Észak-koreai hackerek kriptót lopnak, az álláskeresők a célpontok

Észak-koreai hackerek kriptót lopnak, az álláskeresők a célpontok
Az elmúlt hónapokban egyre gyakoribbá vált, hogy szoftverfejlesztőket célzó álláshirdetések mögött valójában észak-koreai csalók állnak. Ezek a bűnbandák a legújabb technológiát, az EtherHiding nevű módszert alkalmazzák: rosszindulatú kódot rejtenek el nyilvános blokklánc okosszerződésekben, így elkerülve az azonosítást és megnyitva az utat a kriptovaluták, illetve érzékeny adatok ellopásához.

Álcázott toborzók és hamis feladatok

Az UNC5342 nevű, phenjani székhelyű csoport február óta alkalmazza ezt a technikát. Az elkövetők elismert techcégek vagy kriptovállalkozások munkatársainak adják ki magukat, így keresnek fel fejlesztőket LinkedInen és állásportálokon. Nem hagyható figyelmen kívül, hogy a megbízhatónak tűnő profilok mögött valójában csalók állnak. Az “állásinterjú” során beszélgetést kezdeményeznek a jelentkezővel, majd átterelik őket Telegramra vagy Discordra, és egy programozási teszt letöltésére kérik.

Blokkláncra rejtett kártevők

A feladatnak álcázott letöltések valójában kártevőket tartalmaznak. Miután az áldozat letölti ezeket, egy többlépcsős fertőzési folyamat indul el: először egy npm-alapú letöltő jelenik meg a gépen, amely JavaScript-alapú második lépcsős kártevőket húz le, például a BEAVERTAIL-t vagy a JADESNOW-t. Ezek képesek feltérképezni és ellopni a kriptotárcákat, böngészőbővítmény-adatokat és belépési adatokat.

Az EtherHiding legnagyobb előnye a támadók számára, hogy a rosszindulatú programokat okosszerződésekben rejtik el a decentralizált blokkláncon, így nincs központi szerver, amit a hatóságok leállíthatnának, és nehéz visszafejteni, hogy ki áll a támadás mögött. A kártevő képes okosszerződésekből titkosított támadási utasításokat letölteni és futtatni láthatatlanul, minden tranzakciós nyom nélkül.

Hogyan védekezhetsz?

A támadás utolsó fázisában a trükkös program egy INVISIBLEFERRET nevű hátsó ajtót telepít, amely tartós hozzáférést biztosít az eszközhöz. Így a támadók hosszú távon követhetik az áldozatot, eltulajdoníthatnak további adatokat, feltérképezhetik a számítógépes hálózatokat.

Ennek fényében célszerű a rendszergazdáknak blokkolni bizonyos fájltípusok (például .exe, .msi, .bat vagy .dll) letöltését, tiltani a gyanús weboldalakat és blokklánc-csomópontokat, illetve valós idejű veszélyfigyelő megoldásokat bevetni. Így csökkenthető az EtherHiding típusú támadások hatékonysága és időtartama.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 11:01

Az FAA végre enged: Repülőrajban indulnak a Boeing 737 Max gépek

✈ A Boeing két év kihagyás után megkapta a hatósági engedélyt, hogy havonta akár 42 darab 737 Max repülőgépet gyártson, miután a Szövetségi Légügyi Hatóság (FAA) feloldotta a 38 gépes korlátot...

MA 10:57

Az Amazon visszatér a rendőrséghez: a Ring és a Flock összefognak

Az Amazon újra együttműködik a rendőrséggel: a Ring okos kapucsengő és a Flock Safety térfigyelő rendszer új partnersége révén mostantól a hatóságok könnyebben kérhetnek videófelvételeket a felhasználóktól...



MA 10:44

Az Amazon Ring kamerák lehetnek a rendőrség új kedvencei

Az otthoni biztonsági kamerákat lassan már nemcsak a házigazdák, hanem a rendőrök is figyelik – legalábbis az Egyesült Államokban egyre inkább ebbe az irányba haladunk...

MA 10:36

Az új Facebook-gomb a privát fotóidra is kíváncsi

👀 A Facebook legújabb funkciója már nem elégszik meg a feltöltött képeiddel: mostantól a telefonod galériájában lapuló, még soha meg nem osztott fotókat is elemzi – de csak akkor, ha ezt külön engedélyezed...

MA 10:29

Az óceán színét meghatározó műholdak végre megtanultak alkalmazkodni

Az óceánszín-meghatározó műholdak nélkülözhetetlenek, ha a vízminőségről, a planktonmennyiségről vagy akár a klímaváltozás hatásairól van szó...



MA 10:22

Az USA meghiúsította a nemzetközi hajós klímaegyezményt

Egy évvel elhalasztották a tengeri szállítások szén-dioxid-kibocsátásának csökkentését célzó nemzetközi megállapodás jóváhagyását, így az Egyesült Államok fontos győzelmet aratott a környezetvédelmi törekvések visszavetésében...

MA 10:15

Az életveszélyes denevérodúk: hőgutától a halálig

A denevérek túlélése komoly veszélybe kerülhet a forró nyarakon, főleg amikor használaton kívül hagyott mesterséges odúkban alszanak...



MA 10:08

Az AMD és a Meta MI-szuperszekrényei szemben az OCP-n

Az AMD idén komoly bejelentésekkel állt elő: 50 000 darab GPU-t szállít az Oracle-nek, miközben bemutatta a gigantikus Helios MI450 rackmegoldását is, amely 2026 végén kerül piacra...



MA 10:01

Az ügynökséged már MI-t használ, de vajon gondolkodni is tud vele?

🤔 Az ügynökségi ügyfelek közel 77%-a szívesebben dolgozik olyan céggel, amelyet elismert szakértőnek tartanak – ám mindössze 32% hiszi, hogy a jelenlegi partnere valóban szakértő a MI területén...

MA 09:57

Sokan túlzónak tartják Elon Musk ezermilliárdos fizetését az ISS-nél

💸 A világ egyik legbefolyásosabb proxy tanácsadója, az Institutional Shareholder Services (ISS) azt ajánlja a Tesla részvényeseinek, hogy ne szavazzák meg Elon Musk közel 360 ezermilliárd forintos (1 billió dolláros) fizetési csomagját...

MA 09:43

Az American Airlines leányvállalatát is ellopták az Oracle-ből

Az American Airlines tulajdonában lévő Envoy Air regionális légitársaság megerősítette, hogy az Oracle E-Business Suite alkalmazásukból adatokat loptak el, miután a Clop zsarolóvírus-csoport nyilvánosságra hozta azokat a saját szivárogtató oldalán...



MA 09:29

Az eddigi legerősebb kozmikus robbanás: egy napig világított az űrben

Az univerzum hatalmas méretei mellett talán nem meglepő, hogy az űr még mindig rengeteg titkot rejt...



MA 09:14

Az Apple 5 évre bekebelezi a Forma–1-et

Az Apple 5 évre megszerezte a Forma–1 amerikai közvetítési jogait, rekordösszegért: 750 millió dollárt, vagyis közel 276 milliárd forintot fizet a streaming exkluzivitásáért...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazással könnyedén felügyelhetjük otthonunkat élő videóközvetítéssel, csupán egy, ugyanarra a Wi-Fi hálózatra kapcsolódó, böngészővel rendelkező eszközre van szükségünk...

MA 09:08

Az Orion hamarosan startol, az emberiség visszatér a Hold közelébe

A NASA Artemis II küldetésének előkészületei lendületesen folytatódnak, annak ellenére, hogy az amerikai kormány már október 1-je óta leállásban van...



MA 09:02

Az új M5 MacBook Pro lenyűgöző, de létezik praktikusabb megoldás is

💻 A legújabb M5 MacBook Pro hivatalosan is bemutatkozott, és minden szempontból erőgép, ám a legtöbb ember számára létezik annál jobb alternatíva – ráadásul feleannyiért is beszerezhető...

MA 08:57

Az MI-t már nem lehet visszatenni a palackba?

🤖 Az elmúlt években az MI fejlődése elképesztő sebességre kapcsolt: a beszélgető robotoktól kezdve a hírességek digitális másain át egészen az élő, vagy legalábbis élőnek látszó MI-alapú karakterekig minden elárasztotta a közösségi médiát...



MA 08:50

Az óceánban talált baktérium felforgatja Hawaii élővilágát

🐬 Egy teljesen új baktériumfajt fedeztek fel Oahu partjainál, amely alapjaiban változtatja meg azt, ahogyan Hawaii szárazföldi és tengeri élővilága összekapcsolódik...