Zero-day sérülékenység a Google Chrome-ban: Operation ForumTroll és az olasz Memento Labs kémprogramja

okt 27, 2025 | Tech

2025-ben egy kritikus zero-day sérülékenységet fedeztek fel a Google Chrome böngészőben, amelyet az év elején az Operation ForumTroll kampány során kihasználtak. Ez a támadás rosszindulatú szoftvert juttatott el az áldozatokhoz, amely kapcsolatba hozható az olasz Memento Labs nevű kémprogram-fejlesztő céggel, amely a hírhedt Hacking Team megszerzése után jött létre.

Az Operation ForumTroll kampány felfedezése és célpontjai

A Kaspersky biztonsági kutatói márciusban leplezték le az Operation ForumTroll nevű kibertámadási kampányt. A támadás elsősorban orosz szervezeteket célozott meg, köztük:

  • médiaorgánumokat,
  • egyetemeket,
  • kutatóközpontokat,
  • kormányzati intézményeket,
  • pénzügyi szervezeteket.

A támadók gondosan megtervezett meghívókat küldtek ki a Primakov Readings fórumra, amelyekben egy rosszindulatú link szerepelt. A link megnyitása bármely Chromium-alapú böngészőben elegendő volt ahhoz, hogy a számítógép fertőződjön.

A zero-day sérülékenység: CVE-2025-2783

A Kaspersky kutatói szerint a rosszindulatú program terjesztése a Chrome böngésző egyik kritikus hibájának kihasználásával történt. Ez a sebezhetőség, azonosítója szerint CVE-2025-2783, egy sandbox escape típusú zero-day hiba volt, amely lehetővé tette a támadók számára, hogy kikerüljék a böngésző biztonsági korlátait és végrehajtsanak káros kódot.

A támadási lánc részletei és a rosszindulatú szoftverek

A Kaspersky legfrissebb jelentése további részleteket közöl az Operation ForumTroll támadási láncáról. A kutatók megállapították, hogy a kampányban használt rosszindulatú programok legalább 2022 óta jelen vannak, és más oroszországi és fehéroroszországi szervezetek elleni támadásokhoz is kapcsolódnak.

Dante – az ismeretlen kémprogram felfedezése

A korábbi támadások elemzése során egy ismeretlen kémprogramot találtak, amelyet „Dante” néven azonosítottak. Ez egy kereskedelmi célú kémprogram volt, amelyet az olasz Memento Labs fejlesztett ki. A Memento Labs egy új vállalat, amely a korábbi milánói székhelyű Hacking Team szakértelmére épül.

A Hacking Team története és átalakulása Memento Labs-sá

A Hacking Team híres volt Remote Control System (RCS) nevű kémprogramjáról, amelyet hatóságoknak értékesítettek megfigyelési célokra. Azonban 2015-ben súlyos adatvédelmi incidens érte őket: feltörték a cég rendszereit, ami napvilágra hozta autoriter rezsimeknek történő eladásokat és zero-day exploitok használatát. 2019-ben az InTheCyber Group felvásárolta a céget, majd ebből alakult meg a Memento Labs.

A LeetAgent és Dante kémprogramok működése

Az Operation ForumTroll támadásai egy személyre szabott phishing e-maillel kezdődnek, amely rövid életű linket tartalmaz egy rosszindulatú weboldalra. Egy validátor szkript kiszűri a látogatókat annak érdekében, hogy csak a célpontokat fertőzzék meg.

A következő lépésben kihasználják a CVE-2025-2783 sebezhetőséget, hogy shellcode végrehajtást érjenek el a böngésző folyamatában és telepítsenek egy állandó betöltőt (loader), amely egy rosszindulatú DLL-t injektál.

A DLL dekódolja a fő payloadot, amelyet LeetAgentnek neveznek – ez egy moduláris kémprogram, amely támogatja parancsvégrehajtást, fájlműveleteket, billentyűnaplózást és adatlopást. A Kaspersky kutatói szerint különlegessége abban rejlik, hogy parancsait leetspeak nyelven valósítja meg. Feltételezik továbbá, hogy ez is kereskedelmi célú spyware lehet.

Támadási lánc vizualizációja

A Kaspersky által közzétett ábra szerint az elsődleges fertőzés után LeetAgent több esetben Dante telepítésére szolgált. Dante moduláris felépítésű spyware, amely komponenseket tölt le egy parancs-és-irányítási (C2) szerverről. Ha nem kap kommunikációt bizonyos napokon keresztül az irányító szervertől, önmagát és minden nyomát törli.

Dante spyware jellemzői és bizonytalanságok

Bár Dante kódja hasonlóságot mutat a Hacking Team RCS malware-ével, így nagy biztonsággal kötik össze azt a Memento Labs-szal, sajnos nem sikerült modulokat begyűjteni elemzésre. Emiatt Dante pontos funkciói és képességei továbbra sem dokumentáltak teljes körűen.

Kiberbiztonsági frissítések és védekezés

A Google március 26-án javította a CVE-2025-2783 sebezhetőséget a Chrome 134.0.6998.178 verziójában. Ezzel párhuzamosan a Mozilla Firefox is kezelte ugyanezt a problémát (CVE-2025-2857) 136.0.4-es verziójában.

Bár Kaspersky nagy biztonsággal társította az advanced spyware-t Memento Labs-hoz, maga a Chrome sandbox escape zero-day exploit szerzője lehet más entitás is.

Következtetések és további információk

Az Operation ForumTroll kampány rávilágít arra, milyen veszélyesek lehetnek az eddig ismeretlen zero-day sebezhetőségek és hogyan használják ki őket jól szervezett kibertámadások során állami vagy félállami szereplők által támogatott csoportok.

Memento Labs, mint utódvállalatként folytatva a Hacking Team örökségét, továbbra is fejlett kémprogramokat fejleszt – bár ezek pontos képességei még nem teljesen ismertek.

Fontos tehát minden felhasználónak és szervezetnek rendszeresen frissíteni böngészőit és alkalmazni megfelelő biztonsági intézkedéseket annak érdekében, hogy minimalizálják az ilyen típusú fenyegetések okozta károkat.

Forrás: https://www.bleepingcomputer.com/news/security/italian-spyware-vendor-linked-to-chrome-zero-day-attacks/

Halo: Campaign Evolved és az amerikai kormány vitatott propagandája

Halo: Campaign Evolved bejelentése után nem sokkal az Egyesült Államok kormánya váratlanul felhasználta a játék képi világát, hogy népszerűsítse a több millió ember kitoloncolására irányuló erőfeszítéseit. Ez az eset egy újabb példája annak a mintának, amelyet a...

Halo: Campaign Evolved és az amerikai kormány vitatott propagandája

Halo: Campaign Evolved bejelentése után nem sokkal az Egyesült Államok kormánya váratlanul felhasználta a játék képi világát, hogy népszerűsítse a több millió ember kitoloncolására irányuló erőfeszítéseit. Ez az eset egy újabb példája annak a mintának, amelyet a...

A Fed kvantitatív szigorításának vége: mit jelent a Standing Repo Facility szerepe?

Kvantitatív szigorítás (QT) befejezésére számítanak az elemzők a Federal Reserve (Fed) közelgő ülésén, amely az idei év egyik legfontosabb monetáris eseménye lehet. Az előrejelzéseket erősítette Jerome Powell Fed-elnök korábbi nyilatkozata, amelyben utalt arra, hogy a...

A Federal Reserve új korszakot nyit a pénzügyi rendszerben

A pénzügyi rendszer egy korszakának vége közeleg, és egy új időszak kezdődik. Az Egyesült Államok központi bankja, a Federal Reserve (Fed) az elmúlt években jelentős mennyiségű államkötvényt és jelzálogfedezetű értékpapírt vásárolt, hogy ösztönözze a gazdaságot a...

Bakteriofágok és gazdasejt receptorok: mechanizmusok, alkalmazások és géntérképezés

A baktériumokat fertőző vírusok, azaz bakteriofágok, kulcsszerepet játszanak a mikrobiológiai kutatásokban és az orvosi biotechnológiában. Az elmúlt évtizedekben számos tanulmány vizsgálta a bakteriofágok gazdasejtjeikkel való kölcsönhatását, különösen a...

Virginia, az adatközpontok globális fővárosa: fejlődés, kihívások és jövőkép

Virginia állam, különösen Észak-Virginia, mára a világ vezető adatközponti régiójává vált. Az internet és a mesterséges intelligencia (AI) működését biztosító hatalmas számítógépek otthona ez a terület, amely Washington D.C. külvárosi megyéiben terül el. De hogyan...

Az Egyesült Államok nemzeti adóssága rekordsebességgel növekszik – IMF előrejelzés és következmények

Az Egyesült Államok nemzeti adóssága jelenleg soha nem látott ütemben emelkedik, amelynek egyik fő mozgatórugója az idei év elején a republikánusok által elfogadott „One Big Beautiful Bill” (Egy Nagy Szép Törvény) volt. Az IMF legfrissebb előrejelzése szerint az USA...

Kerékpáros „majdnem balesetek” térképezése Londonban – UCL kutatás a közlekedésbiztonság javításáért

London kerékpáros közlekedésében bekövetkező „majdnem balesetek” típusait, helyszíneit és okait térképezték fel az University College London (UCL) kutatói egy innovatív tanulmányban, amely bukósisakra szerelt 360 fokos kamerák és GPS-eszközök segítségével követte...

New Jersey és az önkiszolgáló benzinkutak tilalma: hagyomány vagy védelem?

New Jersey az Egyesült Államok egyik legkülönlegesebb állama, ha a benzinkutak működéséről van szó. Míg az ország többi részén már évtizedek óta megszokott, hogy az autósok saját maguk tankolják meg járművüket, New Jersey-ben ez továbbra is tilos. Ez a különleges...

A mitokondriumok szerepe a sejten belüli kalciumjelzésben és annak élettani, valamint kórélettani vonatkozásai

A sejtek működésének egyik alapvető szabályozója a kalciumion (Ca2+) jelzés, amely nélkülözhetetlen a számos biológiai folyamatban, így az anyagcserében, az izomműködésben, az idegi ingerületátvitelben és a sejthalál mechanizmusában. A mitokondriumok – a sejt...

Tesla Autopilot baleset Illinoisban: alvó sofőr és rendőrautó ütközése

Az önvezető technológia és a valóság találkozása: Egy újabb Tesla Autopilot incidens rázta meg az autós világot Illinois államban, ahol egy sofőr azt állítja, hogy az Autopilot irányította a járművét, miközben ő maga elaludt a volán mögött. Az eset során a Tesla...