Connect with us
Hirdetés

Gazdaság

Népszerű alkalmazásoknak álcázza magát az új, Androidon terjedő kémprogram

Ismét kiderült, mennyire fontos, hogy a felhasználók minden platformon használjanak megbízható és hiteles védelmi szoftvert

Egy androidos kémprogram új verzióját kezdték vizsgálni az ESET kutatói, amely mögött az APT-C-23 nevű, 2017 óta főként a Közel-Keleten aktív, hírhedten veszélyes bűnözői csoport áll. Az ESET által észlelt Android/SpyC23.A nevű új kémprogram a korábbi verziókat fejleszti tovább, kiszélesített kémtevékenységgel, új lopakodó funkciókkal és megújított C&C kommunikációval. Egyik terjeszkedési útvonala az Android hamisított alkalmazásáruházán keresztül vezet: a felhasználók átverése érdekében olyan jól ismert üzenetküldő appoknak álcázza magát, mint a Threema vagy a Telegram.

Az ESET szakemberei akkor kezdtek el nyomozni a rosszindulatú szoftver után, amikor az egyik kutató Twitteren beszámolt egy addig ismeretlen androidos kártevőről, még 2020 áprilisában.

„Közös elemzésünk során kiderült, hogy ez a kártékony szoftver az APT-C-23 fegyvertárának része: a mobilos kártevőjük egy új, továbbfejlesztett verziója”

– magyarázta Lukáš Štefanko, az ESET kutatója, aki behatóan tanulmányozta az Android/SpyC23.A-t.

A kémprogramra az Android hamisított áruházában találtak rá, ahol első ránézésre hitelesnek tűnő alkalmazások mögött bújt meg.

„Amikor megvizsgáltuk a Google Play-nek látszó hamis boltot, kártékony és tiszta elemeket is találtunk benne. A rosszindulatú szoftver olyan alkalmazásokban rejtőzött el, mint az AndroidUpdate, a Threema és a Telegram. Néhány esetben az áldozatok egyszerre töltötték le a kártékony szoftvert és az álcázásra használt appot”

– tette hozzá Štefanko.

A letöltés után a kártevő egy sor bizalmas jellegű engedélyt kér, amiket biztonsági funkciónak álcáz:

„A támadók megtévesztéssel vették rá az áldozatokat arra, hogy különféle bizalmas engedélyeket is megadjanak a rosszindulatú szoftvernek. Például az értesítések elolvasásához kért engedélyt üzenettitkosítási funkciónak álcázták”

– részletezte Štefanko.

Az engedélyezés után a kártevő többféle kémtevékenységet végez, követve a C&C vezérlőszervertől kapott távoli utasításokat. A hangrögzítésen, a hívásnaplók, SMS-ek és névjegyek szűrésén, illetve a fájlok ellopásán túl a megújított Android/SpyC23.A az üzenetküldő alkalmazások értesítéseit is el tudja olvasni, telefonhívásokat rögzít és visszautasíthat olyan értesítéseket, amik az Androidok beépített biztonsági alkalmazásaitól érkeznek. A kártékony szoftver C&C kommunikációját is továbbfejlesztették, emiatt a távoli vezérlőszervert még nehezebben ismerik fel a kiberbiztonsági kutatók.

Köztudott, hogy az APT-C-23 csoport tagjai Windows és Android elemeket is felhasználnak a működésük során. A Two-tailed Scorpion (Kétfarkú Skorpió) név alatt futó Android elemekről először az Qihoo 360 Technology nevű kínai internetes biztonsági vállalat számolt be 2017-ben. Azóta már megannyi tanulmány jelent meg az APT-C-23 mobilon terjedő kártevőiről. Az Android/SpyC23.A – a csoport kémprogramjának legújabb verziója – megannyi új fejlesztése miatt vált még veszélyesebbé a felhasználók számára.

„Azt tanácsoljuk az Android-felhasználóknak, hogy a kémprogramokkal szembeni biztonságuk megőrzése érdekében csak és kizárólag az eredeti, hivatalos Google Play Áruházból töltsenek le alkalmazásokat, alaposan ellenőrizzék az engedélykéréseket, és használjanak megbízható, naprakész mobilos biztonsági megoldást”

– foglalta össze Štefanko.

Ennek a különösen fejlett kémprogramnak a leleplezése remélhetőleg tovább erősítheti a trójai támadások elleni tudatos védekezés fontosságát. Az ESET szakértői a Google Play védelmi csapatának kulcsszereplőiként azt javasolják a felhasználóknak, hogy minden platformon használjanak megbízható és hiteles védelmi szoftvert.

További technikai részletek a WeLiveSecurity APT-C-23 group evolves its Android spyware című angol nyelvű blogposztjában olvashatók.

Gazdaság

Elsőként vett részt a magyar civil felsőoktatásból a NATO kiberbiztonsági jogi képzésén a Széchenyi István Egyetem oktatója

A NATO Kibervédelmi Kiválósági Központja Észtország fővárosában, Tallinnban tartotta meg „Katonai művelettervezés a nemzetközi jogban” című kurzusát idén májusban. Dr. Kelemen Roland, a győri Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként képviselte hazánkat a szakértői képzésen.

Tizenhét tagország huszonkilenc képviselője vett részt nemrég a NATO Kibervédelmi Kiválósági Központjának képzésén az észtországi Tallinnban. Magyarországot – hazánk első civil, vagyis nem államigazgatási szervnél vagy fegyveres testületnél foglalkoztatott résztvevőjeként – dr. Kelemen Roland, a Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője képviselte.

Dr. Kelemen Roland, a Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként végezte el a NATO Kibervédelmi Kiválósági Központjának jogi képzését.

A kurzuson való részvételi lehetőség az egyik példája annak, hogy a honvédelmi szervezetek új típusú civil-védelmi együttműködési lehetőségekben is gondolkodnak, amely törekvésnek a Széchenyi István Egyetem kutatója, dr. Farkas Ádám ezredes az egyik fő kezdeményezője volt az elmúlt években. Ennek is köszönhetően a kar nem először kapcsolódott be a 32 észak-amerikai és európai ország szövetségéhez tartozó kiberbiztonsági központ programjaiba: a szervezet legnagyobb kibervédelmi gyakorlatának előkészítésében dr. Vikman László alezredes vállalt szerepet, míg az esemény „főpróbáján”, a Locked Shields Partner Run elnevezésű versenyen az egyetem jogász és mérnökinformatikus hallgatókból álló csapata a legjobb háromban végzett. Oktatóként a csapat tagja volt dr. Kelemen Roland is, aki az eddig csak katonai és állami szereplők számára nyitott „Katonai művelettervezés a nemzetközi jogban” című kurzust teljesítette sikerrel a közelmúltban.

Az ötnapos program szakértői oktatást és gyakorlati csapatmunkát is magában foglalt, tárgyalva a jelen kiberbiztonsági kihívásainak olyan kérdéseit, mint az állami felelősség, a szuverenitás kontúrjai a digitális térben vagy épp az erőalkalmazás határai. A résztvevők a mesterséges intelligencia témáján kívül azt is vizsgálták, hogyan érvényesül a nemzetközi humanitárius jog a kiberterületen – különös tekintettel a célpontok kiválasztására és a polgári lakosság védelmére, valamint az emberi jogok szerepére a konfliktusok során.

„A program legfontosabb tapasztalata, hogy az állami, katonai és civil szervezetek együttműködése kiváló eredményeket, előremutató közös gondolkodást hoz magával. Ugyanez valósul meg Győrben is – egyetemünk honvédelmi és más állami szereplőkkel partnerségben végez kutatás-fejlesztési tevékenységet, egy síkra terelve az akadémiai és a védelmi szférát”

– jelentette ki dr. Kelemen Roland. A képzés felépítését is követendő példaként említve hangsúlyozta: jelentős tapasztalatot jelentett számára a NATO kooperatív felépítésének még részletesebb megismerése.

„Értékes visszacsatolás volt, hogy a karunkon működtetett kurzusok is hasonló struktúrában, gyakorlati példákon keresztül elsajátított tudásanyaggal valósulnak meg, így bizonyosságot kaptunk arról, hogy oktatási tevékenységünk nemzetközi szinten is megállja a helyét”

– fogalmazott. Kiemelte: a program a globális kapcsolatépítésre is kiváló lehetőséget nyújtott a részt vevő tagállamok és intézmények között.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Bemutatta első autóját a SZEngine: hibrid hajtással versenyez a Széchenyi István Egyetem hallgatói csapata

Mérföldkőhöz érkezett a motorfejlesztőből autóépítővé vált SZEngine Team: bemutatták első járművüket, valamint az annak szívét jelentő új, hibrid erőforrást is. Bár a csapat immár önállóan versenyez a jövőben, ígérik, nem adják fel a védjegyükké vált hajtásláncfejlesztést sem – ezt megerősíti, hogy a tagok több mint fele továbbra is a motor optimalizálásával foglalkozik.

A SZEngine a győri Széchenyi István Egyetem hallgatói csapataként azzal a céllal alakult, hogy a hallgatók gyakorlati tapasztalatokat is szerezzenek a belső égésű versenymotorok fejlesztésében, valamely gyári beszállító termékének radikális átalakításával. Ez páratlan vállalásnak számított a sorozatban – ahogy arra sem volt példa korábban, hogy egy hallgatói tehetségműhely hajtásláncot biztosítson intézményi testvércsapatának. Erről szólt a hosszú éveken át gyümölcsöző együttműködés az Arrabona Racing Teammel, amit az utóbbi években számos siker koronázott. A SZEngine megbízható, magas teljesítményű és alacsony fogyasztású hajtóműve előnyösebbnek bizonyult a készen vett és alig módosítható konstrukcióknál.

A fordulat az előző szezonban következett be, amikor az Arrabona Racing Team eldöntötte, hogy elektromos hajtásra vált, s így megszűnt a kooperáció a két társaság között. Kisvártatva az Óbudai Egyetem égisze alatt működő OUR Teammel is véget ért a partnerség. Az új helyzet választás elé állította őket, s végül úgy döntöttek, hogy saját autót építve önálló Formula Student-csapattá avanzsálnak. Másfél év megfeszített munkája után jött el a pillanat, hogy végre leleplezzék járművüket, melyet a nemrégiben hagyományos rollout rendezvényükön mutattak be a nagyközönségnek.

„Egy autót a semmiből létrehozni nem egyszerű, rengeteg munka szükséges ahhoz, hogy egy komplex műszaki megoldás megszülethessen. Óriási előrelépés a csapat számára, hogy vállalta és teljesítette is ezt a kihívást”

– fogalmazott köszöntőjében dr. Dogossy Gábor professzor, az Audi Hungaria Járműmérnöki Kar dékánja.

Dr. Dogossy Gábor professzor szerint a SZEngine Team példát mutat nemcsak a hallgatóknak, de az oktatóknak is. (Fotó: Dudás Máté/Széchenyi István Egyetem)

Gladics Gellért Ádám, a SZEngine Team konstrukciós vezetője hangsúlyozta: nem csupán egy autót mutatnak be a nyilvánosságnak, hanem egy új, hibrid hajtásláncot is, amely az első ilyen a csapat történetében.

„A hátsó tengelyen belsőégésű motor adja le a teljesítményt, az első tengelyen pedig csonkállványra integrált villamos gépek. Ezzel elérhető a regeneratív fékezés, emellett nagyban segít kanyarban kigyorsításnál”

– árulta el.

Mint szavaiból kiderült, a SZEngine Team alapmotort is váltott, a KTM 690 után a kisebb lökettérfogatú KTM 450/500 mellett tették le a garast, amely korábban, 2013-tól 2020-ig hét éven át adta az alapját a csapat fejlesztéseinek.

„A váltás legfőbb oka, hogy mindenképp turbófeltöltött motort szerettünk volna készíteni, ehhez volt egy támogatónk is. Egész egyszerűen minél kevesebb a köbcenti, annál kisebb a levegőigény, így annál jobb karakterisztikát tudunk elérni vele. Ehhez ideális motor a KTM 450/500”

– tette hozzá.

Gladics Gellért Ádám konstrukciós vezető mutatta be a SZEngine első járművét és új, hibrid hajtását. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A konstrukciós vezető a jármű kapcsán elmondta, első autós csapatként egyelőre nem az árnyalt műszaki megoldásokra, hanem a lehető legegyszerűbb működő konstrukció megépítésére törekedtek.

„A szerkezet egy acélcsővázra épül, ehhez kapcsoltuk a többi alkatrészt. Csak a kötelező aerodinamikai elemeket raktuk hozzá, mint az orrkúp vagy hűtőlevegő-terelő. A különböző komponenseket úgy helyeztük el, hogy az autó súlypontja minél lejjebb ereszkedjen”

– mondta.

Kádár Dóra csapatvezető kiemelte: szponzoraik száma közel megnégyszereződött az utóbbi időszakban – szerinte ez jól mutatja, hogy a vállalatok is látják a SZEngine Team által képviselt értékeket. Arra is emlékeztetett, hogy fő feladatuk jelenleg a tapasztalatok gyűjtése, így rengeteg tesztelésre lesz szükségük. Ennek érdekében részt vesznek a Formula Student Easter felkészülési versenyen (melynek a ZalaZone tesztpályája ad otthont), továbbá a cseh futamot vették célba.

Kádár Dóra csapatvezető beszélt az előttük álló versenyszezonról. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A bemutatót követő kerekasztal-beszélgetésen Gyuris Attila, Posvancz Olivér és Szomszéd Gábor Lugosi Lilla moderálásában elevenítették fel az utat, amely az autó megszületéséhez vezetett.

„Létrehoztunk három új csoportot, melyek a vázzal, a járműdinamikával és az aerodinamikával foglalkoztak. Idén már közel harminc főt tudtunk felvenni, így minden részleget sikerült feltöltenünk. Sokan kifejezetten azért jöttek hozzánk, mert belsőégésű motorral szerettek volna foglalkozni”

– nyitott ajtót a kulisszák mögé Posvancz Olivér, korábbi konstrukciós vezető.

A termodinamikáért felelő Szomszéd Gábor úgy vélekedett, a csapat fókuszában továbbra is a hajtáslánc áll. A saját autót lehetőségként fogják fel, hiszen így olyan motort tehetnek a járműbe, amilyet szeretnének, kompromisszumok nélkül, szabadon gondolkodhatnak.

„Ezúttal is tizenkilencre lapot húztunk, a hengeren kívül nincs alkatrész, amibe ne nyúltunk volna bele. Mi többet foglalkozunk a motorral, mint bárki a mezőnyből, nekünk ez a védjegyünk, és ezt a jövőben is szeretnénk megtartani”

– húzta alá.

Gyuris Attila nem csupán alumni tagként, hanem egyetemi munkatársként is segítette a csapat munkáját. Hangsúlyozta, hogy a Formula Student lényege a tanulás, és mikor máskor kísérletezhet az ember, mint a hallgatói évek alatt.

„Annak idején olyan extrém fejlesztéseket próbáltunk ki, amelyet valós ipari környezetben nem lehetne. Azt javaslom mindenkinek, élje ki a kreativitását, és a legvadabb ötleteket is megvalósítsa meg, hiszen később már nem lesz rá lehetőség”

– tanácsolta a fiataloknak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Kkv-körkép: visszafogott bér- és juttatási tervek

A K&H kkv bizalmi index idei legfrissebb adatai szerint a hazai cégvezetők körében a kivárás és a fokozott óvatosság jellemzi a következő időszak munkaerőpiaci tervezését. Miközben az alkalmazotti létszám alakításában a stabilitásra törekednek a vezetők, a fizetések és a béren kívüli juttatások terén mérséklődés tapasztalható; így a bérnövekedési várakozások 2021 óta nem látott szintre süllyedtek.

 Az alkalmazottak számával kapcsolatos tervezés 2025. utolsó negyedévéhez képest nem mutat elmozdulást: a kkv-k túlnyomó többsége a jelenlegi csapat megtartására törekszik az idei évben. Az adatok szerint a munkaadók 80 százaléka nem tervez változást a létszámban a szektorban, miközben mérsékelt, 1-4 fős növekedéssel csupán a cégek 13 százaléka számol. A válaszadók összesen 2 százaléka jelezte, hogy ennél nagyobb léptékű, 4 főt meghaladó létszámbővítést tervezne vállalkozásnál. Ezzel szemben a cégek 6 százaléka csökkenteni tervez a foglalkoztatottak számán a következő egy évben.

A munkavállalók többsége számíthat fizetésemelésre a következő egy évben, de annak mértéke messze elmarad a korábbi években megszokottól. A bérvárakozások tovább csökkentek, és 2021 óta a legalacsonyabb értéket érték el: a cégvezetők átlagosan mindössze 5 százalékos emeléssel számolnak. A megkérdezett vezetők 62 százaléka gondolja úgy, hogy nőni fognak a bérek, miközben 36 százalékuk szerint egyáltalán nem lesz változás a fizetések terén. Emellett 2 százalékuk látja úgy, hogy ágazatukban a bérek csökkentésére fog sor kerülni.

„A béren kívüli juttatások trendjei tükrözik a fizetési várakozásokat. Ezen a téren is további visszaesés mérhető: jelenleg a vállalatok 34 százaléka tervez valamilyen béren kívüli juttatást biztosítani dolgozóinak az év folyamán. Továbbra is a 13. havi fizetések, jutalmak és prémiumok, illetve a SZÉP kártyás juttatások a legnépszerűbbek (14-14%), emellett jóval kisebb százalékban jelen van az utazási költségtérítés, valamint az önkéntes nyugdíjpénztári és egészségpénztári hozzájárulások rendszere. A számok azt mutatják, hogy az előttünk álló évben visszafogottabb bérfejlesztéssel és juttatási csomagokkal találkozhatnak a munkavállalók a piacon”

tette hozzá Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.

A K&H kkv bizalmi indexről

A K&H Magyarországon elsőként kezdte el vizsgálni a hazai mikro-, kis- és középvállalkozások következő egy évre jellemző várakozásait. A 2004 óta folyamatosan készített negyedéves K&H kkv bizalmi index összeállítása jelenleg 400 magyarországi székhelyű, 2 milliárd forint éves árbevétel alatti társaság üzleti döntéshozóinak megkérdezésével történik. A kutatásban a vállalkozások gazdasági helyzetét leginkább befolyásoló 10 gazdasági tényezőt és azok várt változásait vizsgálják: vevői kapcsolatok, szállítói kapcsolatok, munkaerő, vállalat pénzügyei, bankok, gazdaságpolitika, közterhek, EU, versenyhelyzet, vállalati hitelkamatok. A K&H kkv bizalmi index a 10 részindex súlyozott átlaga, annak megfelelően, hogy az egyes tényezőket mennyire fontosnak ítélik a vállalkozások. A legutóbbi mérés, melyet az Impetus Research készített, 2026. február 9. és március 6. között történt. Készült a K&H Egészséges Társadalomért Alapítvány megrendelésére.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss