több felhasználó számára elérhetetlenné téve a fenyegetésvadászatot és egyéb funkciókat...

MA 19:01

A város minden épülete 3D-ben – itt az új térkép!

A Müncheni Műszaki Egyetem kutatói a GlobalBuildingAtlas nevű projektben először készítették el a Föld összes épületéről készült, nagyfelbontású 3D-térképét...

MA 18:50

A menstruáció űrbeli forradalma: új megoldások hosszú küldetéseken

Az űrutazás emberi kihívásai túlmutatnak a technológián: az alapvető testi folyamatokat is újra kell gondolni a Földtől távol, legyen szó étkezésről, alvásról, vagy éppen a menstruációról...

MA 18:34

Az új Steam Machine megtöri a Valve hardverátkát?

Első pillantásra úgy tűnt, hogy a Steam Machine 2015-ös bevezetésével a Valve végre megoldja a PC-s játékok legnagyobb gondjait...

MA 18:17

Az év végi aduász: jön a Mortal Kombat 1 Game Passra

Decemberben a Game Pass kínálata igazi csemegéket tartogat. A legnagyobb durranás kétségtelenül a Mortal Kombat 1, amely december 10-től érhető el az Ultimate és Premium előfizetők számára...

MA 18:01

A halott csillagok rejtélye: feltámadnak a fehér törpék?

💫 Az univerzum egyik legérdekesebb jelensége a fehér törpék világa: ezek a csillagmaradványok akkor születnek, amikor egy csillag már nem termel energiát magfúzió útján...

MA 17:02

Az Antigravity bakija: eltűnt egy felhasználó teljes meghajtója

Külön említést érdemel, hogy egy újabb súlyos hiba miatt a Google Antigravity nevű MI-fejlesztőeszköze egy felhasználó teljes D: meghajtóját törölte, helyreállítási lehetőség nélkül...

MA 16:50

A YouTube új deepfake-rendőre: áldás vagy átok?

A YouTube új arcfelismerő eszköze, amely a feltöltők biometrikus adatait használja fel az MI-alapú deepfake videók azonosítására, komoly aggodalmakat váltott ki szakértők és tartalomgyártók körében...

MA 16:33

Az a merész jóslat, amely fél évszázadra formálta a chipeket

1964. december 2-án a San Francisco-öböl térségében egy szerény, szakmai találkozón Gordon Moore számítástechnikus letette a félvezetőipar alapjait: megszületett a ma már legendás Moore-törvény...

MA 16:18

A Luma AI meghódítja Londont

Az amerikai Luma AI, amelynek értéke már meghaladja az 1 470 milliárd forintot, nagyszabású londoni terjeszkedést jelentett be...

MA 16:01

Titkok a középkori angol seregről: 290 ezer sors online

Néhány éve még elképzelhetetlen volt, hogy bárki böngészhessen középkori angol katonák sorsaik között...

MA 15:50

Az Oracle-hack után újabb adatlopás rázza meg a Pennsylvaniai Egyetemet

A Pennsylvaniai Egyetem nemrég jelentette be, hogy támadók érzékeny személyes adatokat loptak el az Oracle E-Business Suite szervereiről...

MA 15:33

Az újabb csapás: Michael Burry szerint túlárazott a Tesla

Michael Burry, a híres befektető, aki a 2008-as nagy gazdasági válság idején shortolta az ingatlanpiacot, ezúttal a Teslát bírálja élesen...

MA 15:17

Az új kvantumanyag átírhatja az űrtechnológia szabályait

A Kaliforniai Egyetem irvine-i campusán (UC Irvine) egy kutatócsoport olyan eddig ismeretlen kvantumállapotot fedezett fel, amely akkor jön létre, amikor az elektronok és a pozitív töltésű, ún...