14 éve működő kibercsaló hálózatot számoltak fel Indonéziában

Biztonsági kutatók egy rendkívül kiterjedt kibercsaló hálózatot tártak fel Indonéziában, amely megszakítás nélkül működött legalább 14 éven keresztül. A Malanta.ai elemzése szerint a rendszer mérete, kifinomultsága és pénzügyi háttere messze túlmutat azon, amit hagyományos kiberbűnözői csoportoktól megszokhattunk.

A kutatás szerint az infrastruktúra kezdetben egyszerű online szerencsejáték-oldalakból indult ki, majd az évek során globális, jól finanszírozott támadóhálózattá nőtte ki magát. A kampány webes, felhőalapú és mobilplatformokon egyaránt aktív volt, és működése sokkal inkább emlékeztetett egy állami szintű műveletre, mint elszigetelt bűnözői akciókra.

A feltárt hálózat több mint 320 ezer domaint foglalt magában. Ezek közül közel 90 ezer feltört vagy eltérített domain volt, emellett több mint 1 400 kompromittált aldomain és mintegy 236 ezer legálisan megvásárolt cím szolgálta a felhasználók illegális szerencsejáték-oldalakra való átirányítását.

A helyzetet súlyosbítja, hogy a kompromittált aldomainok egy része kormányzati és nagyvállalati szerverekhez tartozott. Egyes esetekben a támadók NGINX-alapú fordított proxykat használtak arra, hogy megszakítsák a TLS-kapcsolatokat, és a vezérlőszerverekkel folytatott kommunikációt legitim kormányzati adatforgalomnak álcázzák.

A kutatók egy kiterjedt mobilkártevő-ökoszisztémát is azonosítottak. Több ezer fertőzött Android-alkalmazás került elő, amelyeket nyilvános felhőszolgáltatásokon, például Amazon Web Services S3 tárhelyeken terjesztettek. Ezek az alkalmazások látszólag ártalmatlan szerencsejáték-appoknak tűntek, valójában azonban kártékony kódot töltöttek le, amely teljes hozzáférést biztosított az érintett eszközökhöz.

A fertőzött telefonok vezérléséhez a támadók a Google Firebase Cloud Messaging szolgáltatását használták, így a parancsok legitim infrastruktúrán keresztül jutottak el az áldozatok készülékeire. Ennek eredményeként több mint 50 ezer bejelentkezési adat került ki szerencsejáték-platformokról, valamint megszámlálhatatlan Android-eszköz vált kompromittálttá.

A Malanta.ai kutatói szerint a hálózat mérete, időtartama és technikai kifinomultsága komoly kérdéseket vet fel. Bár közvetlen bizonyíték nincs állami részvételre, az ilyen volumenű és hosszú távon fenntartható infrastruktúra inkább olyan erőforrásokra utal, amelyek jellemzően állami hátterű fenyegető szereplőknél fordulnak elő.

A szakértők szerint az ügy jól mutatja, mennyire elmosódhat a határ a szervezett kiberbűnözés és az állami szintű kiberműveletek között, különösen akkor, amikor legitim felhőszolgáltatásokat és kormányzati domaineket használnak fel a támadások elfedésére.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.04.24.
India app piac: rekordbevétel, de a pénz a globális platformokhoz áramlik
Az India app piac új szintre lépett, miután az alkalmazáson belüli…
Former PlayStation Head Defends PC Ports, Pushes Back Against Strategy Shift Rumors by Cpt.Jank Today, 08:00 Discuss (4 Comments) It was recently rumored that PlayStation would be moving away from publishing PC ports of its mainline first-party single-player games, which came with the implication that Sony would not port the upcoming Marvel's Wolverine game to PC. Speaking at a recent ALT Games Festival event in Australia, Shuhei Yoshida, Sony's former president of Sony Interactive Entertainment, commented on the PlayStation exclusive situation and how PC ports impact Sony's gaming portfolio and financials in his view. Yoshida is of the opinion that PC ports are largely a positive move for Sony, and that they don't meaningfully detract from console hardware sales or game sales on consoles. PlayStation PC portok: Shuhei Yoshida szerint nem gyengítik a konzolstratégiát
2026.04.24.
PlayStation PC portok: Shuhei Yoshida szerint nem gyengítik a konzolstratégiát
A Sony egykori PlayStation-vezetője, Shuhei Yoshida szerint a PC-s megjelenések nem…
Razer Atlas Pro
2026.04.23.
Razer Atlas Pro: ultravékony üveg egérpad új szinten
A Razer bemutatta az Atlas Pro üveg egérpadot, amely a kategórián belül a…
2026.04.23.
macOS 27 már nem támogatja az Intel-alapú Mac gépeket
Az Apple bejelentette, hogy a következő nagy rendszerverziótól kezdve megszűnik az Intel-alapú Mac…
2026.04.22.
Synology RS3621RPxs teszt – vállalati adattárolás kompromisszumok nélkül
Az adattárolás a legtöbb cégnél nem stratégiai döntésként indul. Inkább úgy,…
2026.04.22.
Teljes genom kvantumszámítógépen: új irány a genetikai adatelemzésben
Először sikerült egy teljes genomot kvantumszámítógépre betölteni, ami fontos lépés lehet…
2026.04.22.
Shuttle XPC Barebone DL40N: passzív hűtéses mini PC DDR5-tel és 2.5G LAN-nal
A Shuttle bemutatta legújabb kompakt üzleti számítógépét, a XPC Barebone DL40N modellt, amely…
2026.04.21.
GameSir T7 Pro Sugar Whirl Xbox kontroller: látványos dizájn, Hall Effect technológia
A GameSir bemutatta legújabb Xbox-kompatibilis kontrollerét, a T7 Pro Sugar Whirl modellt, amely…