Visszatér az IRC: MI-botnetek újraélesztik a hackerek kedvencét
A Linuxot támadó új botnet, az SSHStalker a régi, egyszerű IRC-protokollt használja, így megtakarítja a modern támadási infrastruktúrák költségeit. Az 1988-ban létrehozott, klasszikus IRC-chaten keresztül a vezérlés olcsó, megbízható és rejtve marad a támadók számára, ráadásul a botnet felépítését több csatorna és szerver között osztották el, így az irányítás is redundáns.
Fertőzés és terjedés a felhőben
Az első behatolás automatizált SSH-feltörési kísérletekkel indul. A támadó egy Go-alapú, Nmapnek álcázott binárissal férkőzik be célszerverekre, majd az áldozat gépére letölti a GCC-fordítót, hogy az egyedi, C nyelvű IRC-bot futtatható legyen bármennyi különböző Linux-változaton. Egy feltört gép azonnal elkezdi keresni az újabb áldozatokat, így a terjedés féregszerű. Az elmúlt hónapban csaknem 7000 ilyen botvizsgálatot jegyeztek fel, főként felhőalapú infrastruktúrák (például Oracle Cloud) ellen.
Trükkös perzisztencia és támadási eszköztár
A botnet a hoszt gépen percenként futtatott cronfeladatot állít be: ez ellenőrzi, él-e a bot, és ha leállítják, újraindítja. További, 2009–2010 közötti Linux-kernel-sebezhetőségeket is kihasznál, így rootjogosultságot is szerezhet a gépeken. A botnet nemcsak kulcsokat lop AWS-felhőkből, hanem weboldalakat is szkennel és titokban kriptót (Ethereumot) bányászik PhoenixMinerrel.
A védelemhez érdemes letiltani az SSH-jelszavas autentikációt, eltávolítani a fordítókat az éles környezetből, és korlátozni a kimenő hálózati kapcsolatokat. Az erős jelszavak, jól kezelt kulcsok, illetve az IRC-forgalom és a szokatlan crontevékenység figyelése szintén csökkentik a kitettséget a régi, de annál veszélyesebb támadásokkal szemben.
Anyai genetikai változások és a kromoszóma-rendellenességek Nehéz elhinni, de a tudósok most először találtak konkrét géneket, amelyek növelik annak kockázatát, hogy a petesejtekben rendellenes számú kromoszóma jelenjen meg...
Két technológiai óriás, a Google és az OpenAI is egyre komolyabb problémával szembesül: versenytársaik, köztük a kínai DeepSeek, módszeresen vizsgálják a legfejlettebb MI-modelleket azért, hogy lemásolják azok működési elveit, majd saját rendszereikben hasznosítsák azokat...
Fontos kérdés, hogy mikor és hol lehet a legszebben látni az északi fényt, azaz az aurora borealis-t, melynek lila, piros és zöld színei egyre több embert vonzanak az Egyesült Királyságban is...
🗡 A Disney újabb frontot nyitott az MI-háborúban: ezúttal a kínai ByteDance-t vádolja azzal, hogy engedély nélkül használta fel a Csillagok háborúja (Star Wars), a Marvel és más híres Disney-univerzumok karaktereit saját Seedance nevű MI-eszköze tanításához...
Többek között a mobillal való játék forradalmasításához elengedhetetlenek a kényelmes és stílusos kontrollerek, így nem csoda, hogy a frissen megjelent Pocket Taco gyorsan belopja magát a retrojátékosok szívébe...
🔍 Az Airbnb új MI-alapú keresőfunkcióját teszteli a felhasználók egy szűk körével, hogy megkönnyítse a szállásfoglalást és átláthatóbbá tegye az oldalon található ajánlatokat...
Újabb korszak zárult le a mesterséges intelligencia világában: az OpenAI február 13-án hivatalosan is visszavonta a sokak által kedvelt, de vitatott GPT-4o modellt a ChatGPT rendszeréből...
Az Amazon újabb lépést tett a saját atomerőműves adatközpontjai felé, miután az amerikai Nukleáris Szabályozási Bizottság (NRC) engedélyezte X-energy nevű partnere számára a minireaktorokhoz szükséges nukleáris üzemanyag gyártását a Tennessee állambeli Oak Ridge-ben...
Viharos háborúk, forradalmak és sorsfordító döntések: ezen a napon indult el a Szerb forradalom, felrobbant a USS Maine, és a világ valaha volt legnagyobb béketüntetése rázta meg a bolygót...
A fiatal tartalomgyártó, Roro anyját rák vitte el. Kettőjük viszonya bonyolult volt: az odafigyelést gyakran követte kritika, a múlt tele maradt elvarratlan szálakkal...
🌹 A rózsa napjainkban a szenvedély, a romantika és a szerelem örök szimbóluma – a világon minden évben rengeteg rózsát termesztenek, és a Valentin-napon adják el a legtöbbet...
👽 A James Webb-űrtávcső új megfigyelései szerint a fekete lyukak nem mindig maradnak a helyükön: néhányuk elképesztő sebességgel száguld keresztül az univerzumon, miközben új csillagokat hagynak maguk után...
Az elmúlt héten komoly próbának vetették alá a legfejlettebb MI-rendszereket: tizenegy vezető matematikus adott tíz darab, eredetiséget igénylő, úgynevezett „lemma”-problémát, amelyek megoldását egy hét alatt várták a mesterséges intelligenciától...
Levelet küldenek a csalók a hardveres kriptotárcák, például a Trezor és a Ledger felhasználóinak, hogy rávegyék őket: adják meg a pénztárcájuk helyreállításához szükséges helyreállító kifejezést (seed phrase)...
🚘 Az Amazon tulajdonában lévő Ring, a népszerű okoscsengő-gyártó, felbontotta együttműködését a Flock Safety céggel, amely az USA vezető rendszámfelismerő kamerarendszereit üzemelteti...
🔋 Érdekes felvetés, hogy a vezeték nélküli töltés mennyire megosztó: kényelmes ugyan, de sokáig a lassú töltés, a túlmelegedés és az akkumulátorkímélés hiánya miatt inkább kábelre szavaztak a techrajongók...
Az ülőmunka és a videojátékok hosszú órái szinte észrevétlenül rontják a testtartást, ami váll- és hátfájdalmakkal, feszes csípőhajlító izmokkal és gyengülő törzsizmokkal jár...
📈 A bitcoin árfolyama idén februárban egy komoly zuhanás után visszatért a 70 ezer dolláros (mintegy 25,6 millió forintos) szintre, miután az amerikai inflációs adatok a vártnál alacsonyabbak lettek, és a befektetők kockázatvállalási kedve is megnőtt...