MA 07:17

Visszatér az IRC: MI-botnetek újraélesztik a hackerek kedvencét

Visszatér az IRC: MI-botnetek újraélesztik a hackerek kedvencét
A Linuxot támadó új botnet, az SSHStalker a régi, egyszerű IRC-protokollt használja, így megtakarítja a modern támadási infrastruktúrák költségeit. Az 1988-ban létrehozott, klasszikus IRC-chaten keresztül a vezérlés olcsó, megbízható és rejtve marad a támadók számára, ráadásul a botnet felépítését több csatorna és szerver között osztották el, így az irányítás is redundáns.

Fertőzés és terjedés a felhőben

Az első behatolás automatizált SSH-feltörési kísérletekkel indul. A támadó egy Go-alapú, Nmapnek álcázott binárissal férkőzik be célszerverekre, majd az áldozat gépére letölti a GCC-fordítót, hogy az egyedi, C nyelvű IRC-bot futtatható legyen bármennyi különböző Linux-változaton. Egy feltört gép azonnal elkezdi keresni az újabb áldozatokat, így a terjedés féregszerű. Az elmúlt hónapban csaknem 7000 ilyen botvizsgálatot jegyeztek fel, főként felhőalapú infrastruktúrák (például Oracle Cloud) ellen.

Trükkös perzisztencia és támadási eszköztár

A botnet a hoszt gépen percenként futtatott cronfeladatot állít be: ez ellenőrzi, él-e a bot, és ha leállítják, újraindítja. További, 2009–2010 közötti Linux-kernel-sebezhetőségeket is kihasznál, így rootjogosultságot is szerezhet a gépeken. A botnet nemcsak kulcsokat lop AWS-felhőkből, hanem weboldalakat is szkennel és titokban kriptót (Ethereumot) bányászik PhoenixMinerrel.

Védekezési lehetőségek

A védelemhez érdemes letiltani az SSH-jelszavas autentikációt, eltávolítani a fordítókat az éles környezetből, és korlátozni a kimenő hálózati kapcsolatokat. Az erős jelszavak, jól kezelt kulcsok, illetve az IRC-forgalom és a szokatlan crontevékenység figyelése szintén csökkentik a kitettséget a régi, de annál veszélyesebb támadásokkal szemben.

2025, adrienne, www.techradar.com alapján

  • Te mit tennél, ha hasonló fenyegetéssel találkoznál a szervereden?
  • Szerinted etikus dolog régi technológiákat új támadásokhoz felhasználni?


Legfrissebb posztok

MA 08:33

Az anyai gének kulcsszerepe a vetélésben: új áttörés

Anyai genetikai változások és a kromoszóma-rendellenességek Nehéz elhinni, de a tudósok most először találtak konkrét géneket, amelyek növelik annak kockázatát, hogy a petesejtekben rendellenes számú kromoszóma jelenjen meg...

MA 08:17

A pénz miatt nem passzoltok? 3 árulkodó jel a kapcsolatban

Különösen igaz ez akkor, ha a szerelem mellett a pénzügyek is kulcsszerepet kapnak egy kapcsolatban...

MA 08:01

A Disney háborút indít a kínai MI-másolás ellen

🛡 A Disney komoly jogi lépéseket indított a kínai ByteDance ellen, miután a cég nemrég bemutatta Seedance 2...

MA 07:57

Az ősi sziklarajzok leleplezik a Sínai-sivatag titkait

Egy lenyűgöző sziklamenedéket találtak Egyiptom déli részén, a Sínai-félszigeten, amelynek művészete és feliratai tízezer évet ölelnek át...

MA 07:49

Az MI forradalmának sötét oldala: titkokért vívott láthatatlan háború

Két technológiai óriás, a Google és az OpenAI is egyre komolyabb problémával szembesül: versenytársaik, köztük a kínai DeepSeek, módszeresen vizsgálják a legfejlettebb MI-modelleket azért, hogy lemásolják azok működési elveit, majd saját rendszereikben hasznosítsák azokat...

MA 07:41

Az északi fény nyomában: a legjobb tippek 2026-ra

Fontos kérdés, hogy mikor és hol lehet a legszebben látni az északi fényt, azaz az aurora borealis-t, melynek lila, piros és zöld színei egyre több embert vonzanak az Egyesült Királyságban is...

MA 07:25

Az Ivanti sebezhetőségeit egyetlen támadó tartja sakkban

🔒 Az Ivanti Endpoint Manager Mobile (EPMM) két kritikus sebezhetőségének kihasználásáért szinte teljes egészében egyetlen támadó felelős...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az MI-fronton összecsap a Disney és a ByteDance

🗡 A Disney újabb frontot nyitott az MI-háborúban: ezúttal a kínai ByteDance-t vádolja azzal, hogy engedély nélkül használta fel a Csillagok háborúja (Star Wars), a Marvel és más híres Disney-univerzumok karaktereit saját Seedance nevű MI-eszköze tanításához...

MA 07:02

Az új kedvenc: a Pocket Taco, a retrósok álomkontrollere

Többek között a mobillal való játék forradalmasításához elengedhetetlenek a kényelmes és stílusos kontrollerek, így nem csoda, hogy a frissen megjelent Pocket Taco gyorsan belopja magát a retrojátékosok szívébe...

MA 06:57

Az Airbnb végre MI-vel turbózza a keresést

🔍 Az Airbnb új MI-alapú keresőfunkcióját teszteli a felhasználók egy szűk körével, hogy megkönnyítse a szállásfoglalást és átláthatóbbá tegye az oldalon található ajánlatokat...

MA 06:33

Az OpenAI végleg lekapcsolja a GPT-4o-t

Újabb korszak zárult le a mesterséges intelligencia világában: az OpenAI február 13-án hivatalosan is visszavonta a sokak által kedvelt, de vitatott GPT-4o modellt a ChatGPT rendszeréből...

MA 06:25

Az Amazon atomterve: apró reaktorok, óriási álmok

Az Amazon újabb lépést tett a saját atomerőműves adatközpontjai felé, miután az amerikai Nukleáris Szabályozási Bizottság (NRC) engedélyezte X-energy nevű partnere számára a minireaktorokhoz szükséges nukleáris üzemanyag gyártását a Tennessee állambeli Oak Ridge-ben...

MA 06:06

Történelmi események a mai napon (Február 15.)

Viharos háborúk, forradalmak és sorsfordító döntések: ezen a napon indult el a Szerb forradalom, felrobbant a USS Maine, és a világ valaha volt legnagyobb béketüntetése rázta meg a bolygót...

szombat 20:56

Az MI-alapú gyászbotok átírják a gyászolás szabályait

A fiatal tartalomgyártó, Roro anyját rák vitte el. Kettőjük viszonya bonyolult volt: az odafigyelést gyakran követte kritika, a múlt tele maradt elvarratlan szálakkal...

szombat 20:37

Az MI felpörög: a GPT-5.3 Codex Spark sebességrekordot dönt

⚡ Az OpenAI bemutatta a GPT-5.3-Codex-Spark nevű új modelljét, amelyet kifejezetten kódolási asszisztensként fejlesztett...

szombat 20:19

A rózsa trónja: hogyan hódította meg a Valentin-napot?

🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...

szombat 19:55

Az agy mintájára születnek a jövő szuperszámítógépei

💻 Fontos kérdés, miként lehet a rendkívül energiaigényes szuperszámítógépes számításokat hatékonyabbá tenni...

szombat 19:38

A világegyetem vandáljai: a száguldó fekete lyukak nyomában

👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...

szombat 19:20

Az MI elvérzik a legkeményebb matekteszten

Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...

szombat 19:01

A legújabb trükk: papírlevéllel fosztják ki a kriptotárcákat

Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...

szombat 18:56

Az MI a kétkezi munka világát is fenekestül felforgatja

Olyan korszakot élünk, amikor bármikor bekövetkezhetnek nagyobb fennakadások az alapvető szolgáltatásokban...

szombat 18:38

A filléres kütyü, ami megmentette a szobanövényeimet

Érdekes felvetés, hogy mennyire nehéz életben tartani a szobanövényeket, főleg télen...

szombat 18:20

Az Amazon Ring dobja a rendszámfigyelést – Túl sok a Nagy Testvér?

🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...

szombat 18:02

Az aktív hűtéses Qi2-töltő új korszakot nyit a vezeték nélküli töltésben

🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...

szombat 17:56

Az űr mélyének titkai: Mi lesz a Kuiper-öv sorsa?

🛰 Külön említést érdemel, hogy a Neptunuszon túl, a Naprendszer peremén húzódik egy rejtélyekkel teli övezet: a Kuiper-öv...

szombat 17:38

Az íróasztaljóga: Szabadulj meg a gamer hátfájástól percek alatt

Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...

szombat 17:19

Az évtized nagy kérdése: Bitcoin vagy XRP lesz a nyertes?

A Bitcoin és az XRP teljesen eltérő szerepet töltenek be a kriptovaluták világában...

szombat 17:01

Az infláció hűlésével ismét 70 ezer dollárig száguld a Bitcoin

📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...