SesameOp: Az OpenAI Assistants API-t kihasználó új hátsóajtó malware

nov 3, 2025 | Tech

A Microsoft biztonsági kutatói egy új, rendkívül kifinomult hátsóajtó (backdoor) típusú kártevőt fedeztek fel, amely az OpenAI Assistants API-t használja rejtett parancs- és vezérlőcsatornaként. Ez a felfedezés jelentős figyelmet kapott, mivel a támadók így képesek voltak hosszú távon fenntartani a hozzáférést a fertőzött rendszerekhez anélkül, hogy gyanút keltenének vagy könnyen észlelhetők lennének.

A SesameOp malware felfedezése és működése

A Microsoft Detection and Response Team (DART) csapata 2025 júliusában egy kibertámadás vizsgálata során bukkant rá erre az új fenyegetésre, amelyet SesameOp-nak neveztek el. A vizsgálat során kiderült, hogy a malware lehetővé teszi a támadók számára, hogy tartósan hozzáférjenek az érintett környezethez, és távolról irányítsák a megfertőzött eszközöket.

Az egyik legkülönlegesebb jellemzője ennek a kártevőnek, hogy nem hagyományos rosszindulatú infrastruktúrát használ parancs- és vezérlő (C2) kommunikációra. Ehelyett az OpenAI által biztosított felhőszolgáltatásokat veszi igénybe, így a támadás sokkal nehezebben észlelhető és blokkolható.

Hogyan használja a SesameOp az OpenAI Assistants API-t?

A SesameOp backdoor egy speciális komponens segítségével az OpenAI Assistants API-t használja tárolási és továbbítási mechanizmusként. A kártevő ezen keresztül tölti le a tömörített és titkosított parancsokat, amelyeket aztán dekódol és végrehajt az érintett rendszereken.

  • Parancsok fogadása: A backdoor lekéri az API-n keresztül érkező utasításokat.
  • Adatok titkosítása: A megszerzett információkat szimmetrikus és aszimmetrikus titkosítás kombinációjával védi.
  • Adatok visszaküldése: Az érzékeny adatokat ugyanezen az API csatornán keresztül továbbítja vissza a támadóknak.

A támadási lánc technikai részletei

A DART kutatói által megfigyelt támadási lánc több összetett lépésből állt:

  1. Obfuszkált loader: Egy erősen elrejtett betöltő komponens indítja el a folyamatot.
  2. .NET alapú backdoor telepítése: A .NET AppDomainManager injektálásával több Microsoft Visual Studio segédprogramba kerül beágyazásra a kártevő.
  3. Tartós jelenlét biztosítása: Belső web shell-ek és „stratégiailag elhelyezett” rosszindulatú folyamatok segítségével hosszú távú kémkedési műveletek folytathatók.

A Microsoft és az OpenAI együttműködése

A Microsoft hangsúlyozza, hogy a SesameOp nem egy sebezhetőséget vagy hibás konfigurációt használ ki az OpenAI platformján. Ehelyett az Assistants API beépített képességeit használja fel rosszindulatúan. Érdekesség, hogy ez az API 2026 augusztusában tervezetten megszűnik.

A két cég közösen dolgozott azon, hogy feltárják és megakadályozzák a fenyegetők visszaélését. Ennek eredményeként sikerült azonosítani és letiltani azt a fiókot és API kulcsot, amelyeket a támadások során használtak.

A SesameOp célja és jellemzői

A Microsoft szerint a SesameOp rejtett működése összhangban áll azzal a céllal, hogy hosszú távú jelenlétet biztosítson kémkedési célokra. Ez azt jelenti, hogy nem egyszerűen gyors károkozásról van szó, hanem egy kifinomult, kitartó fenyegetésről.

Megelőzés és védekezés a SesameOp ellen

A Microsoft biztonsági szakértői több ajánlást is megfogalmaztak annak érdekében, hogy minimalizálják ennek a malware-nek a hatását:

  • Tűzfalszabályok auditálása: Rendszeresen ellenőrizzük a tűzfalszabályokat és naplókat gyanús tevékenységek után kutatva.
  • Tamper védelem engedélyezése: Biztosítsuk, hogy illetéktelenek ne módosíthassák biztonsági beállításainkat.
  • Végpontvédelmi rendszer blokkoló módba állítása: Így automatikusan blokkolhatók lesznek ismeretlen vagy gyanús műveletek.
  • Külső szolgáltatásokhoz való jogosulatlan kapcsolódások monitorozása: Figyeljük az engedély nélküli hálózati kapcsolatokat különösen felhőszolgáltatások irányába.

Záró gondolatok

A SesameOp esete jól mutatja, hogy milyen innovatív módszerekkel próbálnak meg ma már kibertámadók rejtetten működni. Az OpenAI Assistants API mint parancsvezérlő csatorna használata új dimenziókat nyitott meg a fenyegetések világában. Ezért elengedhetetlen, hogy a biztonsági szakemberek naprakészek legyenek ezekkel az új technikákkal kapcsolatban, és megfelelő védelmi intézkedéseket alkalmazzanak.

Akár régi kulcsokat tisztítasz ki, akár AI által generált kódok biztonságát szeretnéd garantálni, ez az útmutató segít abban, hogy már az elejétől biztonságosan építsd fel rendszereidet.

Töltsd le most az ingyenes cheat sheet-et, hogy egyszerűbbé tedd titkosítási kulcsaid kezelését és megszüntesd a bizonytalanságot!

Forrás: https://www.bleepingcomputer.com/news/security/microsoft-sesameop-malware-abuses-openai-assistants-api-in-attacks/

Jon Stewart marad a “The Daily Show” műsorvezetője 2026-ig

Jon Stewart, a politikai szatíra egyik legismertebb alakja, nem tervezi, hogy hamarosan elhagyja az anchor desk-et. A Comedy Central hivatalosan bejelentette, hogy Stewart továbbra is vezeti a „The Daily Show”-t minden hétfőn egészen 2026 decemberéig. Ez azt jelenti,...

NASA X-59: A csendes szuperszonikus repülés új korszaka

2025. október 28-án a NASA és a Lockheed Martin közösen fejlesztett X-59 Quiet SuperSonic Technology (QueSST) kísérleti szuperszonikus repülőgépe először emelkedett a levegőbe. A helyszín a kaliforniai Palmdale-ban található, az Egyesült Államok Légierőjének Plant...

Jon Stewart marad a “The Daily Show” műsorvezetője 2026-ig

Jon Stewart, a politikai szatíra egyik legismertebb alakja, nem tervezi, hogy hamarosan elhagyja az anchor desk-et. A Comedy Central hivatalosan bejelentette, hogy Stewart továbbra is vezeti a „The Daily Show”-t minden hétfőn egészen 2026 decemberéig. Ez azt jelenti,...

NASA X-59: A csendes szuperszonikus repülés új korszaka

2025. október 28-án a NASA és a Lockheed Martin közösen fejlesztett X-59 Quiet SuperSonic Technology (QueSST) kísérleti szuperszonikus repülőgépe először emelkedett a levegőbe. A helyszín a kaliforniai Palmdale-ban található, az Egyesült Államok Légierőjének Plant...

13 figyelemre méltó mesterséges intelligencia hibák és kudarcok – Tanulságok az AI fejlesztésében

A mesterséges intelligencia (AI) forradalmasította számos iparág működését, az egészségügytől a pénzügyekig, jelentősen javítva a hatékonyságot és a döntéshozatalt. Ugyanakkor, mint minden technológia, az AI sem tökéletes. Előfordulhatnak hibák és váratlan...

Jon Stewart megújította szerződését a The Daily Show műsorvezetőjeként 2026-ig

Jon Stewart, a The Daily Show ikonikus műsorvezetője a közelmúltban hivatalosan is bejelentette, hogy megújította szerződését a Comedy Central csatornával, így 2026 decemberéig folytatja a népszerű késő esti műsor vezetését és executive produceri feladatait. Ez a...

Enderman YouTube-fiókjainak törlése: Az AI hibás döntései és a tartalomkészítők jövője

Enderman, a népszerű tech témájú YouTuber, akinek fő csatornája több mint 350 000 feliratkozóval büszkélkedhet, nemrégiben komoly problémákkal szembesült a platformon. Több másodlagos fiókja is váratlanul törlésre került, ami miatt aggódni kezdett saját jövője miatt a...

Paul McCartney és a Beatles felbomlása: Egy új kezdet története

A Beatles felbomlása az 1960-as évek végén nem csupán a zenei világ egyik legnagyobb korszakának végét jelentette, hanem egyben mély személyes válságot is hozott Paul McCartney számára. A legendás zenész azóta visszatekintve úgy fogalmazott, hogy a róla szóló „halott”...

Jonathan Bailey lett a People magazin 2025-ös „Legszexibb Férfija”

Jonathan Bailey, aki a „Wicked” című sikerfilmben Fiyero szerepében kápráztatta el a közönséget tánctudásával és színészi játékával, idén elnyerte a People magazin „Legszexibb Férfi” címet. A nagy bejelentést a The Tonight Show with Jimmy Fallon műsorában jelentik be...

Nem-életbiztosítási bruttó díjak alakulása a Fülöp-szigeteken 1991-2016 között

A Fülöp-szigetek nem-életbiztosítási piaca az elmúlt évtizedekben jelentős növekedést mutatott, amit az Insurance Commission által közölt éves bruttó díj adatok is alátámasztanak. Ebben a cikkben részletesen bemutatjuk a nem-életbiztosítási bruttó díjak alakulását...

Six Flags America bezárása: Vége egy 51 éves vidámparki korszaknak

Six Flags America, az egyik legismertebb amerikai vidámpark, 51 évnyi működés után végleg bezárt. A Maryland államban, Bowie városában található park számos ikonikus attrakciót kínált, melyek közül kiemelkedett a 108 éves Wild One fa hullámvasút. A rajongók és a...

Trump globális vámháborúja és hatásai az amerikai vállalatokra

ForBill Canady, az Ohio állambeli OTC Industrial Technologies vezérigazgatója, egyike azoknak az üzleti vezetőknek, akik nap mint nap szembesülnek Donald Trump elnök vámintézkedéseinek következményeivel. Az elnök által bevezetett globális vámok olyan bizonytalan...