Kiberbűnözők ál-szoftverrel támadnak: a TrustConnect nevű hamis vállalati eszköz valójában RAT malware

Mi lenne, ha a következő “vállalati szoftver”, amit az IT-os kolléga jóváhagy, valójában a támadó teljes belépőkártyája lenne a rendszerbe?

Pontosan ez történt a TrustConnect nevű, első ránézésre teljesen legitim vállalati távmenedzsment (RMM) eszközzel – amelyről most kiderült: egy gondosan felépített fedősztori egy Remote Access Trojan (RAT) számára.

A Proofpoint biztonsági szakértői szerint a támadók nem a megszokott módszert választották. Nem egy már létező RMM-eszközt éltek vissza. Nem egy ismert adminisztrációs szoftvert használtak fedésként. Hanem nulláról felépítettek egy teljesen új „vállalatot”.

Egy RAT, ami vállalati SaaS-nak álcázza magát

A TrustConnect nem egy gyorsan összedobott phishing oldal volt.

A kiberbűnözők:

  • .com domaint regisztráltak
  • profi kinézetű weboldalt készítettek
  • több ezer dollárt fizettek egy hivatalos digitális tanúsítványért
  • végigmentek a domain validációs ellenőrzéseken

Ez különösen fontos: a malware fájlok érvényes, hivatalos tanúsítvánnyal voltak aláírva, így sok védelmi rendszer eleve megbízhatónak tekinthette őket – legalábbis a tanúsítvány visszavonásáig.

A szakértők szerint ilyet eddig nem láttak ezen a szinten: teljesen új, „legitimnek tűnő” termék kifejlesztése kizárólag támadási célra.

A csali: havi 300 dolláros „előfizetés”

A TrustConnect üzleti modellje szinte groteszk módon hiteles volt. A cégek, akik nem vették észre a csalást, havi 300 dollárt fizettek a szoftver használatáért.

Amit kaptak:

  • Teljes egér- és billentyűzet-hozzáférés a gépeikhez
  • Képernyőfelvétel és streamelés lehetősége
  • Fájlmozgatás és parancsvégrehajtás
  • Jogosultsági korlátozások megkerülése

Magyarul: teljes rendszerkontroll a támadók kezében.

A szoftver funkcionalitás szintjén tényleg úgy nézett ki, mint egy professzionális Remote Monitoring and Management (RMM) eszköz. Csakhogy a háttérben nem IT-szolgáltató, hanem támadó infrastruktúra állt.

Kapcsolat a Redline infostealerrel

A Proofpoint „közepesen nagy magabiztossággal” úgy véli, hogy a TrustConnect mögött álló fejlesztők kapcsolatban állhatnak a Redline infostealer egyik VIP ügyfelével.

A Redline egy ismert adatlopó malware, amely jelszavakat, böngészési adatokat és pénzügyi információkat gyűjt. Ha a feltételezés igaz, akkor a TrustConnect nem egy elszigetelt projekt, hanem egy nagyobb bűnözői ökoszisztéma része lehet.

Miért különösen veszélyes ez a modell?

A kiberbiztonsági támadások evolúciója láthatóan új szintre lépett.

Korábban:

  • phishing e-mailek
  • fertőzött mellékletek
  • kalózszoftverek

Most:

  • teljes SaaS-szintű áltermék
  • hivatalos tanúsítvány
  • fizetős előfizetéses modell

Ez már nem „garázsbandás” malware-gyártás. Ez üzletszerű, professzionális támadás.

A legaggasztóbb rész pedig az, hogy a támadó nem bejut a rendszerbe – hanem a vállalat maga telepíti be számára a hátsó ajtót.

Mit jelent ez a vállalatok számára?

Ez az eset újra rámutat:

  1. Nem minden aláírt szoftver megbízható.
  2. Nem minden professzionális weboldal legitim.
  3. Az RMM-eszközök különösen érzékeny kategóriát jelentenek.

A szoftverbeszerzési folyamatokat szigorítani kell.
A tanúsítvány megléte önmagában nem jelent garanciát.
És minden új adminisztrációs eszközt sandbox-környezetben kell ellenőrizni bevezetés előtt.

Ki figyel kit?

A történet ironikus fordulata, hogy egy távoli felügyeleti szoftvernek álcázott malware figyelte a vállalatokat.

A címbeli kérdés – „Ki figyel kit?” – ebben az esetben nem költői.

A digitális térben ma már nem elég védekezni.
Gyanakodni kell a túl tökéletesre.
És tudni kell, hogy a modern kibertámadások nem rombolással kezdődnek – hanem bizalomépítéssel.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.02.20.
DJI Osmo Pocket 4 szivárgás: új LED fény, extra gombok és kérdéses amerikai rajt
Van valami különösen izgalmas abban a pillanatban, amikor egy még be…
2026.02.19.
Új szintre emeli az IT üzemeltetést a Global-Tender
A hazai rendszerintegrátori piacon egyre nagyobb hangsúlyt kap az átláthatóság és…
2026.02.18.
Samsung Galaxy S26 Ultra Privacy Display: végre valódi képernyő-védelem jöhet a metrón és a vonaton?
Az okostelefonok egyre erősebbek, egyre fényesebbek, egyre nagyobbak – és ezzel…
2026.02.18.
Olcsó MacBook iPhone-chippel? Nem a CPU miatt aggódom – hanem a 8 GB RAM miatt
Az Apple olcsó MacBookja egyre kevésbé tűnik pletykának, inkább előszobában toporgó…
Image credit: Pearl Abyss
2026.02.17.
70 dollárért és ennyi az egész – a Crimson Desert
Amikor ma egy nyílt világú RPG-ről hallasz, a reflex az, hogy…
2026.02.17.
Végre nem vesznek el a letöltések? Az Android hamarosan automatikusan ment a Google Drive-ra
Ha valaha elveszett már egy fontos PDF a Letöltések mappádból, tudod,…
2026.02.16.
Apple Intelligence már most kudarc? A felhasználók 96%-a nem használja – Tim Cooknak tényleg aggódnia kell?
Az AI mindenhol ott van. A reklámokban, a keynote-okon, a gyártók…
2026.02.16.
1 300 nit egy monitoron? A Samsung Penta Tandem OLED új szintre emelheti a fényerőt
Az OLED eddig a tökéletes feketékről szólt. Most a vakító fényerőről.…