Kiberbűnözők ál-szoftverrel támadnak: a TrustConnect nevű hamis vállalati eszköz valójában RAT malware

Mi lenne, ha a következő “vállalati szoftver”, amit az IT-os kolléga jóváhagy, valójában a támadó teljes belépőkártyája lenne a rendszerbe?

Pontosan ez történt a TrustConnect nevű, első ránézésre teljesen legitim vállalati távmenedzsment (RMM) eszközzel – amelyről most kiderült: egy gondosan felépített fedősztori egy Remote Access Trojan (RAT) számára.

A Proofpoint biztonsági szakértői szerint a támadók nem a megszokott módszert választották. Nem egy már létező RMM-eszközt éltek vissza. Nem egy ismert adminisztrációs szoftvert használtak fedésként. Hanem nulláról felépítettek egy teljesen új „vállalatot”.

Egy RAT, ami vállalati SaaS-nak álcázza magát

A TrustConnect nem egy gyorsan összedobott phishing oldal volt.

A kiberbűnözők:

  • .com domaint regisztráltak
  • profi kinézetű weboldalt készítettek
  • több ezer dollárt fizettek egy hivatalos digitális tanúsítványért
  • végigmentek a domain validációs ellenőrzéseken

Ez különösen fontos: a malware fájlok érvényes, hivatalos tanúsítvánnyal voltak aláírva, így sok védelmi rendszer eleve megbízhatónak tekinthette őket – legalábbis a tanúsítvány visszavonásáig.

A szakértők szerint ilyet eddig nem láttak ezen a szinten: teljesen új, „legitimnek tűnő” termék kifejlesztése kizárólag támadási célra.

A csali: havi 300 dolláros „előfizetés”

A TrustConnect üzleti modellje szinte groteszk módon hiteles volt. A cégek, akik nem vették észre a csalást, havi 300 dollárt fizettek a szoftver használatáért.

Amit kaptak:

  • Teljes egér- és billentyűzet-hozzáférés a gépeikhez
  • Képernyőfelvétel és streamelés lehetősége
  • Fájlmozgatás és parancsvégrehajtás
  • Jogosultsági korlátozások megkerülése

Magyarul: teljes rendszerkontroll a támadók kezében.

A szoftver funkcionalitás szintjén tényleg úgy nézett ki, mint egy professzionális Remote Monitoring and Management (RMM) eszköz. Csakhogy a háttérben nem IT-szolgáltató, hanem támadó infrastruktúra állt.

Kapcsolat a Redline infostealerrel

A Proofpoint „közepesen nagy magabiztossággal” úgy véli, hogy a TrustConnect mögött álló fejlesztők kapcsolatban állhatnak a Redline infostealer egyik VIP ügyfelével.

A Redline egy ismert adatlopó malware, amely jelszavakat, böngészési adatokat és pénzügyi információkat gyűjt. Ha a feltételezés igaz, akkor a TrustConnect nem egy elszigetelt projekt, hanem egy nagyobb bűnözői ökoszisztéma része lehet.

Miért különösen veszélyes ez a modell?

A kiberbiztonsági támadások evolúciója láthatóan új szintre lépett.

Korábban:

  • phishing e-mailek
  • fertőzött mellékletek
  • kalózszoftverek

Most:

  • teljes SaaS-szintű áltermék
  • hivatalos tanúsítvány
  • fizetős előfizetéses modell

Ez már nem „garázsbandás” malware-gyártás. Ez üzletszerű, professzionális támadás.

A legaggasztóbb rész pedig az, hogy a támadó nem bejut a rendszerbe – hanem a vállalat maga telepíti be számára a hátsó ajtót.

Mit jelent ez a vállalatok számára?

Ez az eset újra rámutat:

  1. Nem minden aláírt szoftver megbízható.
  2. Nem minden professzionális weboldal legitim.
  3. Az RMM-eszközök különösen érzékeny kategóriát jelentenek.

A szoftverbeszerzési folyamatokat szigorítani kell.
A tanúsítvány megléte önmagában nem jelent garanciát.
És minden új adminisztrációs eszközt sandbox-környezetben kell ellenőrizni bevezetés előtt.

Ki figyel kit?

A történet ironikus fordulata, hogy egy távoli felügyeleti szoftvernek álcázott malware figyelte a vállalatokat.

A címbeli kérdés – „Ki figyel kit?” – ebben az esetben nem költői.

A digitális térben ma már nem elég védekezni.
Gyanakodni kell a túl tökéletesre.
És tudni kell, hogy a modern kibertámadások nem rombolással kezdődnek – hanem bizalomépítéssel.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Andor star Adria Arjona has reportedly signed on to appear in Man of Tomorrow (Image credit: Lucasfilm/Disney+)
2026.04.16.
Superman folytatás: Adria Arjona csatlakozhat a szereplőgárdához, de kérdéses a karaktere
Adria Arjona csatlakozhat James Gunn készülő Superman-filmjének folytatásához, azonban egyelőre nem…
2026.04.16.
Toshiba Canvio Flex: új metálkék színnel bővül a hordozható HDD kínálat
A Toshiba új színváltozattal bővíti a Canvio Flex hordozható merevlemez-sorozatát, amely…
STORMCRAFT
2026.04.15.
STORMCRAFT PC: új gamer PC-k Intel Core Ultra 7 és RTX 5000 szériával
A STORMCRAFT PC bemutatta legújabb gamer asztali számítógép-sorozatát, amely az Intel…
2026.04.15.
GXTrust Forta Wireless: vezeték nélküli gamer headset PS5-höz, akár 55 órás üzemidővel
A GXTrust bemutatta a Forta Wireless gamer headsetet, amely kifejezetten PlayStation…
2026.04.14.
PXN GT ONE kormány: profi szintű sim racing élmény megfizethetőbb szinten
A PXN bemutatta legújabb szimulátoros kormányát, a GT ONE modellt, amely…
2026.04.14.
NVIDIA nem vásárol PC-gyártót: cáfolta a felvásárlási pletykákat
Az NVIDIA hivatalosan cáfolta azokat a híreket, amelyek szerint egy nagy…
2026.04.13.
Intel és SambaNova: új architektúra készül az AI-inferencia gyorsítására
Az Intel és a SambaNova új, többkomponensű architektúrát jelentett be, amely…
2026.04.13.
Morbid Metal: ezért váltott az origami stílusról sötét sci-fire a fejlesztő
A Morbid Metal fejlesztése során jelentős irányváltáson ment keresztül, miután alkotója,…