Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek

Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek
Hatékonyan működő nemzetállami hekkercsoportok, köztük egy Észak-Korea által irányított csapat, új, költséghatékony módszert találtak a rosszindulatú szoftverek terjesztésére: nyilvános kriptovaluta-blokkláncokon tárolják őket, így azok szinte eltávolíthatatlanná válnak.

Az eltávolíthatatlan kártevő receptje

A kártevők már nem csak árnyékos, egzotikus országok szerverein élnek. Az Ethereumhoz és a BNB blokklánchoz hasonló decentralizált rendszerek lényegében „golyóálló” tárhelyet kínálnak számukra: a bejegyzett okosszerződések és az azokon keresztül elhelyezett kártevők nem törölhetők, senki sem tudja manipulálni őket. Érdemes kiemelni, hogy ezek a tranzakciók szinte névtelenek, nem hagynak nyomot a hagyományos naplókban, vagyis a hekkerek szinte teljes védelmet élveznek. Az okosszerződések létrehozása vagy módosítása ráadásul kevesebb mint 730 forintba kerül, miközben a hagyományos támadási infrastruktúrák kiépítése költséges és időigényes lehet.

„EtherHiding” és a toborzós csalások

A Google kutatói szerint az EtherHiding nevű módszerrel a támadók társadalmi manipulációt is alkalmaznak: álálláslehetőségekkel csapdába csalják a webfejlesztőket és kriptoalkalmazások készítőit. A jelentkezőknek tesztfeladatokat kell megoldaniuk, amelyek fertőzött fájlokat tartalmaznak. Az összetett vírusterjesztés több lépcsős: először az áldozat gépére kerül egy előkészítő kártevő, majd később a blokkláncokon tárolt okosszerződéseken keresztül letöltődik a végleges káros tartalom.

Észak-Korea és a decentralizáció ereje

Korábban Észak-Korea digitális támadási képességei jelentéktelennek számítottak, ma már azonban milliárdos nagyságrendű kriptolopásokkal és jól szervezett támadásokkal hívják fel magukra a figyelmet. Az UNC5342, a rezsimhez köthető csoport, az EtherHiding segítségével egyszerre több blokkláncot is használ – ez lehetővé teszi, hogy a kártevő szinte bármikor, bárhol elérhető legyen, és gyorsan tudják változtatni a támadások helyszínét. Az ilyen decentralizált infrastruktúra további védelmet nyújt, hiszen a blokkláncokra feltöltött illegális tartalom eltávolítása jelenleg technikailag szinte lehetetlen.


A jövő fenyegetése

Mindez azt eredményezi, hogy a blokkláncon alapuló terjesztési módszerek új korszakot nyitnak a kiberbűnözésben: a támadók egyre olcsóbban, gyorsabban és eredményesebben szórhatják szét a kártevőket, miközben továbbra is rejtve maradhatnak. Ez komoly kihívást jelent mind az IT-biztonsági szakemberek, mind a jogalkotók számára.

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 23:58

Az Apple TV most már a Peacockkal csábítja vissza a felhasználókat

🎥 Miután az Apple TV elveszítette a Plus-t, most a Peacockkal szövetkezik, hogy visszacsábítsa az előfizetőket...

MA 23:30

Az új hordozható laptopasztal: Kell ez nekünk?

💻 A Tether Tools bemutatta az AeroTrac Workstation rendszert, egy hordozható, összehajtható asztalt, amelyet kifejezetten azoknak az alkotóknak terveztek, akik akár egy 3,7 millió forint (10 000 USD) értékű MacBook Pro laptopot is magukkal vinnének bárhová...



MA 23:02

Eltemetett fák segíthetnek megmenteni a klímát?

🌲 A globális felmelegedés lassításához sürgősen olyan megoldásokra van szükség, amelyek valóban képesek jelentős mennyiségű szén-dioxidot kivonni a légkörből...



MA 22:30

Tényleg szükség van ötféle Amazon TV-kütyüre?

Fire TV-kavalkád: követhetetlen választék Az Amazon újabb név- és kínálatcserével ismét zavarba hozta a vásárlókat: jelenleg már öt különböző streaming eszköz található a Fire TV-palettán...



MA 22:02

A Sora szigorúan szűri az MI-vel készített celebneveket

🔍 Az OpenAI legújabb közösségi alkalmazása, a Sora, lehetővé teszi, hogy néhány szó alapján lenyűgöző, akár teljesen fiktív videókat készítsünk a Sora 2 MI modellel...

MA 21:59

Az MI-kémek már az oroszokat is megfigyelik

A kínai kiberspionok csendben betörtek egy orosz IT-szolgáltató céghez, ami ritka példája annak, amikor Peking saját kelet-európai „barátját” veszi célba...



MA 21:29

Az új arc a TED élén: Sal Khan veszi át a stafétát

A TED konferencia jelentős változáson megy keresztül: Sal Khan, a világszerte ismert oktatási reformer, a Khan Academy alapítója és vezérigazgatója lesz a szervezet új arca...

MA 20:59

Az olvadó jég nyomában: egy brazil nő egymaga szelte át az Északi-sarkvidéket

🧊 28 évesen Tamara Klink lett az első latin-amerikai, aki egyedül hajózott végig a jeges Északnyugati-átjárón (Northwest Passage) az Atlanti-óceántól egészen a Csendes-óceánig...

MA 20:30

A vezetők új alapvető készsége lett a szénlábnyom-tudatosság

A pénzügyi műveltség elengedhetetlen minden üzleti vezető számára – egyetlen döntéshozó sem engedheti meg magának, hogy ne értse a mérleg, a cash flow vagy az eredménykimutatás alapelveit...



MA 20:01

Az okosszemüvegek sorra buknak, van jobb is a Hallidaynál

👓 Az elmúlt hetekben a Halliday okosszemüveget teszteltem, amely hatalmas érdeklődést váltott ki januárban a CES-en...

MA 19:00

Kipukkadhat az MI-lufi, hamis aranykorról beszél a tech szektor

💥 Az elmúlt időszakban egyre erősebben terjed az a vélemény, hogy a generatív MI köré épült iparág hatalmas lufit fújt fel, amely bármikor kipukkanhat...

MA 18:30

Egy elhagyott városban kóborló hiéna nyerte az év fotópályázatát

Lenyűgöző felvétel készült Namíbiában, amelyen egy barna hiéna ólálkodik egy elhagyatott gyémántbányászváros romjai között...



MA 18:01

A régészek római vízmedencét találtak Gabii városában

Az ókori Gabii városának szívében, mindössze 18 kilométerre Rómától, a régészek figyelemre méltó felfedezést tettek: egy hatalmas, kővel bélelt vízmedencét ástak ki, amelyet részben magából a sziklából vájtak ki...



MA 17:59

Olcsó inzulin érkezik, Kalifornia megreformálja a gyógyszerpiacot

Kalifornia úttörő lépést tett: jövő évtől az állam saját maga kínál majd életmentő inzulint, jelentősen alacsonyabb áron, mint eddig bármikor...

MA 17:31

Nagy-Britannia és Japán lehet a jövő MI-nagyhatalma

A mesterséges intelligencia napjaink egyik legnagyobb hajtóereje, amely világszerte új aranylázat indított el...



MA 17:01

Az önvezető autók már DoorDash-futárként is dolgoznak Phoenixben

A Waymo és a DoorDash új partnerségre lépett Phoenixben, így mostantól a cég önvezető autói is kiszállítanak élelmiszert és különféle árucikkeket...



MA 16:59

Az áttörés miatt közelebb kerültek a használható kvantumszámítógépek

⚡ A legújabb kutatási eredmények szerint forradalmi áttörés történt a kvantumszámítógépek hibatűrésében...



MA 16:32

Ketyeg az óra, hamarosan búcsúzik a Windows 10 a vállalkozóknál

Sokan elfelejtik: az önálló vállalkozók és szabadúszók munkájának alapja a jól működő technológia...