Elon Musk, a Kormányzati Hatékonysági Minisztérium (DOGE) vezetője. Fotó: Times of India . |
A DOGE Big Balls rosszindulatú támadás mögött álló bűnözői csoport növelte zsarolási követeléseit. Konkrétan egy új jegyzetben, amely Elon Musk képét és a Kormányzati Hatékonysági Minisztériumra (DOGE) való utalásokat használ, 1 billió dollárt követel az áldozatoktól.
Az egyik első jelentés erről a csoportról a Cyble kiberbiztonsági hírszerző platformtól érkezett április 14-én. A cég részletesen leírta, hogyan kombinálták a hackerek a hagyományos támadási technikák alkalmazása mellett a pszichológiai és médiaelemeket, hogy hullámhatást keltsenek és félrevezessék a nyomozásokat.
A zsarolóvírus valójában egy meglévő, Fog nevű rosszindulatú program továbbfejlesztett változata. A legutóbbi támadás mögött állók átnevezték DOGE Big Balls-ra. A Forbes szerint ez a lépés sikeresen felkeltette a média figyelmét, és megkülönböztette a többi kampánytól.
A Checkpoint jelentése szerint a rosszindulatú támadások száma 126%-kal nőtt 2025 első negyedévében, Észak-Amerika pedig a globális támadások 62%-át tette ki. Ez azt mutatja, hogy a kiberbiztonsági fenyegetéseket komolyabban kell venni.
A hackercsoport azonban úgy tűnik, kormányzati szervekkel játszik. A Trend Micro április 21-i biztonsági jelentése szerint a rosszindulatú program jelenleg könyörtelenül gúnyolja a DOGE-ot és Elon Muskot.
Február végén az Egyesült Államok Szövetségi Munkaügyi Hivatala (DOGE) több millió alkalmazottnak küldött e-maileket „Mit csinált az elmúlt héten?” tárggyal. Az e-mailben arra kérték őket, hogy sorolják fel az előző héten tett öt legfontosabb dolgot. Elon Musk, a DOGE vezetője a közösségi médiában bejelentette, hogy aki nem teljesíti a követelményeket, azt felmondottnak tekintik.
A fenti cselekedetből ihletet merítve a támadók a következőre módosították a zsaroló üzenetet: „Adjon öt pontot arról, hogy mit ért el a munkahelyén a múlt héten, vagy 1 billió dollárral tartozik nekem.”
A Forbes szerint ez a zsarolási igény valójában nagyon komoly. A támadók azt állítják, hogy a DOGE adatainak egy részét átmásolták a belső erőforrásaikba. Azt tanácsolják az áldozatoknak, hogy a lehető leghamarabb vegyék fel velük a kapcsolatot a megoldás érdekében, és arra is utasítják őket, hogy a következő lépéshez a Tor böngészőt használják.
A fenti kérés mellett a levél egy humoros figyelmeztetést is tartalmazott: „Ne mondd el senkinek.” A támadók azonban kijelentették, hogy „felvették a lakóhelyük hosszúsági és szélességi koordinátáit”, hogy bebizonyítsák, nem hazudnak.
A Fog egy aktív kártevő program, amely magánszemélyeket és szervezeteket egyaránt céloz meg. A Cyble jelentése szerint a támadó csoport egy "Pay Adjustment.zip" nevű ZIP fájlt használt a kártevő telepítéséhez, amely egy adathalász parancsikont tartalmazott. A parancsikon a támadás következő lépéseit indította el, amikor a felhasználó megnyitotta a fájlt.
Ezenkívül a támadók egy régóta ismert CVE-2015-2291 biztonsági rést is kihasználtak. Privilégiumok eszkalációját hajtották végre, lehetővé téve a rosszindulatú programok számára, hogy mélyebb hozzáférést szerezzenek a rendszerhez és az operációs rendszer kritikus részeihez.
Forrás: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






Hozzászólás (0)