Eltávolíthatatlan kártevők, a blokkláncok aranykora a hekkereknek
Hatékonyan működő nemzetállami hekkercsoportok, köztük egy Észak-Korea által irányított csapat, új, költséghatékony módszert találtak a rosszindulatú szoftverek terjesztésére: nyilvános kriptovaluta-blokkláncokon tárolják őket, így azok szinte eltávolíthatatlanná válnak.
Az eltávolíthatatlan kártevő receptje
A kártevők már nem csak árnyékos, egzotikus országok szerverein élnek. Az Ethereumhoz és a BNB blokklánchoz hasonló decentralizált rendszerek lényegében „golyóálló” tárhelyet kínálnak számukra: a bejegyzett okosszerződések és az azokon keresztül elhelyezett kártevők nem törölhetők, senki sem tudja manipulálni őket. Érdemes kiemelni, hogy ezek a tranzakciók szinte névtelenek, nem hagynak nyomot a hagyományos naplókban, vagyis a hekkerek szinte teljes védelmet élveznek. Az okosszerződések létrehozása vagy módosítása ráadásul kevesebb mint 730 forintba kerül, miközben a hagyományos támadási infrastruktúrák kiépítése költséges és időigényes lehet.
„EtherHiding” és a toborzós csalások
A Google kutatói szerint az EtherHiding nevű módszerrel a támadók társadalmi manipulációt is alkalmaznak: álálláslehetőségekkel csapdába csalják a webfejlesztőket és kriptoalkalmazások készítőit. A jelentkezőknek tesztfeladatokat kell megoldaniuk, amelyek fertőzött fájlokat tartalmaznak. Az összetett vírusterjesztés több lépcsős: először az áldozat gépére kerül egy előkészítő kártevő, majd később a blokkláncokon tárolt okosszerződéseken keresztül letöltődik a végleges káros tartalom.
Korábban Észak-Korea digitális támadási képességei jelentéktelennek számítottak, ma már azonban milliárdos nagyságrendű kriptolopásokkal és jól szervezett támadásokkal hívják fel magukra a figyelmet. Az UNC5342, a rezsimhez köthető csoport, az EtherHiding segítségével egyszerre több blokkláncot is használ – ez lehetővé teszi, hogy a kártevő szinte bármikor, bárhol elérhető legyen, és gyorsan tudják változtatni a támadások helyszínét. Az ilyen decentralizált infrastruktúra további védelmet nyújt, hiszen a blokkláncokra feltöltött illegális tartalom eltávolítása jelenleg technikailag szinte lehetetlen.
A jövő fenyegetése
Mindez azt eredményezi, hogy a blokkláncon alapuló terjesztési módszerek új korszakot nyitnak a kiberbűnözésben: a támadók egyre olcsóbban, gyorsabban és eredményesebben szórhatják szét a kártevőket, miközben továbbra is rejtve maradhatnak. Ez komoly kihívást jelent mind az IT-biztonsági szakemberek, mind a jogalkotók számára.
Kezdetben a digitális vásárlás személyes választásokra és emberi döntésekre épült. Napjainkban azonban Kína online piacain egyre inkább átadják a feladatokat önállóan működő MI-ügynököknek, amelyek nemcsak ajánlatokat tesznek, hanem teljes tranzakciókat bonyolítanak le a felhasználók helyett – gyakorta úgy, hogy ők maguk már a kijelzőt sem érintik...
Tipikus eset, amikor egy fejlesztői platform rosszul dokumentált, elavult információkat tartalmaz, és ezek az adatok rendre bekerülnek a mesterséges intelligenciát betanító rendszerek tudástárába is...
Sokan várták már azt a fejlesztést, amely a Kindle Scribe készüléket a digitális jegyzetelők élvonalába repítheti: mostantól lehetőség van okos alakzatok használatára, amelyek azonnal szép, szabályos formát adnak a vázlatoknak...
Az emberi test folyamatosan megújul: a vörösvértestek négyhavonta, a bőr és a bél nyálkahártyájának sejtjei néhány nap vagy hét alatt teljesen kicserélődnek...
💪 Érdemes megérteni, hogy a modern fitneszipar által kínált bonyolult gépek, hosszú futópados edzések vagy trendi kondibérletek nem feltétlenül kínálják a legjobb megoldást annak, aki erős és egészséges szeretne maradni ötvenéves kor felett...
🚲 Például amikor egy komoly bringás baleset után újragondolod, hogyan navigálsz a városban biciklivel, hamar rájössz, hogy a kormányra szerelt okostelefon nem a legbölcsebb választás...
📈 Hihetetlen, de mégis igaz, hogy a bitcoin az utóbbi két hónap legmagasabb árfolyamát érte el, közel 78 000 dolláron (27,7 millió forint), miután kedvező hírek érkeztek az iráni háború lezárásának lehetőségéről és a Hormuzi-szoros megnyitásáról...
A vállalatok zöme továbbra is tehetetlen a harmadik szintű MI-ügynökök jelentette fenyegetésekkel szemben, miközben ezek az automatizált rendszerek egyre bátrabban lépnek át a biztonsági vonalakon...
🔴 Egy, a Földtől 500 millió fényévre található galaxisban két óriási fekete lyuk sodródik végzetes összeütközés felé, amelynek hatásait akár száz éven belül is megérezheti a Föld...
🚀 Új kutatások szerint a Colorado-folyó nem egyből vájta ki a Grand Canyont, hanem előbb egy hatalmas tóban gyűlt össze, és csak később szakadt át, hogy megkezdje ma ismert útját a mély szurdokon keresztül...
A dizájnszoftverek piacára új kihívó érkezett: az Anthropic bemutatta legújabb fejlesztését, a Claude Design-t, amely képes teljes értékű, vizuálisan kidolgozott terveket, interaktív prototípusokat, prezentációkat, one-pagereket és marketinganyagokat készíteni egyszerű szöveges utasításokra...
💰 A Kirgizisztánban bejegyzett, amerikai szankciókkal sújtott Grinex kriptotőzsde bejelentette, hogy leállítja működését, miután 5,5 milliárd forint (15 millió dollár) értékű vagyont loptak el tőle – állítólag „barátságtalan országok” titkosszolgálatainak közreműködésével...
A NASA ismét bekapcsolódott az Európai Űrügynökség (ESA) Rosalind Franklin marsjárójának küldetésébe, amelynek célja az élet nyomainak keresése a vörös bolygón...
💳 Az ellopott bankkártyaadatokkal kereskedő alvilági piac mindig is ingatag, kiszámíthatatlan terepnek számított, ahol még a tapasztalt bűnözők is gyakran esnek csalás, lehúzás vagy hatósági lebuktatás áldozatául...
Áprilisban jelentős mérföldkőhöz érkezett a Google: az Android Canary 2604 verziója már nemcsak a legújabb Pixel 8-as sorozaton fut, hanem immár elérhető a Pixel 6 és Pixel 7 szériára, valamint a Pixel Foldra és a Pixel Tabletre is...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Sight Words: Dolch Coach (iPhone/iPad)Ez a játék a Dolch Sight Words mind az öt szintjét lefedi, így segít elsajátítani az automatikus szófelismerést, ami elengedhetetlen a funkcionális írástudáshoz...
Óriási lendülettel indult az MI-őrület az Egyesült Államokban, a világ techközpontjai dollárszázmilliárdokat ölnek egyre nagyobb és energiaéhes adatközpontok építésébe...