Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 07. 01. APT|Malware|sérülékenység

A Gamaredon új eszközökkel bővítette Ukrajna elleni kampányait

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
A Gamaredon új eszközökkel bővítette Ukrajna elleni kampányait

Az orosz Gamaredon APT csoport tavaly tovább bővítette kártevőeszköztárát az Ukrajna elleni kibertámadási kampányai során. A szlovák ESET kiberbiztonsági vállalat jelentése szerint a csoport 2025-ben 35 különálló spear-phishing kampányt indított, amelyek többsége az év második felére koncentrálódott. A célpontok jellemzően ukrán kormányzati és katonai szervezetek voltak. Az ESET szerint a csoport továbbra is kizárólag Ukrajnára fókuszál, célja pedig érzékeny információk megszerzése.

A spear-phishing kampányok archívumokat vagy XHTML fájlokat használnak, amelyek HTML smuggling technikával juttatnak rosszindulatú HTA-alapú letöltőket a célrendszerekre. Ezek további payloadokat töltöttek le, például a PteroSand nevű kártevőt. Egyes esetekben a WinRAR egy korábban javított sérülékenységét (CVE-2025-8088) is kihasználták perzisztencia kiépítésére a Windows Startup mappáján keresztül.

A Gamaredon eszköztára több modult is tartalmaz, köztük a PteroLNK-t és a PteroPaste-et, amelyek USB- és hálózati meghajtók fertőzésével segítik a laterális terjedést. A rosszindulatú LNK fájlok megnyitása további letöltő komponensek aktiválását váltja ki. A csoport továbbra is használja a PteroSetup nevű VBScript-alapú eszközt, amely legitim telepítőfájlokat keres, majd azokat 7z önkicsomagoló archívumokra cseréli, amelyek a legitim bináris mellett egy kártékony szkriptet is tartalmaznak. 2025-ben hat új PowerShell-alapú eszköz jelent meg a Gamaredon eszköztárában, amelyek memóriaalapú végrehajtást és felhőszolgáltatásokkal való visszaélést kombinálnak.

Az ESET szerint a csoport 2025 elején rövid operatív szünetet tartott, majd az év első felében intenzív fejlesztési ciklusba kezdett, új eszközök és frissített kampányok bevezetésével. A Gamaredon egyre nagyobb mértékben támaszkodik legitim online szolgáltatásokra C2-kommunikáció, adatkinyerés és infrastruktúra-elrejtés céljából. A használt platformok között szerepel többek között a Telegra.ph, Dropbox, GoFile, Mastodon, és a Write.as is. Ezeket a szolgáltatásokat a csoport „dead drop” mechanizmusként és átmeneti adatátviteli csatornaként használja.

Az ESET szerint a Gamaredon továbbra is viszonylag egyszerű malwareket alkalmaz, azonban azokat gyakori frissítésekkel és egyre kifinomultabb legitim szolgáltatásokat kihasználó technikákkal kombinálja.

(thehackernews.com)

Címkék

adathalász kampány C2 Gamaredon Gamaredon APT HTML LNK phishing kampány Powershell Spear phishing VBS Windows WinRAR
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)