OkosHír: Az ukrán CERT-UA (Computer Emergency Response Team of Ukraine) közleményt adott ki, mely szerint ebben a hónapban kiber támadások kezdődtek, amelyek a Signal üzenetküldő platformot használják. A támadók Signal üzeneteken keresztül terjesztenek kártékony szoftvereket, amelyek archivált fájlok formájában érkeznek, és megbeszélésekről szóló jelentéseknek vannak álcázva.

A CERT-UA szerint egyes üzenetek a célpontok ismerőseinek fiókjairól érkeznek, ami növelheti a mellékletek megnyitásának valószínűségét.

A kártékony archívumok egy PDF fájlt és egy futtatható állományt tartalmaznak. A PDF fájl célja, hogy rávegye a felhasználót a futtatható állomány elindítására. A futtatható állomány a DarkTortilla nevű cryptor/loader, amely a futtatás során visszafejti és végrehajtja a Dark Crystal RAT (DCRAT) nevű távoli hozzáférést biztosító trójai programot.

Hirdetés

A CERT-UA a támadásokat az UAC-0200 jelű fenyegetéscsoporthoz köti, amely a szervezet szerint 2024 júniusa óta használja a Signal platformot hasonló támadásokhoz.

A Google Threat Intelligence Group (GTIG) 2025 februárjában közölte, hogy orosz hackerek a Signal „Linked Devices” funkcióját kihasználva szereztek jogosulatlan hozzáférést felhasználói fiókokhoz.

A CERT-UA és a GTIG szakértői azt javasolják a Signal felhasználóknak, hogy kapcsolják ki az automatikus fájlletöltést, és legyenek óvatosak a mellékleteket tartalmazó üzenetekkel. Javasolják továbbá a kapcsolt eszközök listájának rendszeres ellenőrzését, a kétfaktoros hitelesítés engedélyezését, és a Signal alkalmazás legfrissebb verziójának használatát.

Tiszta.AI elemzés: Az eredeti cikk értékelése

Az eredeti cikk elsősorban tényszerű információkat tartalmaz a CERT-UA közleményére és a GTIG jelentésére alapozva. Az „áldozatok” szó használata enyhe érzelmi töltetet hordoz, de összességében a cikk igyekszik objektív maradni. A cikkben tett állítások a CERT-UA és a GTIG jelentésein alapulnak, így feltételezhetően megfelelnek a valóságnak, bár a jelentések független megerősítése nélkül ez nem bizonyítható teljes mértékben.

A cikkből az a konklúzió vonható le, hogy a Signal üzenetküldő platformon keresztül terjedő kártékony szoftverek potenciális veszélyt jelentenek a felhasználókra nézve, különösen Ukrajnában. A támadások célja a távoli hozzáférés megszerzése a felhasználók eszközeihez.

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása

Ez az esemény rávilágít a kiberbiztonsági fenyegetések folyamatos fejlődésére és a felhasználók tudatosságának fontosságára a digitális kommunikációs platformokon. A sikeres támadások alááshatják a bizalmat a digitális kommunikációban és potenciálisan komoly adatvédelmi incidensekhez vezethetnek.

(Forrás: portfolio.hu)