14 éve működő kibercsaló hálózatot számoltak fel Indonéziában

Biztonsági kutatók egy rendkívül kiterjedt kibercsaló hálózatot tártak fel Indonéziában, amely megszakítás nélkül működött legalább 14 éven keresztül. A Malanta.ai elemzése szerint a rendszer mérete, kifinomultsága és pénzügyi háttere messze túlmutat azon, amit hagyományos kiberbűnözői csoportoktól megszokhattunk.

A kutatás szerint az infrastruktúra kezdetben egyszerű online szerencsejáték-oldalakból indult ki, majd az évek során globális, jól finanszírozott támadóhálózattá nőtte ki magát. A kampány webes, felhőalapú és mobilplatformokon egyaránt aktív volt, és működése sokkal inkább emlékeztetett egy állami szintű műveletre, mint elszigetelt bűnözői akciókra.

A feltárt hálózat több mint 320 ezer domaint foglalt magában. Ezek közül közel 90 ezer feltört vagy eltérített domain volt, emellett több mint 1 400 kompromittált aldomain és mintegy 236 ezer legálisan megvásárolt cím szolgálta a felhasználók illegális szerencsejáték-oldalakra való átirányítását.

A helyzetet súlyosbítja, hogy a kompromittált aldomainok egy része kormányzati és nagyvállalati szerverekhez tartozott. Egyes esetekben a támadók NGINX-alapú fordított proxykat használtak arra, hogy megszakítsák a TLS-kapcsolatokat, és a vezérlőszerverekkel folytatott kommunikációt legitim kormányzati adatforgalomnak álcázzák.

A kutatók egy kiterjedt mobilkártevő-ökoszisztémát is azonosítottak. Több ezer fertőzött Android-alkalmazás került elő, amelyeket nyilvános felhőszolgáltatásokon, például Amazon Web Services S3 tárhelyeken terjesztettek. Ezek az alkalmazások látszólag ártalmatlan szerencsejáték-appoknak tűntek, valójában azonban kártékony kódot töltöttek le, amely teljes hozzáférést biztosított az érintett eszközökhöz.

A fertőzött telefonok vezérléséhez a támadók a Google Firebase Cloud Messaging szolgáltatását használták, így a parancsok legitim infrastruktúrán keresztül jutottak el az áldozatok készülékeire. Ennek eredményeként több mint 50 ezer bejelentkezési adat került ki szerencsejáték-platformokról, valamint megszámlálhatatlan Android-eszköz vált kompromittálttá.

A Malanta.ai kutatói szerint a hálózat mérete, időtartama és technikai kifinomultsága komoly kérdéseket vet fel. Bár közvetlen bizonyíték nincs állami részvételre, az ilyen volumenű és hosszú távon fenntartható infrastruktúra inkább olyan erőforrásokra utal, amelyek jellemzően állami hátterű fenyegető szereplőknél fordulnak elő.

A szakértők szerint az ügy jól mutatja, mennyire elmosódhat a határ a szervezett kiberbűnözés és az állami szintű kiberműveletek között, különösen akkor, amikor legitim felhőszolgáltatásokat és kormányzati domaineket használnak fel a támadások elfedésére.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.07.23.
AMD 2 gigawattnyi Instinct MI450 GPU-t szállít az Anthropicnak, és részvényes is lesz a Claude fejlesztőjénél
Az AMD és az Anthropic stratégiai partnerséget jelentett be, amelynek keretében…
Eredeti Xbox-játékok PC-n: elindult a program" meta_description: "A Microsoft elindította az Xbox Backward Compatibility on PC programot, négy eredeti Xbox-klasszikus játszható mostantól Windows gépeken és kézikonzolokon.
2026.07.23.
Xbox Backward Compatibility on PC: mostantól PC-n is játszhatók az eredeti Xbox klasszikusai
A Microsoft évek óta a konzoltörténete egyik legfontosabb előnyeként hirdeti a…
2026.07.22.
Miért nem mindegy, milyen monitort választok?
Amikor új asztali számítógépet építünk, a meglévő konfigurációnkat frissítjük, vagy a…
2026.07.22.
Apple Upgrade: jövő héten indul az iPhone-bérlés a Klarnával
Az Apple a svéd Klarnával, a halasztott fizetést kínáló pénzügyi szolgáltatóval…
2026.07.22.
Galaxy Watch9 és Watch Ultra 2: kiszivárgott a teljes specifikáció és az ár
Még mielőtt a Samsung a mai londoni Galaxy Unpacked eseményen hivatalosan…
2026.07.21.
Xpeng L03: a kínai gyártó szerint közel a Tesla Model Y trónfosztása
A kínai Xpeng szerint már nincs messze attól, hogy olyan elektromos…
2026.07.21.
Neros Archer drón: félmilliárd dolláros amerikai hadsereg-megrendelést nyert a startup
Az amerikai hadsereg akár 500 millió dollár értékű keretszerződést kötött a…
2026.07.20.
ARCTIC megújította az MX-4 hővezető paszta csomagolását
Az ARCTIC frissítette az egyik legismertebb hővezető pasztája, az MX-4 megjelenését.…