14 éve működő kibercsaló hálózatot számoltak fel Indonéziában

Biztonsági kutatók egy rendkívül kiterjedt kibercsaló hálózatot tártak fel Indonéziában, amely megszakítás nélkül működött legalább 14 éven keresztül. A Malanta.ai elemzése szerint a rendszer mérete, kifinomultsága és pénzügyi háttere messze túlmutat azon, amit hagyományos kiberbűnözői csoportoktól megszokhattunk.

A kutatás szerint az infrastruktúra kezdetben egyszerű online szerencsejáték-oldalakból indult ki, majd az évek során globális, jól finanszírozott támadóhálózattá nőtte ki magát. A kampány webes, felhőalapú és mobilplatformokon egyaránt aktív volt, és működése sokkal inkább emlékeztetett egy állami szintű műveletre, mint elszigetelt bűnözői akciókra.

A feltárt hálózat több mint 320 ezer domaint foglalt magában. Ezek közül közel 90 ezer feltört vagy eltérített domain volt, emellett több mint 1 400 kompromittált aldomain és mintegy 236 ezer legálisan megvásárolt cím szolgálta a felhasználók illegális szerencsejáték-oldalakra való átirányítását.

A helyzetet súlyosbítja, hogy a kompromittált aldomainok egy része kormányzati és nagyvállalati szerverekhez tartozott. Egyes esetekben a támadók NGINX-alapú fordított proxykat használtak arra, hogy megszakítsák a TLS-kapcsolatokat, és a vezérlőszerverekkel folytatott kommunikációt legitim kormányzati adatforgalomnak álcázzák.

A kutatók egy kiterjedt mobilkártevő-ökoszisztémát is azonosítottak. Több ezer fertőzött Android-alkalmazás került elő, amelyeket nyilvános felhőszolgáltatásokon, például Amazon Web Services S3 tárhelyeken terjesztettek. Ezek az alkalmazások látszólag ártalmatlan szerencsejáték-appoknak tűntek, valójában azonban kártékony kódot töltöttek le, amely teljes hozzáférést biztosított az érintett eszközökhöz.

A fertőzött telefonok vezérléséhez a támadók a Google Firebase Cloud Messaging szolgáltatását használták, így a parancsok legitim infrastruktúrán keresztül jutottak el az áldozatok készülékeire. Ennek eredményeként több mint 50 ezer bejelentkezési adat került ki szerencsejáték-platformokról, valamint megszámlálhatatlan Android-eszköz vált kompromittálttá.

A Malanta.ai kutatói szerint a hálózat mérete, időtartama és technikai kifinomultsága komoly kérdéseket vet fel. Bár közvetlen bizonyíték nincs állami részvételre, az ilyen volumenű és hosszú távon fenntartható infrastruktúra inkább olyan erőforrásokra utal, amelyek jellemzően állami hátterű fenyegető szereplőknél fordulnak elő.

A szakértők szerint az ügy jól mutatja, mennyire elmosódhat a határ a szervezett kiberbűnözés és az állami szintű kiberműveletek között, különösen akkor, amikor legitim felhőszolgáltatásokat és kormányzati domaineket használnak fel a támadások elfedésére.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.06.04.
Hogyan blokkolhatod a kéretlen hívásokat és SMS-eket Androidon és iPhone-on?
A spam hívások és kéretlen SMS-ek évek óta az okostelefon-használók egyik…
2026.06.03.
Marvel’s Wolverine: véres új előzetes és Jean Grey első bemutatkozása
A Sony legutóbbi State of Play eseményén hosszabb betekintést kaptunk a…
2026.06.03.
Nvidia RTX Spark: az AI ügynökök új korszakát hozhatja el a Windows PC-kre
Az Nvidia a Computex 2026 kiállításon hivatalosan is bemutatta az RTX…
2026.06.02.
Pacific Fusion: 440 gigawattos impulzust ért el a fúziós energia felé vezető úton
A fúziós energia fejlesztésével foglalkozó Pacific Fusion új mérföldkőhöz érkezett. A…
2026.06.02.
ASUS ExpertCenter P200 AiO: új üzleti all-in-one PC érkezik AMD Ryzen processzorral
dszer a mindennapi üzleti feladatokra optimalizált teljesítményt kínál, legyen szó dokumentumkezelésről,…
MSI Claw 8 EX AI+
2026.06.01.
MSI Claw 8 EX AI+ érkezik az új Intel Arc G3 chippel
Az MSI a Computex 2026 kiállításon leleplezte a Claw 8 EX…
2026.06.01.
Nvidia RTX Spark: új Arm-alapú chip érkezik az Apple M5 kihívójaként
Az Nvidia a Computex 2026 kiállításon hivatalosan is bemutatta RTX Spark…