Az EtherHiding technika és Észak-Korea kibertámadásainak új dimenziója

okt 17, 2025 | Tech

Az elmúlt években Észak-Korea kibertámadói jelentős fejlődésen mentek keresztül, különösen a blokklánc-technológiák kihasználásában. Egy új, EtherHiding néven ismertté vált módszerrel olyan támadási láncot hoznak létre, amely okosszerződések (smart contracts) segítségével terjeszti a rosszindulatú kódokat, jelentős költség- és munkaerő-megtakarítást eredményezve a hagyományos malware-terjesztési technikákhoz képest.

Mi az az EtherHiding?

Az EtherHiding egy olyan technika, amely az Ethereum és a BNB Smart Chain blokkláncokra építve használ okosszerződéseket rosszindulatú kódok tárolására és terjesztésére. Az okosszerződések létrehozása vagy módosítása általában kevesebb mint 2 dollárba kerül tranzakciónként, ami rendkívül költséghatékony megoldást jelent a támadók számára.

A módszer lényege, hogy a támadók egy több lépcsős fertőzési láncot hoznak létre, ahol az első szakaszokban telepített malware-ek később az okosszerződéseken keresztül töltik le és futtatják a végső károkozó payloadokat. Ez a megközelítés lehetővé teszi számukra, hogy dinamikusan frissítsék a fertőzési láncot és változtassák a payloadok elérési helyét, így megnehezítve az elemzők munkáját.

A támadási kampányok háttere: hamis álláshirdetések és social engineering

A Google kutatói egy különösen kifinomult social engineering kampányt is felfedeztek, amely hamis állásajánlatokkal csábította be célpontjait. Ezek az ajánlatok főként kriptovaluta alkalmazások vagy más online szolgáltatások fejlesztőit célozták meg.

A kiválasztási folyamat során a jelölteknek kódolási vagy kódellenőrzési teszteket kellett teljesíteniük. A tesztekhez szükséges fájlok azonban rosszindulatú kódot tartalmaztak, amelyek így bejutottak a célpontok rendszereibe.

Az UNC5342 csoport és a JadeSnow malware

Egy észak-koreai hátterű csoportot, az UNC5342-t is megfigyelték, amely korábbi szakaszban használt JadeSnow nevű malware-rel dolgozik. Ez a program felelős azért, hogy letöltse a későbbi szakasz malware-eit mind az Ethereum, mind pedig a BNB Smart Chain blokkláncokról.

  • Több blokklánc használata: Ez ritka jelenség, ami arra utalhat, hogy az észak-koreai operátorok különböző csapatokra osztva végzik tevékenységüket.
  • Rugalmas fertőzési lánc: A JADESNOW downloader képes váltani az Ethereumról a BNB Smart Chain-re történő payload letöltés között egyetlen tranzakción belül.
  • Költséghatékonyság: Az alternatív hálózatok alacsonyabb tranzakciós díjai miatt ez a váltás nemcsak elemzés szempontjából bonyolultabbá teszi a támadást, hanem gazdaságilag is előnyös.

Egy másik csoport: UNC5142

A Google kutatói azt is megfigyelték, hogy egy másik csoport, az UNC5142, amely pénzügyi motivációjú támadásokat hajt végre, szintén alkalmazza az EtherHiding technikát. Ez azt mutatja, hogy ez a módszer nem csak állami hátterű csoportok körében terjed el, hanem bűnözői körökben is.

Észak-Korea kibertámadásainak fejlődése

Korábban Észak-Korea hackercsapatai alacsony színvonalúnak számítottak. Az elmúlt tíz évben azonban számos nagy horderejű támadást hajtottak végre, amelyek egyértelműen mutatják növekvő szakértelmüket, fókuszukat és erőforrásaikat.

Például egy blockchain elemző cég, az Elliptic nemrégiben közölte, hogy Észak-Korea eddig több mint 2 milliárd dollár értékű kriptovalutát lopott el 2025-ben. Ez jól tükrözi azt a komoly fenyegetést, amit az ország kibercsapatai jelentenek világszerte.

Összegzés

Az EtherHiding technika alkalmazása új korszakot nyitott meg Észak-Korea kibertámadásaiban. Az okosszerződések használata lehetővé teszi számukra, hogy alacsony költséggel és nagy hatékonysággal terjesszenek malware-eket több blokkláncon keresztül. A social engineering kampányokkal kombinálva ez egy rendkívül veszélyes eszközzé válik mind a kriptovaluta fejlesztők, mind más online szolgáltatások számára.

A biztonsági szakértőknek ezért kiemelt figyelmet kell fordítaniuk ezekre az új fenyegetésekre és folyamatosan fejleszteniük kell védelmi stratégiáikat annak érdekében, hogy megakadályozzák az ilyen típusú támadásokat.

Forrás: https://arstechnica.com/security/2025/10/hackers-bullet-proof-hosts-deliver-malware-from-blockchains/

Tylenol és az autizmus: tudományos tények és tévhitek

Az autizmus spektrumzavar (ASD) okai továbbra is rejtélyesek, és valószínűleg egy összetett genetikai és környezeti tényezők kölcsönhatásának eredményei. Azonban az utóbbi időben politikai szereplők, köztük Donald Trump volt amerikai elnök és Robert F. Kennedy Jr.,...

Az emberi szem felbontáskorlátja: Mennyi pixelt látunk valójában?

A modern technológia rohamos fejlődésével egyre nagyobb felbontású kijelzők jelennek meg a piacon, legyen szó televíziókról, okostelefonokról vagy virtuális valóság eszközökről. A gyártók versengenek, hogy minél nagyobb pixelszámot kínáljanak – Full HD, 4K, 8K –, és...

SK Hynix rekordbevétellel és nyereséggel erősíti pozícióját az AI memóriachipek piacán

Jung Yeon-Je | AFP | Getty Images Dél-Korea egyik vezető félvezetőgyártója, az SK Hynix 2021. január 29-én jelentette be, hogy a harmadik negyedévben rekordbevételt és nyereséget ért el, amit elsősorban a generatív mesterséges intelligencia (AI) chipkészletekhez...

Az alumínium eltávolítása az oltóanyagokból: a Trump-kormányzat terve és az egészségügyi szakértők véleménye

Az alumínium szerepe az oltóanyagokban régóta vita tárgya, különösen a közelmúltban, amikor a Trump-adminisztráció fontolóra vette annak eltávolítását a vakcinákból. Ez a lépés komoly aggodalmakat váltott ki a közegészségügyi szakértők körében, akik szerint az...

Tesla eladásai és Elon Musk politikai hatásai – Mélyreható elemzés

Elon Musk 2022-es Twitter-felvásárlása és a platform X-re való átnevezése óta végzett megosztó politikai tevékenységei drámai hatással voltak a Tesla amerikai autóeladásaira. Ez az összefüggés jól mutatja, milyen mélyen összefonódik a milliárdos személyisége a...

Dr. Phil Merit Street Media csődje: Chapter 7 felszámolás és jogi csatározások

Merit Street Media, Dr. Phil McGraw televíziós személyiség kudarcos hálózatépítési vállalkozása, a közelmúltban jelentős fordulópontot ért el az amerikai csődbíróság döntése nyomán. Egy szövetségi bíró elrendelte a társaság csődeljárásának átalakítását Chapter 7...

A Konzolháborúk Vége és a Mélyreható Halo Memek: Egy Új Korszak Kezdete

A konzolháborúk évtizedeken át meghatározták a videojátékok világát, ahol a különböző gyártók rajongói szenvedélyesen küzdöttek egymással. Azonban most úgy tűnik, hogy egy új korszak kezdődött: a Fehér Ház hivatalosan is jelezte a konzolháborúk végét, miközben az...

Az amerikai tőzsde fellendülése a globális kapitalizmus válsága közepette

Az elmúlt hónapokban egy különös, ellentmondásos helyzet bontakozott ki a világ szeme előtt. Egyrészt a globális kapitalizmus egy hosszabb távú válságba lépett, amely minden szinten megmutatkozik, másrészt az Egyesült Államok részvénypiaca rekordokat döntöget és...

YouTube új korhatár-besorolási szabályai a videojátékos tartalmakra – részletes áttekintés

A YouTube 2023. november 17-től szigorítja a videojátékos tartalmak korhatár-besorolását, különösen azokra a videókra, amelyek grafikus erőszakot ábrázolnak. Az új irányelvek célja, hogy megvédjék a fiatalabb nézőket, és felelősségteljesebb platformot biztosítsanak...

Elmo és barátai a 2026-os Téli Olimpián Milánóban és Cortinában

Napfényes napok, izgalmas kalandok! Elmo és kedves barátai meghívják a világot, hogy csatlakozzanak hozzájuk a 2026-os Téli Olimpiai Játékokon, melyeket Milánóban és Cortinában, Olaszországban rendeznek meg. Az NBCUniversal bejelentése szerint a piros szőrös kis...

Jesse Eisenberg visszatér a Now You See Me: Now You Don’t című film promóciójában

Jesse Eisenberg, a népszerű színész és a Now You See Me filmsorozat egyik ikonikus alakja, 2025. október 25-én rövid, ám annál figyelemfelkeltőbb nyilvános eseményen vett részt New York Cityben. Az alkalom célja a franchise harmadik részének, a Now You See Me: Now You...

Lanterns: Az HBO új Green Lantern sorozata – baráti nyomozás és intergalaktikus kalandok

Lanterns, az HBO készülő DC Comics alapú sorozata, amely a Green Lantern Corps karaktereit helyezi középpontba, izgalmas új megközelítést ígér a szuperhős műfajban. A sorozat showrunnere, Chris Mundy friss részleteket osztott meg a produkcióról, amelyben a két...