• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szombat, április 18, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Parancsra vár a hallgatag hátsóajtó

2012. augusztus 27. hétfő
Kategória: Információ-biztonság, IT-biztonság
Megosztás facebookonMegosztás twitteren

Az amerikai Symantec infobiztonsági cég nemrég kivizsgált egy bejelentést, amely a Mandiant Corp. digitális helyszínelő laborjából érkezett, egy APT típusú, fejlett és hosszan tartó kibertámadást végrehajtó számítógépes kártevővel kapcsolatban.

A Norton antivírus termékek gyártója szerint az adott fertőzés a 2011. október óta ismert Ascesso/Hikit trójai hátsóajtó kódok családjába sorolható – de a Mandiant által észlelt újabb változat olyan speciális jellemzőkkel rendelkezik, amelyek valóban egy célzott, fejlett és hosszú időtartamú APT-támadásban való felhasználásra utalnak.

A kártevőhöz tartozó, PE formátumú, futtatható fájlok fejléc-időbélyegzőinek vizsgálata megmutatja, hogy nem egy éjszaka alatt összedobott programkódról van szó, a támadók mintegy 6 hónapon keresztül tökéletesítették az egyébként csak szűk körben felhasználható trójai hátsóajtó fertőzést:

ADVERTISEMENT
  • 2011. április 18: három különböző kernel-meghajtó fordítási dátuma
  • 2011. április 27: hátsóajtó vezérlésére használható kliens, hacker-eszköz
  • 2011. június 20: jogosulatlan DLL-telepítést végző kód
  • 2011. október 23: egy kernel-meghajtó program újrafordítása

Jelenleg nem teljesen ismert, hogy a Hikit fertőzés-láncolat kiinduló pontja, a veszélyes .DLL fájlt telepítő „dropper” kód mit tartalmazott és miként került az áldozatok gépeire. Az APT-támadók többnyire megtévesztéssel élnek, pl. személyre szabott címzésű és témájú, de hamis feladójú, célzott adathalász levelet küldenek, amely veszélyes fájlt tartalmaz. Ennek a trükknek az alkalmazása a Hikit esetén, mint majd látni fogjuk, a célba vett gépek speciális szerepköre miatt nem valószínű.

A Mandiant cég elemzése szerint jelen esetben a támadók már korábban jogosulatlan rendszergazdai hozzáférést szereztek valahogyan az Active Directory-hoz. Ennek a teljes hatáskörű fióknak a segítségével a hackerek képesek voltak kicserélni a domén gépein a sérült kezű emberek gépelését megkönnyítő, ritkán használt sethc.exe fájlt a cmd.exe szabványos parancssorra – így az RDP távoli asztal bejelentkezéssel visszaélve rendszer-szintű változtatásokat végezhettek a kiszemelt Windows célpontokon.

Az új APT trójai által megtámadott rendszerekben az Oracle cég adatbázis-kezelő termékeire utaló, megtévesztő oci.dll névvel telepített kártékony fájl valósította meg a hátsóajtó funkciót – de a programok felhasználói engedély nélküli, rejtett futtatásához a modern Windows kiadásokban digitális aláírásra van szükség. A Hikit két certifikáttal is rendelkezik, a 32/64 bites processzorok utasítás-készleteire lefordított DLL-példányoknak megfelelően, bár közülük az egyik önaláírt, ezért érvénytelen, míg a másik lopott és 2011. nov. 28-án lejárt.
Két hálózati világ határán

Amennyiben az oci.dll fájlnak sikerül lefutnia, akkor az telepíti a rendszerbe a hálózati adatforgalom lehallgatására alkalmas W7fw.sys meghajtó-programot – majd vár és még tovább várakozik. A Hikit ugyanis nem alkalmaz hagyományos, ún. C&C típusú botnet-vezérlő szerver-kapcsolatot, talán mert a támadók nem merték megkockáztatni, hogy a célpontba sikeresen bejutott, célzott kártevő egy előzmények nélküli, kimenő hálózati csomaggal felhívja magára a figyelmet.

Az új APT-hátsóajtó akkor aktivizálódik, ha a támadók távolról, egy bizonyos egyedi letöltési helyre hivatkozó HTTP GET utasítással megszólítják. Ez a jellemző meglepte a víruselemzőket, mert a vállalati-intézményi gépek legtöbbje átjárószintű hálózati tűzfalak mögött található és azokhoz ilyen külső kéréssel nem lehet hozzáférni. A Mandiant szerint a Hikit éppen ezért valódi APT fenyegetés, mivel célzottan támadja azokat a többnyire szerver célú gépeket, amelyek a céges informatikában elterjedt, ún. demilitarizált zónában (DMZ) találhatók.A tűzfalaknál használt DMZ láb egy logikai felosztás olyan céges erőforrások elhelyezésére, amelyek általában korlátozott kétirányú hozzáférést igényelnek a nyilvánosan elérhető net felől. Ilyenek például a webszerverek, az aktív webportálok háttér-kiszolgálásához szükséges adatbázis-másolatok, illetve a távmunkásokat fogadó VPN- és terminál-kapcsolati szerverek. Amennyiben ezen gépek valamelyikét sikerül megfertőzni, a távoli hackerek TCP 80/443 portokon érkező, rejtett utasítása célt érhet.

Ezen új felismerés nyomán a Hikit működésének vizsgálata, illetve a hozzá kapcsolódó APT támadás elkövetői utáni nyomozás tovább folytatódik — írja a vírushiradó.hu.

Címkék Symantec
Előző cikk

Tanúmeghallgatásokkal folytatódott a volt OMMF-elnök és társainak büntetőpere

Következő cikk

Emberrablás Szíriában – Hazatért a három magyar

Kapcsolódó Hírek

email

Új módszerrel törik fel az e-mail fiókokat

Nem elég a BYOD, nyakunkon a CYOD

Nem elég a BYOD, nyakunkon a CYOD

virus-detected

Symantec: tudjuk kit fogtok támadni idén nyáron

Ismét támadnak a zsaroló vírusok

Ismét támadnak a zsaroló vírusok

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Hajdu János, a terrorelhárítás főigazgatója (középen) a TEK épületében tartott sajtótájékoztatón, a három kiszabadított magyar (jobbra), Takács Szabolcs Ferenc, a KIM államtitkára (b2) és Bodnár Zsolt, a TEK főigazgató-helyettese (fotó: MTI)

Emberrablás Szíriában - Hazatért a három magyar

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.