Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban
A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei. Kevesen gondolnák azonban, hogy ezek az alkalmazások akár észrevétlenül is komoly veszélyt jelenthetnek a céges rendszerekre. Ha csak egyetlen Microsoft 365-bérlőt kezelsz, itt az idő átvilágítani az OAuth-appokat – statisztikailag ugyanis kifejezetten valószínű, hogy valahol kártékony alkalmazás is megbújik köztük.

Ki engedte be a betolakodót?

Képzeld el, hogy egy nyugodt vasárnap reggelen a konyhában észreveszel egyetlen magányos termeszt. Először vállat vonsz, hiszen egyetlen termesz még nem a világ vége, de hamar tudatosul benned: egy termeszt önmagában látni ijesztő, mert soha nincs egyedül. Hasonló érzés hatja át az IT-biztonsági szakembereket is, amikor rájönnek, hogy az Azure-alkalmazások között milyen gyakran rejtőznek veszélyes, kártékony appok, melyek hónapokon vagy akár éveken át észrevétlenek maradhatnak.

A támadó MI-appok típusai

Az elmúlt időszakban a kiberbűnözők egyik kedvenc hadszíntére a vállalati felhőalkalmazások világa lett. Ezeknek az alkalmazásoknak a testreszabhatósága és láthatatlansága ideális alagutat nyit a támadóknak – éppen ezért fontos megemlíteni, hogy az Azure-alapú alkalmazások két fő típusba sorolhatók:

– **Enterprise Applications**: Más cégek által fejlesztett és publikált alkalmazások, amelyeket a saját bérlődben használsz.
– **Application Registrations**: Olyan alkalmazásregisztrációk, amelyeket ti magatok készítetek, hasonlóan egy sablonhoz, amelyet aztán publikáltok.

A valódi veszély abból adódik, hogy bármely felhasználó telepíthet alkalmazást a saját erőforrásaira, és engedélyeket adhat hozzá – mindehhez nincs szükség külön jóváhagyásra sem.

Miért annyira vonzóak a támadóknak?

A Microsoft 365 és Azure rendszereit elvileg szigorú hitelesítés és engedélykezelés védi – mégis, a támadók pont azokat a funkciókat használják ki, amelyek az adminok és fejlesztők életét könnyítenék meg. Itt nem hibákról van szó, hanem hibátlanul működő funkciókról: a támadó ugyanabban a rendszerben marad, ahol egyébként is dolga lenne – csupán a lehetőségeket a saját céljaira fordítja.

Az ilyen „áruló-” vagy Traitorware-appok jellemzően nem önmagukban kártékonyak, hanem a támadóknak tökéletes „eszközkészletet” biztosítanak, hogy más típusú támadásokhoz, például jogosultságszerzéshez vagy adatlopáshoz használják fel őket.


Traitorware és Stealthware appok

Az ártalmatlannak tűnő, de a támadóknak kedvező alkalmazások közé tartoznak azok a Traitorware-appok, amelyek legitim célra készültek ugyan, de rendszeresen bűnözők használják őket behatolások során. Az aktív kutatások öt ilyen appot azonosítottak, amelyeket tömegesen használnak hackertámadások során – ezekre érdemes különösen odafigyelni.

A másik veszélyes kategória a Stealthware. Ezeket az appokat már eleve támadási céllal, egyedileg fejlesztik: nincs két egyforma belőlük, és általában semmilyen árulkodó név vagy minta nem jellemzi őket – kizárólag alapos, célzott elemzéssel lehet felfedni a rejtett szándékot.

Rejtőzködés a bérlőn belül

Több mint 8000 különböző bérlő adatainak átvizsgálása után kiderült, hogy a Traitorware-alkalmazások az esetek 10%-ában fordulnak elő, a Stealthware-appok pedig ennél is alattomosabban bukkannak fel. A Stealthware-alkalmazások tipikusan egyetlen felhasználóra kapnak delegált hozzáférést, nagyon ritkák a piacon, mégis erős jogosultságokkal rendelkeznek. Érdemes kiemelni, hogy ezek az appok nem mindig újak – előfordult, hogy évek óta lappangtak egy adott rendszerben.

Bár pusztán egy gyanús név vagy hivatalos forrás nélküli app nem feltétlenül elég a gyanúhoz, a kombinált engedély- és felhasználószám-alapú keresés jelentősen növeli a találatok számát.

Cazadora: szkenneld át a saját rendszeredet!

A Huntress szakértői egy Cazadora nevű ingyenes, nyílt forráskódú eszközt is készítettek, amely a Microsoft Graph API segítségével átvizsgálja az adott bérlőhöz tartozó Enterprise Applications és Application Registrations listáját, és elemzi azok gyanús engedélyeit, nevét, hozzáféréseit. Nincs szükség külön fejlesztői tudásra vagy drága auditokra: a Cazadora a legtöbb gyanús, rejtetten használt alkalmazást képes azonosítani, és segít az adminisztrátoroknak első körben átvizsgálni a környezetüket.

Érdemes kiemelni, hogy bár a script nem nyújt 100%-os védelmet, és előfordulhat, hogy egyes veszélyes appokat nem talál meg, ugródeszkának tökéletes egy alapos audit elindításához.

Hatékony védekezési stratégiák

A felhasználói tudatosság mellett kulcsfontosságú a rendszeres alkalmazás-audit. Egy jó audit olyan információkat nyújt, mint a jogosulatlan applikációk azonosítása, gyanús bejelentkezések, vagy akár a felhasználói postafiókokban lévő szokatlan szabályok felfedezése. A fentiek tükrében minden bérlőnek – függetlenül a cég méretétől – érdemes legalább évente néhányszor elvégezni ezeket a vizsgálatokat.

Ha nem is találunk kártékony alkalmazást, értékes betekintést nyerhetünk a rendszerbe, és megtudhatjuk, mire érdemes a jövőben odafigyelni. Legrosszabb esetben a védelem megerősítése lesz a feladat, legjobb esetben pedig a megnyugtató tudat, hogy a cég rendszere tiszta és biztonságos.

Lépj előre: naprakész tudással a támadók előtt!

A helyzet folyamatos érzékelése – vagyis a situational awareness – minden informatikai szakember számára életmentő lehet. Érdemes rendszeresen részt venni olyan szakmai workshopokon vagy online tanfolyamokon, ahol a legfrissebb fenyegetésekről, támadási trendekről, valós példákról tanulhatsz, és közvetlenül kérdezhetsz a szakértőktől. Csak így lehet igazán megerősíteni a digitális védelmet a támadókkal szemben – hiszen mindig a tudatlanság a leggyengébb láncszem.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mennyire bíznál meg egy új céges alkalmazásban?
  • Mit tennél, ha kiderülne, hogy egy régi app a rendszeredben kémkedik?
  • Szerinted fontosabb a felhasználók oktatása vagy az automatikus szűrés?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 14:01

Az OpenAI nekimegy a Google-nek: itt a ChatGPT Atlas böngésző

💻 Az OpenAI bejelentette saját böngészőjét, a mesterséges intelligencia-alapú ChatGPT Atlast, amely komoly kihívója lehet a Google keresőjének...

MA 13:59

Az új csillagpatakok nyomában: A Gaia kitálal

A NASA Gaia műholdjának adatai révén a kutatók 87 csillagpatakot azonosítottak, amelyek gömbhalmazokhoz kötődnek a Tejútrendszeren belül...



MA 13:30

Az IDE-k védtelenek: 94 javítatlan Chromium-sebezhetőség

⚠ A Cursor és a Windsurf integrált fejlesztőkörnyezetek súlyos biztonsági kockázatot jelentenek, mivel több mint 94, már kijavított, de náluk még mindig meglévő Chromium- és V8 JavaScript-motorhoz köthető sérülékenységet hordoznak...



MA 13:01

Az Artemis III küldetés csúszik, a SpaceX lemaradt

🚀 Elon Musk szerint a SpaceX villámgyorsan halad az űriparhoz képest, és a Starship végül egyedül fogja végrehajtani az egész Hold-missziót...

MA 12:59

Az agy nem felejt mindent ugyanúgy, ezért fontos, hogyan mesélsz el egy történetet

📚 Meséld el, mit ettél tegnap vacsorára! Bár elsőre banálisan hangzik, valójában már egy ilyen egyszerű kérdésnél is sokféleképpen adhatod át az élményt – lehet, hogy inkább az ízeket, színeket említed, vagy éppen azokat a gondolatokat, érzéseket, amelyeket az étel váltott ki belőled...

MA 12:30

Új gyógyszer-kombinációval sikerült megállítani a prosztatarákot

💊 Nagyszabású nemzetközi kutatás eredményei szerint két rákgyógyszer kombinációja jelentősen lassíthatja az egyik legsúlyosabb és leghalálosabb prosztataráktípus lefolyását, különösen azoknál a férfiaknál, akik bizonyos genetikai elváltozásokkal élnek...

MA 12:01

Az új kínai robot már karatézik és táncol is

🥋 A kínai Unitree Robotics bemutatta legújabb humanoid robotját, a H2 “Destiny Awakening” (Sors ébredése) nevű modellt, amely meglepően élethű mozgásával sokakat meghökkentett...

MA 11:59

Az új Windows 11 javítás végre megoldja az USB-krízist

💻 A Microsoft rendkívüli frissítést adott ki a Windows 11-hez, miután az októberi biztonsági frissítés súlyos hibát okozott: a felhasználók nem tudták használni az USB-s egeret és billentyűzetet a Windows Helyreállítási Környezetben (WinRE – Windows Recovery Environment)...



MA 11:30

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

⚠️ A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították...

MA 11:01

Az MI-s műsorvezető nagy bukása a brit tévében

A brit Channel 4 csatorna most először bízta mesterséges intelligenciára egy dokumentumműsor vezetését, hogy kiderüljön, valóban veszélyben vannak-e az újságírói állások az MI miatt...

MA 10:57

A testmozgás javíthatja a gyorsételek által okozott agykárosodást

🏃 A modern, nyugati típusú étrend elterjedése jelentős hatással van mentális egészségünkre...

MA 10:50

Az MI új szintre emelheti a viharhullámok előrejelzését

Az Atlanti-óceán partjai évről évre brutális hurrikánokat szenvednek el, amelyek jelenleg is Amerika legpusztítóbb természeti veszélyei közé tartoznak...



MA 10:43

Az új Galaxy XR: szinte bármilyen Android alkalmazást futtat

📱 A Samsung Galaxy XR az első olyan eszköz, amelyet kifejezetten a Google új AR/VR operációs rendszeréhez terveztek, mégis meglepő módon alig korlátozza, milyen Android-alkalmazásokat lehet vele használni...

MA 10:36

Az AWS leállása után minden okoseszköz hülyét csinált belőlünk

Amikor az Amazon felhőszolgáltatása, az AWS hétfőn órákra elérhetetlenné vált, nemcsak a népszerű appok dőltek be, hanem az otthoni kényelem, sőt, a házi kedvencek nyugalma is odalett...



MA 10:22

New Yorkban fellázadtak, elegük van az MI-barát nyakláncból, igazi barátokra vágynak

Ha valaki New Yorkban él, már biztosan találkozott a legújabb MI-eszköz, a Friend nevű nyaklánc mindenütt jelen lévő reklámjaival...

MA 10:08

A Samsung Galaxy XR, áttörés vagy csak egy újabb Apple-klón

💻 Noha a modern okostelefon-korszak több mint 17 éve indult, a technológiai cégek azóta is megszállottan keresik azt az új eszközt, amely leválthatja a mobilt...

MA 10:02

Az MI körüli lufi kipukkan vagy új korszak kezdődik

Az utóbbi években soha nem látott lelkesedés övezi a mesterséges intelligenciát, a valóság azonban jóval árnyaltabb...



MA 09:57

Az új MI-arcfelismerés felveszi a harcot a kamuvideókkal

💡 Az utóbbi években az internetet ellepte az MI által generált tartalom, amely már nemcsak furcsa, eltorzult kezekkel riogat, hanem szinte teljesen élethű képekkel és videókkal próbálja megtéveszteni a nézőket...