Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba

Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba
A BlueNoroff nevű észak-koreai hackercsoport újabb, különösen rafinált támadást indított: most már vállalati vezetők deepfake videóit vetítik Zoom-hívásokon, hogy így csaljanak ki adatokat, és telepítsenek káros szoftvereket, elsősorban macOS-felhasználók gépeire. Az MI segítségével generált videókkal próbálják elhitetni, hogy valódi cégvezetőkkel és külsős szakértőkkel beszél a gyanútlan alkalmazott.

Így vernek át: deepfake vezetők és kamu Zoom-oldal

Legutóbb egy techcégnél próbálkoztak: Telegramon jelentkeztek be, mintha külső szakértők lennének, majd egy ismert naptárszolgáltatáson keresztül invitálták a dolgozót egy – látszólag Google Meet – megbeszélésre; valójában azonban egy hamis Zoom domainre irányították. Maga a Zoom-hívás is álnok volt: deepfake-kel létrehozott, felismerhető cégvezetők és kitalált külsősök tették hitelesebbé az eseményt.

Amikor a munkatárs mikrofonproblémát észlelt, a deepfake résztvevők egy Telegramon átküldött, állítólagos „Zoom-bővítményt” ajánlottak, ami valójában egy veszélyes AppleScript-fájlt (zoom_sdk_support.scpt) telepített a gépre. A szkript első lépésként egy hivatalosnak tűnő Zoom SDK-oldalt nyitott meg, majd rengeteg üres sor után egy káros kódot futtatott le, amely további komponenseket töltött le, és egy rejtett fájlba (tmp/icloud_helper) telepítette őket.

Piszok kifinomult Mac-es kártevők

A vírusirtó adatbázis alapján sikerült rekonstruálni a támadás főbb lépéseit. Először letiltották a bash history-t, majd ellenőrizték, hogy Apple Silicon gépeken a Rosetta 2 elérhető-e; ha hiányzott, automatikusan települt, hogy a Windowshoz készült kártevő is gond nélkül futhasson. Összesen nyolc különböző, profin álcázott fertőző program jelent meg a fertőzött Macen.

A fő komponenst egy álcázott Telegram-frissítő jelentette: ez egy Nim nyelvű, időzített kártevő volt, valódi Telegram fejlesztői tanúsítvánnyal aláírva. Egy Go-alapú távoli vezérlő, a Root Troy V4 felelt a parancsok végrehajtásáért és további fertőzött fájlok letöltéséért. Mac-specifikus funkciókkal dolgozott az InjectWithDyld modul, amely titkosított kártevőket fecskendezett a memóriába, majd eltüntette saját nyomait. Eközben a XScreen (keyboardd) folyamatosan naplózta a billentyűleütéseket, képernyőt rögzített, és figyelte a vágólapot. A CryptoBot pedig már több mint húsz kriptotárca adataira vadászott eltulajdonítás céljából.

Ne dőlj hátra, ha Macen dolgozol!

A BlueNoroff most már mesterséges intelligenciát és deepfake-et is bevet, miközben egyre fejlettebb Mac-es kártevőket ír. Sokan még mindig azt hiszik, hogy Macen alig fenyegeti veszély a felhasználót – a valóság azonban drámaian más. Ahogy egyre több cégnél használnak macOS-t, a támadók is egyre céltudatosabb és gyorsan fejlődő módszerekkel próbálkoznak. Ma már sem a nagyvállalatok, sem az átlagos alkalmazottak nem érezhetik magukat biztonságban: a megelőzés és a védelem kiemelten fontossá vált.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az őskori család, akit végleg kiirtottak – kannibalizmussal

MA 09:40

Az őskori család, akit végleg kiirtottak – kannibalizmussal

💀 Egy észak-spanyolországi barlangban legalább 11 ember csontmaradványait találták meg, akiket 5600 évvel ezelőtt valószínűleg lemészároltak, megnyúztak, feldaraboltak, megfőztek és megettek. Az El Mirador-barlangban talált csontokon vágásnyomokat, emberi harapásokat,...


MA 09:13

Az MI veszi át a programozás helyét az iskolákban

Az elmúlt hónapban a Microsoft jelentős pénzügyi és MI-alapú felhőtechnológiai támogatást jelentett be az MI-oktatás fejlesztésére általános és középiskolákban, főiskolákon, technikumokban és nonprofit szervezeteknél. Brad Smith, a Microsoft...

APPok, Amik Ingyenesek MA, 8/11
APP

MA 09:12

APPok, Amik Ingyenesek MA, 8/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Juice Watch (iPhone/iPad)A Juice Watch egy egyszerű alkalmazás, amely az Apple Watch-on segít követni a párosított...


MA 08:53

Az új Siri csak jövő tavasszal lesz okosabb

Az Apple készül bemutatni Siri megújult változatát, amely végre sokkal többre lesz képes, mint egy egyszerű ébresztő beállítása vagy jegyzet készítése. Az új Siri immár képes lesz összetettebb...

Az MI segít, de nem helyettesíti a pszichológust

MA 08:40

Az MI segít, de nem helyettesíti a pszichológust

🧠 Az MI-alapú ChatGPT mostantól új, jólléti funkciókat kap, hogy még egészségesebb legyen a felhasználók és a mesterséges intelligencia közötti kapcsolat. Hosszabb beszélgetések során a rendszer finom emlékeztetőket küld,...

Az extrém viharok kiszámíthatatlan támadása: Miért is gond ez nekünk?

MA 08:28

Az extrém viharok kiszámíthatatlan támadása: Miért is gond ez nekünk?

A váratlan villámárvizek és jégverések évről évre emberek életét veszélyeztetik, miközben ingatlanokban, autókban és infrastruktúrában okoznak milliárdos károkat. Egyre világosabb, hogy még órákkal egy extrém zivatar előtt is...

Az új Pixel 10 bemutató: tényleg megéri?

MA 08:14

Az új Pixel 10 bemutató: tényleg megéri?

📱 Augusztus 20-án a Google ismét lerántja a leplet legújabb hardveréről, a Pixel 10 telefonokról, amelyek vadonatúj Tensor G5 processzorral érkeznek. A friss lapka a gyártó szerint sokkal energiatakarékosabb,...

A bíróságot is feltörték: komoly adatvesztés Amerikában

MA 08:00

A bíróságot is feltörték: komoly adatvesztés Amerikában

Az amerikai szövetségi igazságszolgáltatás megerősítette, hogy kibertámadás érte az elektronikus ügykezelő rendszerét, ahol titkos bírósági dokumentumokat is tárolnak. Bár a legtöbb irat nyilvános, szigorúbb hozzáférési szabályokat vezettek be...

Az őslakosok üvöltve kérik: elég volt a műanyagból!

MA 07:41

Az őslakosok üvöltve kérik: elég volt a műanyagból!

Észak-Amerika őslakos közösségei határozottan követelik, hogy a műanyagszennyezésről szóló globális egyezmény valódi, hatékony intézkedéseket tartalmazzon, hiszen közvetlenül az ő életük és éghajlatuk forog kockán. Nem elhanyagolható tényező, hogy...