A Google biztonsági kutatói szerint egy Moszkva által támogatott csoport áll a trükkös húzás hátterében.

Bár az ukrán háborúhoz köthető, mindent elsöprő, kritikus rendszereket tartósan kiiktató hekkertámadásokkal nincs tele a világsajtó, ez nem jelenti azt, hogy a felek ne próbálnák meg egymást "megdolgozni" a kibertérben. A Google biztonsági kutatóiból álló Threat Analysis Group (TAG) folyamatosan monitorozza is a kelet-európai fejleményeket a témában.

Legfrissebb jelentésükben többek között arról számolnak be, hogy az orosz Szövetségi Biztonsági Szolgálathoz (FSZB) tartozónak tulajdonított Tusla csoport egy olyan androidos alkalmazást kezdett reklámozni, amely a híres, hírhedt Azov ezred neve alatt fut.
 

 

A CyberAzov appot letöltők a "reklámszöveg" szerint szolgáltatásmegtagadásos (DoS) támadásokat erősíthetnek kiemelt orosz rendszerek ellen, ezzel is segítve a megszállók elleni küzdelmet. Az alkalmazás azonban mindent csinál, csak pont ezt nem. Az Ukrajna elleni orosz agresszió megállításán fáradozó lelkes felhasználó inkább egy trójai vírust kap a telefonjára. Ahogy a Google szakértője írja: "Ez az első ismert példa arra, hogy a Turla Androidhoz kapcsolódó malware-t terjeszt."

Mivel az appot a Google alkalmazásáruházából nem lehetett letölteni, így a TAG-nél úgy látják, nem lehetett jelentős hatása az akciónak az androidos felhasználókra nézve, hiszen a szoftvert csak az oroszok által preparált hamis weboldalról lehetett telepíteni.

Az ötletet valószínűleg egy ténylegesen működő, valóban ukrán érdekeket támogató app adta A StopWar elnevezésű alkalmazás azonban ténylegesen segíti az orosz célpontok ellen indított DoS-támadásokat azzal, hogy a program folyamatosan küld kéréseket a listán szereplő weboldalakra Egészen addig, amíg a felhasználó azt le nem állítja.

Van más is

A jelentés hozzáteszi: a rosszindulatú alkalmazások fejlesztése mellett az orosz állam által támogatott más csoportok továbbra is kihasználják a Follina sebezhetőséget ukrán szervezetek rendszerének kompromittálására. Az orosz Felderítő Főcsoportfőnökséghez (GRU) köthető Sandworm és APT28 (más néven Fancy Bear és Stronium) bandák a Microsoft Windows Support Diagnostic Tool távoli kódfuttatási (RCE) sebezhetőségén keresztül céloznak ukrán médiavállalatokat. A Sandworm egyébként a háború kezdete óta aktívan támadja az ukrán infrastruktúrát, különösen adattörlő kártevőkkel.

Biztonság

A való életben is gyökeret verhet az MI-robotok jellegzetes viselkedése

Az online teret mára elárasztották a mesterséges intelligenciával generált, jellegzetes nyelvi mintákat tartalmazó szövegek, a szakértők pedig arra figyelmeztetnek, hogy ez az emberek valós beszédmódját, ezen keresztül pedig a gondolkodásukat is befolyásolhatja.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.