Zero-day sérülékenység a Google Chrome-ban: Operation ForumTroll és az olasz Memento Labs kémprogramja

okt 27, 2025 | Tech

2025-ben egy kritikus zero-day sérülékenységet fedeztek fel a Google Chrome böngészőben, amelyet az év elején az Operation ForumTroll kampány során kihasználtak. Ez a támadás rosszindulatú szoftvert juttatott el az áldozatokhoz, amely kapcsolatba hozható az olasz Memento Labs nevű kémprogram-fejlesztő céggel, amely a hírhedt Hacking Team megszerzése után jött létre.

Az Operation ForumTroll kampány felfedezése és célpontjai

A Kaspersky biztonsági kutatói márciusban leplezték le az Operation ForumTroll nevű kibertámadási kampányt. A támadás elsősorban orosz szervezeteket célozott meg, köztük:

  • médiaorgánumokat,
  • egyetemeket,
  • kutatóközpontokat,
  • kormányzati intézményeket,
  • pénzügyi szervezeteket.

A támadók gondosan megtervezett meghívókat küldtek ki a Primakov Readings fórumra, amelyekben egy rosszindulatú link szerepelt. A link megnyitása bármely Chromium-alapú böngészőben elegendő volt ahhoz, hogy a számítógép fertőződjön.

A zero-day sérülékenység: CVE-2025-2783

A Kaspersky kutatói szerint a rosszindulatú program terjesztése a Chrome böngésző egyik kritikus hibájának kihasználásával történt. Ez a sebezhetőség, azonosítója szerint CVE-2025-2783, egy sandbox escape típusú zero-day hiba volt, amely lehetővé tette a támadók számára, hogy kikerüljék a böngésző biztonsági korlátait és végrehajtsanak káros kódot.

A támadási lánc részletei és a rosszindulatú szoftverek

A Kaspersky legfrissebb jelentése további részleteket közöl az Operation ForumTroll támadási láncáról. A kutatók megállapították, hogy a kampányban használt rosszindulatú programok legalább 2022 óta jelen vannak, és más oroszországi és fehéroroszországi szervezetek elleni támadásokhoz is kapcsolódnak.

Dante – az ismeretlen kémprogram felfedezése

A korábbi támadások elemzése során egy ismeretlen kémprogramot találtak, amelyet „Dante” néven azonosítottak. Ez egy kereskedelmi célú kémprogram volt, amelyet az olasz Memento Labs fejlesztett ki. A Memento Labs egy új vállalat, amely a korábbi milánói székhelyű Hacking Team szakértelmére épül.

A Hacking Team története és átalakulása Memento Labs-sá

A Hacking Team híres volt Remote Control System (RCS) nevű kémprogramjáról, amelyet hatóságoknak értékesítettek megfigyelési célokra. Azonban 2015-ben súlyos adatvédelmi incidens érte őket: feltörték a cég rendszereit, ami napvilágra hozta autoriter rezsimeknek történő eladásokat és zero-day exploitok használatát. 2019-ben az InTheCyber Group felvásárolta a céget, majd ebből alakult meg a Memento Labs.

A LeetAgent és Dante kémprogramok működése

Az Operation ForumTroll támadásai egy személyre szabott phishing e-maillel kezdődnek, amely rövid életű linket tartalmaz egy rosszindulatú weboldalra. Egy validátor szkript kiszűri a látogatókat annak érdekében, hogy csak a célpontokat fertőzzék meg.

A következő lépésben kihasználják a CVE-2025-2783 sebezhetőséget, hogy shellcode végrehajtást érjenek el a böngésző folyamatában és telepítsenek egy állandó betöltőt (loader), amely egy rosszindulatú DLL-t injektál.

A DLL dekódolja a fő payloadot, amelyet LeetAgentnek neveznek – ez egy moduláris kémprogram, amely támogatja parancsvégrehajtást, fájlműveleteket, billentyűnaplózást és adatlopást. A Kaspersky kutatói szerint különlegessége abban rejlik, hogy parancsait leetspeak nyelven valósítja meg. Feltételezik továbbá, hogy ez is kereskedelmi célú spyware lehet.

Támadási lánc vizualizációja

A Kaspersky által közzétett ábra szerint az elsődleges fertőzés után LeetAgent több esetben Dante telepítésére szolgált. Dante moduláris felépítésű spyware, amely komponenseket tölt le egy parancs-és-irányítási (C2) szerverről. Ha nem kap kommunikációt bizonyos napokon keresztül az irányító szervertől, önmagát és minden nyomát törli.

Dante spyware jellemzői és bizonytalanságok

Bár Dante kódja hasonlóságot mutat a Hacking Team RCS malware-ével, így nagy biztonsággal kötik össze azt a Memento Labs-szal, sajnos nem sikerült modulokat begyűjteni elemzésre. Emiatt Dante pontos funkciói és képességei továbbra sem dokumentáltak teljes körűen.

Kiberbiztonsági frissítések és védekezés

A Google március 26-án javította a CVE-2025-2783 sebezhetőséget a Chrome 134.0.6998.178 verziójában. Ezzel párhuzamosan a Mozilla Firefox is kezelte ugyanezt a problémát (CVE-2025-2857) 136.0.4-es verziójában.

Bár Kaspersky nagy biztonsággal társította az advanced spyware-t Memento Labs-hoz, maga a Chrome sandbox escape zero-day exploit szerzője lehet más entitás is.

Következtetések és további információk

Az Operation ForumTroll kampány rávilágít arra, milyen veszélyesek lehetnek az eddig ismeretlen zero-day sebezhetőségek és hogyan használják ki őket jól szervezett kibertámadások során állami vagy félállami szereplők által támogatott csoportok.

Memento Labs, mint utódvállalatként folytatva a Hacking Team örökségét, továbbra is fejlett kémprogramokat fejleszt – bár ezek pontos képességei még nem teljesen ismertek.

Fontos tehát minden felhasználónak és szervezetnek rendszeresen frissíteni böngészőit és alkalmazni megfelelő biztonsági intézkedéseket annak érdekében, hogy minimalizálják az ilyen típusú fenyegetések okozta károkat.

Forrás: https://www.bleepingcomputer.com/news/security/italian-spyware-vendor-linked-to-chrome-zero-day-attacks/

OpenAI újrastrukturálása: nonprofit alapítvány és nyilvános hasznossági társaság

2025. szeptember 23-án az OpenAI, a mesterséges intelligencia egyik vezető startupja, bejelentette, hogy befejezte pénzügyi újrastrukturálását, amelynek eredményeként nonprofit szervezetté vált, miközben megtartotta irányító részesedését a profit orientált üzleti...

Federal Reserve kamatcsökkentései és gazdasági kilátások az októberi CNBC Fed felmérés alapján

A Federal Reserve (Fed) várhatóan 0,25 százalékponttal csökkenti az irányadó kamatlábat a heti ülésén, és további csökkentések is elképzelhetők a következő két ülésen – derül ki az októberi CNBC Fed felmérésből. A megkérdezett 38 szakértő – közgazdászok, stratégák és...

Az injekciós fogyókúrás gyógyszerek hatása az amerikai elhízási arány csökkenésére

Az elmúlt években egyre többen választják az injekciós fogyókúrás kezeléseket, mint például a Wegovy és a Zepbound, hogy segítsenek kontrollálni testsúlyukat. Ez a tendencia jelentős hatással van az Egyesült Államok magas elhízási arányának enyhe csökkenésére, amely...

Unitree G1 humanoid robot: lenyűgöző egyensúly és erő a jövő technológiájában

A Unitree G1 humanoid robot már korábban is elkápráztatta a szakértőket és a technológia iránt érdeklődőket kivételes egyensúlyával és irányításával. Egy korábbi videóban a robot akrobatikus mozdulatokat, például szaltókat hajtott végre magabiztosan, míg egy másik...

Fejlesztőket célzó kifinomult kódinterjú csalás: hogyan kerültem el a malware-t

„Már csak 30 másodperc választott el attól, hogy malware-t futtassak a gépemen.” Ez a mondat jól összefoglalja azt a veszélyes helyzetet, amelybe nemrégiben kerültem, amikor egy látszólag legitim blockchain cég hamis kódinterjúján keresztül próbáltak meg megfertőzni....

Larry Ellison és Trump: A Warner Brothers megszerzésének háttere és következményei

Az amerikai médiapiac átalakulása napjaink egyik legjelentősebb gazdasági és politikai folyamata. Az olyan milliárdosok, mint Jeff Bezos, Elon Musk vagy Larry Ellison egyre nyíltabban törekednek arra, hogy meghatározó szereplőkké váljanak a média világában. Ez a...

Amikor a Tudás Diplomához Kötött: Kína Új Szabályozása az Influencerek Hitelességéről

Kína nemrégiben egy merész lépéssel jelentette be, hogy a hitelesség immár nem a követők számán múlik, hanem hivatalos képesítéshez kötött. Ez a szabályozás alapjaiban rengeti meg a világ legnagyobb közösségi média ökoszisztémáját, ahol milliók gondolkodását formálják...

Amazon 14 000 vállalati alkalmazottat bocsát el a költségcsökkentés és az AI fejlesztések miatt

Amazon kedden bejelentette, hogy mintegy 14 000 vállalati alkalmazottját elbocsátja, ami a cég többéves költségcsökkentési törekvéseinek legújabb lépése. A vállalat célja, hogy karcsúsítsa szervezetét, csökkentse a bürokráciát, és egyúttal nagyobb hangsúlyt fektessen...

Humanoid robotok és mesterséges intelligencia: Az AI jövője Cathie Wood szemszögéből

Az emberi formájú robotok és a mesterséges intelligencia (AI) egyre nagyobb figyelmet kapnak a technológiai világban. A 2024-es World AI Conference & High-Level Meeting on Global AI Governance eseményen, amelyet július 7-én rendeztek meg a sanghaji World Expo...

Linux mint játékplatform: közel 90% Windows játék fut már Linuxon

Az elmúlt években jelentős előrelépés történt a Linux operációs rendszer játékplatformként való használhatóságában. Ennek hátterében elsősorban a WINE és Proton fejlesztőinek kitartó munkája, valamint az olyan hardverek iránti növekvő érdeklődés áll, mint a Steam...