2025. 06. 19., 20:01

Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba

Kimaradt Kim Dzsongun, de az észak-koreai hackerek most már tényleg a Zoom-hívásaidban lógnak – ez még a Zoom-fatigue-nál is rosszabb!Az észak-koreai hackerek beköltöztek Zoom-hívásaidba
A BlueNoroff nevű észak-koreai hackercsoport újabb, különösen rafinált támadást indított: most már vállalati vezetők deepfake videóit vetítik Zoom-hívásokon, hogy így csaljanak ki adatokat, és telepítsenek káros szoftvereket, elsősorban macOS-felhasználók gépeire. Az MI segítségével generált videókkal próbálják elhitetni, hogy valódi cégvezetőkkel és külsős szakértőkkel beszél a gyanútlan alkalmazott.

Így vernek át: deepfake vezetők és kamu Zoom-oldal

Legutóbb egy techcégnél próbálkoztak: Telegramon jelentkeztek be, mintha külső szakértők lennének, majd egy ismert naptárszolgáltatáson keresztül invitálták a dolgozót egy – látszólag Google Meet – megbeszélésre; valójában azonban egy hamis Zoom domainre irányították. Maga a Zoom-hívás is álnok volt: deepfake-kel létrehozott, felismerhető cégvezetők és kitalált külsősök tették hitelesebbé az eseményt.

Amikor a munkatárs mikrofonproblémát észlelt, a deepfake résztvevők egy Telegramon átküldött, állítólagos „Zoom-bővítményt” ajánlottak, ami valójában egy veszélyes AppleScript-fájlt (zoom_sdk_support.scpt) telepített a gépre. A szkript első lépésként egy hivatalosnak tűnő Zoom SDK-oldalt nyitott meg, majd rengeteg üres sor után egy káros kódot futtatott le, amely további komponenseket töltött le, és egy rejtett fájlba (tmp/icloud_helper) telepítette őket.

Piszok kifinomult Mac-es kártevők

A vírusirtó adatbázis alapján sikerült rekonstruálni a támadás főbb lépéseit. Először letiltották a bash history-t, majd ellenőrizték, hogy Apple Silicon gépeken a Rosetta 2 elérhető-e; ha hiányzott, automatikusan települt, hogy a Windowshoz készült kártevő is gond nélkül futhasson. Összesen nyolc különböző, profin álcázott fertőző program jelent meg a fertőzött Macen.

A fő komponenst egy álcázott Telegram-frissítő jelentette: ez egy Nim nyelvű, időzített kártevő volt, valódi Telegram fejlesztői tanúsítvánnyal aláírva. Egy Go-alapú távoli vezérlő, a Root Troy V4 felelt a parancsok végrehajtásáért és további fertőzött fájlok letöltéséért. Mac-specifikus funkciókkal dolgozott az InjectWithDyld modul, amely titkosított kártevőket fecskendezett a memóriába, majd eltüntette saját nyomait. Eközben a XScreen (keyboardd) folyamatosan naplózta a billentyűleütéseket, képernyőt rögzített, és figyelte a vágólapot. A CryptoBot pedig már több mint húsz kriptotárca adataira vadászott eltulajdonítás céljából.

Ne dőlj hátra, ha Macen dolgozol!

A BlueNoroff most már mesterséges intelligenciát és deepfake-et is bevet, miközben egyre fejlettebb Mac-es kártevőket ír. Sokan még mindig azt hiszik, hogy Macen alig fenyegeti veszély a felhasználót – a valóság azonban drámaian más. Ahogy egyre több cégnél használnak macOS-t, a támadók is egyre céltudatosabb és gyorsan fejlődő módszerekkel próbálkoznak. Ma már sem a nagyvállalatok, sem az átlagos alkalmazottak nem érezhetik magukat biztonságban: a megelőzés és a védelem kiemelten fontossá vált.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:15

A robot lekörözi az embert: új félmaratoni rekord

🤖 Egy szemet kápráztató, vibrálóan piros humanoid robot, az Honor Robotics D1, történelmet írt Pekingben: 21,1 kilométert (13,1 mérföldet) tett meg mindössze 50 perc 26 másodperc alatt, ezzel megdöntve az eddigi emberi félmaratoni rekordot, amely 57 perc 20 másodperc volt...

MA 07:08

Az olaszoknál kötött ki a kínai Wuchang – Lehullott tollak

A kínai fejlesztésű, történelmi Kínában játszódó Wuchang: Lehullott tollak (Wuchang: Fallen Feathers) meglepő fordulattal immár egy olasz vállalat tulajdonában van...

MA 07:01

Az MI-forradalom dübörög: megszületik a Bitcoin óriáscég?

Jack Mallers cége, a Twenty One Capital (XXI) részvényei több mint 8 százalékot ugrottak a tőzsdezárás után, miután kiderült, hogy a fő tulajdonos, a Tether összefogást kezdeményezett a Strike nevű Bitcoin-pénzügyi platformmal és az Elektron Energy bányavállalattal...

MA 06:50

A nagy Quordle-kihívás: szavak, fordulatok és meglepetések

A Quordle mai, 1557-es játékszáma igazán próbára teszi a fejtörők szerelmeseit...

MA 06:43

A NYT Connections mai megfejtései: Rájössz a trükkre?

Például egy egyszerűnek tűnő játék is alaposan próbára teheti a szókincsünket – az NYT Connections pont ilyen...

MA 06:35

A Meta stabilcoinban fizetne a tartalomgyártóknak – itt az új terv

Ebből következően érdemes megérteni, hogy a Meta úttörő lépésre szánta el magát: Kolumbiában és a Fülöp-szigeteken kiválasztott tartalomgyártók már stabilcoinban kapják meg bevételeiket...

MA 06:29

Az MI-ügynökök kora: már nem a pilóták a főszereplők

🤖 Lényeges szempont, hogy a vállalati adatvagyon kiaknázása soha nem volt ilyen időszerű, mint most...

MA 06:23

Az emberes holdbázis még ebben az évtizedben valóság lesz?

Elon Musk és a NASA nagy álmokat dédelgetnek: az elkövetkező tíz évben állandó holdbázis építését tervezik...

MA 06:05

Történelmi események a mai napon (Április 30.)

Rendhagyó nap a világtörténelemben: Saigon eleste véget vetett a vietnámi háborúnak, a CERN pedig ingyenessé tette a World Wide Web protokolljait, forradalmasítva az internetet 🌐...

szerda 21:45

Az Etna felfedi titkát: egyedülálló vulkántípus született

Érdemes megvizsgálni, mi teszi az Etnát a földkerekség egyik legkülönlegesebb vulkánjává – amit az is jelez, hogy a friss kutatások gyökeresen új magyarázattal szolgálnak a szicíliai tűzhányó szokatlan viselkedésére...

szerda 21:35

Az MI legújabb áttörése fenekestül felforgatja a kriptovilág biztonságát

🚀 Erre utal többek között az, hogy az Anthropic által bemutatott Mythos MI-modell fenekestül felforgatja a kriptoszektor eddigi biztonsági stratégiáit...

szerda 21:01

Az új Visa-trükk: milliárdokat hajt át stabilcoinokon

💳 A Visa hatalmas lépést tett a digitális pénzügyi forradalomban: már kilenc különböző blokkláncot támogat stabilcoinos elszámolásra...

szerda 20:46

A bitcoin hidat ver az MI és a kriptó közé

A tőzsdék világában most ritkán látott különbségek alakultak ki: egyre többen keresik a jövőt az MI-részvényekben, miközben a bitcoin sosem látott mértékben alulértékelt...

szerda 20:23

Az új kínai szuperszámítógép letarolja a mezőnyt

Kína következő szuperszámítógépe minden eddiginél erősebb processzorteljesítményre épít: már a fejlesztés első ütemében 100 Huawei Kunpeng szervert kötnek össze, összesen 12 800 maggal...

szerda 20:02

Az ősi germán földeken kiderült, hogyan éltek Róma bukása után

🏝 Például több mint ezeréves temetők rejtélyei segítenek megfejteni, hogyan boldogultak az emberek a Római Birodalom bukása után Dél-Németország határvidékén...

szerda 19:56

Az új MacBook Neo bővíthető RAM-mal jön, de jut-e belőle?

💻 A MacBook Neo jelenlegi 8 GB memóriája régóta vitatott kompromisszum, de most felröppentek a hírek egy komolyabb frissítésről...

szerda 19:34

A gyümölcslegyek végzete: filléres nyári megoldás az asztali ventilátor

🌀 Felmerül a kérdés, hogyan védekezhetünk a bosszantó gyümölcslegyek ellen a nyári estéken, amikor a friss gyümölcs, a nyitott ablakok és ajtók valóságos meghívót jelentenek ezeknek az apró kártevőknek...

szerda 19:23

Az élet eredete: jeges elmélet kavar vihart

Érdemes megvizsgálni, miként játszhatott szerepet a fagyás és olvadás végtelen váltakozása a földi élet hajnalán...

szerda 19:13

Az MI kilenc másodperc alatt törölte a cég teljes adatbázisát

Fontos kérdés, hogy mennyire bízhatunk rá egy MI-ügynökre komoly vállalati feladatokat – főleg, ha az üzlet sorsa múlik rajta...

szerda 18:45

A Hyperliquid új húzása: kriptófogadások fillérekért?

💸 Kriptós körökben most mindenki a Hyperliquid friss húzásáról beszél. Lényegében közzétették az úgynevezett outcome tokenekre vonatkozó díjszabást – ezek azok az eszközök, amelyekkel különféle események kimenetelére lehet fogadni a platformon...

szerda 18:34

Az intézményi tőke rakétapályára állíthatja a Bitcoint

🚀 Érdekes felvetés, hogy a Bitcoin még a 28 millió forintos ár alatt is egyre komolyabb szerepet kap a befektetők portfóliójában...

szerda 18:23

Az új Motorola Razr modellek lepipálják a Samsungot

Május második felében tarol a Motorola, hiszen öt új eszközt jelentett be: három klasszikus, kagylóhéjas, hajlítható telefont, egy könyvszerűen hajlítható készüléket és egy vadonatúj fülhallgatót...

szerda 17:56

A 12 GB-os Nvidia RTX 5070 mobil titokban debütált

🔑 Észrevétlenül, minden felhajtás nélkül dobta piacra az Nvidia a GeForce RTX 5070 Laptop GPU 12 GB-os konfigurációját egy egyszerű illesztőprogram-módosítás formájában...

szerda 17:45

A bitcoinpiac lefagyott: közeleg a válság?

A bitcoin piaca most kifejezetten nyugodtnak tűnik, miközben a napi kereskedési volumen 8 milliárd dollár (kb...

szerda 17:34

A szűk elit tarol a Polymarketen: a nyereség fele náluk

💸 Fontos kérdés, hogy kik uralják valójában a politikai fogadási piacokat, és milyen esélyei vannak az átlagos kereskedőknek...

szerda 17:23

Az Arc Turbine: az új rém felkutatása és likvidálása az Arc Raidersben

🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...

szerda 16:56

A láthatatlan hálózatok így veszik célba az otthoni routereket

🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...

szerda 16:34

Az új szerződés a Yellowstone-univerzumban tartja Kayce Duttont

🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...

szerda 16:24

Az ökológiai áttörések kétélű kardja: megmenthető a természet?

Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...