Az EtherHiding technika és Észak-Korea kibertámadásainak új dimenziója

okt 17, 2025 | Tech

Az elmúlt években Észak-Korea kibertámadói jelentős fejlődésen mentek keresztül, különösen a blokklánc-technológiák kihasználásában. Egy új, EtherHiding néven ismertté vált módszerrel olyan támadási láncot hoznak létre, amely okosszerződések (smart contracts) segítségével terjeszti a rosszindulatú kódokat, jelentős költség- és munkaerő-megtakarítást eredményezve a hagyományos malware-terjesztési technikákhoz képest.

Mi az az EtherHiding?

Az EtherHiding egy olyan technika, amely az Ethereum és a BNB Smart Chain blokkláncokra építve használ okosszerződéseket rosszindulatú kódok tárolására és terjesztésére. Az okosszerződések létrehozása vagy módosítása általában kevesebb mint 2 dollárba kerül tranzakciónként, ami rendkívül költséghatékony megoldást jelent a támadók számára.

A módszer lényege, hogy a támadók egy több lépcsős fertőzési láncot hoznak létre, ahol az első szakaszokban telepített malware-ek később az okosszerződéseken keresztül töltik le és futtatják a végső károkozó payloadokat. Ez a megközelítés lehetővé teszi számukra, hogy dinamikusan frissítsék a fertőzési láncot és változtassák a payloadok elérési helyét, így megnehezítve az elemzők munkáját.

A támadási kampányok háttere: hamis álláshirdetések és social engineering

A Google kutatói egy különösen kifinomult social engineering kampányt is felfedeztek, amely hamis állásajánlatokkal csábította be célpontjait. Ezek az ajánlatok főként kriptovaluta alkalmazások vagy más online szolgáltatások fejlesztőit célozták meg.

A kiválasztási folyamat során a jelölteknek kódolási vagy kódellenőrzési teszteket kellett teljesíteniük. A tesztekhez szükséges fájlok azonban rosszindulatú kódot tartalmaztak, amelyek így bejutottak a célpontok rendszereibe.

Az UNC5342 csoport és a JadeSnow malware

Egy észak-koreai hátterű csoportot, az UNC5342-t is megfigyelték, amely korábbi szakaszban használt JadeSnow nevű malware-rel dolgozik. Ez a program felelős azért, hogy letöltse a későbbi szakasz malware-eit mind az Ethereum, mind pedig a BNB Smart Chain blokkláncokról.

  • Több blokklánc használata: Ez ritka jelenség, ami arra utalhat, hogy az észak-koreai operátorok különböző csapatokra osztva végzik tevékenységüket.
  • Rugalmas fertőzési lánc: A JADESNOW downloader képes váltani az Ethereumról a BNB Smart Chain-re történő payload letöltés között egyetlen tranzakción belül.
  • Költséghatékonyság: Az alternatív hálózatok alacsonyabb tranzakciós díjai miatt ez a váltás nemcsak elemzés szempontjából bonyolultabbá teszi a támadást, hanem gazdaságilag is előnyös.

Egy másik csoport: UNC5142

A Google kutatói azt is megfigyelték, hogy egy másik csoport, az UNC5142, amely pénzügyi motivációjú támadásokat hajt végre, szintén alkalmazza az EtherHiding technikát. Ez azt mutatja, hogy ez a módszer nem csak állami hátterű csoportok körében terjed el, hanem bűnözői körökben is.

Észak-Korea kibertámadásainak fejlődése

Korábban Észak-Korea hackercsapatai alacsony színvonalúnak számítottak. Az elmúlt tíz évben azonban számos nagy horderejű támadást hajtottak végre, amelyek egyértelműen mutatják növekvő szakértelmüket, fókuszukat és erőforrásaikat.

Például egy blockchain elemző cég, az Elliptic nemrégiben közölte, hogy Észak-Korea eddig több mint 2 milliárd dollár értékű kriptovalutát lopott el 2025-ben. Ez jól tükrözi azt a komoly fenyegetést, amit az ország kibercsapatai jelentenek világszerte.

Összegzés

Az EtherHiding technika alkalmazása új korszakot nyitott meg Észak-Korea kibertámadásaiban. Az okosszerződések használata lehetővé teszi számukra, hogy alacsony költséggel és nagy hatékonysággal terjesszenek malware-eket több blokkláncon keresztül. A social engineering kampányokkal kombinálva ez egy rendkívül veszélyes eszközzé válik mind a kriptovaluta fejlesztők, mind más online szolgáltatások számára.

A biztonsági szakértőknek ezért kiemelt figyelmet kell fordítaniuk ezekre az új fenyegetésekre és folyamatosan fejleszteniük kell védelmi stratégiáikat annak érdekében, hogy megakadályozzák az ilyen típusú támadásokat.

Forrás: https://arstechnica.com/security/2025/10/hackers-bullet-proof-hosts-deliver-malware-from-blockchains/

Hurricane Melissa: AI által generált videók terjednek a TikTokon

Hurricane Melissa közeledtével Jamaika felé egyre több drámai, mesterséges intelligencia (AI) által készített videó jelenik meg az interneten, különösen a TikTok platformján. Ezek a tartalmak milliós nézettséget érnek el, ám sok esetben megtévesztőek vagy teljesen...

Private Beta: Új Kurált Felfedező Platform a Pénzügy, Közgazdaságtan és AI/ML Területén

Fedezze fel a jövő felfedező platformját, amely a pénzügy, közgazdaságtan és mesterséges intelligencia/machine learning (AI/ML) területeit ötvözi egyetlen innovatív eszközben. Bevezetés a Private Beta platformba Jelenleg egy kurált felfedező platform fejlesztése...

Idősek digitális életének alakulása és mesterséges intelligencia a mindennapokban

A digitalizáció gyorsul, miközben a társadalom egyre inkább elöregszik. Ezért elengedhetetlen, hogy a technológiai és szolgáltatásfejlesztések igazodjanak az idősebb korosztály igényeihez – hangsúlyozza Dag Slettemeås, a Consumption Research Norway (SIFO) kutatója az...

Sir Anthony Hopkins őszintén a házasságáról és családi életéről

Sir Anthony Hopkins, a világhírű walesi színész, aki olyan ikonikus filmekben játszott, mint a <em"a bárányok="" em="" hallgatnak", Nixon, A két pápa vagy Az apa, most személyes életének mélyebb titkait tárja fel új önéletrajzában, We...

Hurricane Melissa: AI által generált videók terjednek a TikTokon

Hurricane Melissa közeledtével Jamaika felé egyre több drámai, mesterséges intelligencia (AI) által készített videó jelenik meg az interneten, különösen a TikTok platformján. Ezek a tartalmak milliós nézettséget érnek el, ám sok esetben megtévesztőek vagy teljesen...

Gen Z munkaerőpiaci kihívásai: a verseny és az AI hatása a pályakezdők helyzetére

A Z generációt gyakran kritizálják lustaságért és ambícióhiányért, mintha nem érdekelné őket a karrierépítés vagy a vállalati ranglétrán való előrelépés. Azonban a valóság ezzel szemben áll: a Gen Z tagjai ugyanolyan eltökéltek, mint az előző generációk, például a...

Flavonolok és a szív- és érrendszeri egészség: Új kutatási eredmények a Birmingham Egyetemről

A flavonolok olyan polifenolos vegyületek, amelyek természetes módon megtalálhatók bizonyos gyümölcsökben, teában, diófélékben és kakaóbabban. Ezek az anyagok egyre nagyobb figyelmet kapnak az egészségügyi kutatásokban, különösen a szív- és érrendszeri betegségek...

AI és a Dunning-Kruger effektus fordítottja: Miért becsüljük túl képességeinket ChatGPT használatakor?

Az AI túlbecslés jelensége – egy friss kutatás szerint, amikor mesterséges intelligencia eszközökkel, például a ChatGPT-vel dolgozunk, mindenki hajlamos túlbecsülni saját teljesítményét, függetlenül attól, mennyire jártas az adott technológiában. Ez a felismerés...

Eli Lilly és Nvidia szuperkomputere forradalmasítja a gyógyszerfejlesztést mesterséges intelligenciával

Az Eli Lilly és az Nvidia partnerségében létrejövő szuperkomputer és mesterséges intelligencia (AI) gyár új korszakot nyithat a gyógyszeriparban. A két vállalat kedden jelentette be, hogy közösen építik meg az iparág „legnagyobb teljesítményű” szuperszámítógépét,...

Microsoft és Satya Nadella jövőképe a játékpiacon: Xbox, Windows és a rövid videók versenye

Satya Nadella, a Microsoft vezérigazgatója nemrégiben megerősítette az Xbox vezetőségének álláspontját, miszerint a vállalat nem más játékkonzolokat vagy platformokat tekint elsődleges versenytársának, hanem a rövid formátumú videókat, mint például a TikTokot. Ez az...

A Tejútrendszer legnagyobb alacsony frekvenciás rádióképe – új távlatok a csillagászatban

Az International Centre of Radio Astronomy Research (ICRAR) csillagászai elkészítették a valaha készült legnagyobb alacsony frekvenciás rádiószínes képet a Tejútrendszerről. Ez a lenyűgöző új kép a déli félteke nézőpontjából mutatja be galaxisunkat, feltárva azt a...