Security
CHOSEN BRICK: Iran atakuje fałszywym wynikiem MRI, ostrzeżenie NCSC, FBI i AIVD
Iran używa złośliwego oprogramowania CHOSEN BRICK, by inwigilować dysydentów i dziennikarzy. Wspólne ostrzeżenie wydały NCSC, FBI i holenderskie AIVD.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
CHOSEN BRICK: Iran atakuje fałszywym wynikiem MRI i przejmuje konta na Telegramie
Brytyjskie, amerykańskie i holenderskie agencje bezpieczeństwa wydały wspólne ostrzeżenie o szpiegowskim narzędziu CHOSEN BRICK, używanym przez irańskich hakerów wspieranych przez państwo. Malware trafia do ofiar m.in. przez fałszywy wynik MRI dyskopatii, wysyłany po wcześniejszym zdobyciu zaufania. Atakujący podszywają się też pod Pictory, RunwayML, Norton Antivirus, Telegram, Adobe Flash Player i KeePass. CHOSEN BRICK działa tylko na Windows, przeżywa restarty, dodaje wykluczenia w Microsoft Defender i używa Telegrama do komunikacji, przydzielając każdej ofierze osobnego bota. Kradnie kontakty, skrzynki e-mail, wiadomości społecznościowe, ekran i dźwięk z mikrofonu. Ostrzeżenie wydały NCSC, FBI i AIVD; ofiary w trzech krajach sięgają co najmniej 2025 roku.
1024-bitowe RSA można sfałszować bez faktoryzacji — 1380 lat rdzeni CPU
Badacze Miro Haller, Adam Suhl i Nadia Heninger z UC San Diego oraz Emmanuel Thomé z INRIA Nancy zaimplementowali algorytm z 2007 roku autorstwa Joux, Naccache’a i Thomégo, który pozwala sfałszować podpisy RSA bez faktoryzacji klucza. Atak wymaga tymczasowego dostępu do surowego oracle’a podpisywania lub deszyfrowania RSA. Dla 1024-bitowego RSA zajął 1380 lat rdzeni CPU rozłożonych na pięć miesięcy kalendarzowych i wykonał 232 zapytania do oracle’a. Po prekomputacji dowolny podpis można sfałszować offline w 180 lat rdzeni CPU. Jako oracle posłużył sprzętowy moduł bezpieczeństwa (HSM), co pokazuje możliwość podszycia się pod HSM przez czarne API bez wycieku klucza. Wyniki sugerują, że bezpieczeństwo RSA z oracle’em podpisywania jest o 15–30 bitów niższe niż szacunki oparte na faktoryzacji, nawet dla 4096 bitów.
Forging 1024-bit RSA signatures in nearly SNFS time →
Cisco Talos znajduje malware sterowane przez AI bez udziału człowieka
Cisco Talos opublikowało w poniedziałek otwartoźródłowe ramy do klasyfikowania i analizowania malware oraz narzędzi hakerskich zawierających agentowe komponenty AI. Framework ma służyć do wykrywania i śledzenia złośliwego oprogramowania zintegrowanego ze sztuczną inteligencją, które atakujący coraz częściej wdrażają. Za pomocą tego narzędzia badacze znaleźli malware kierowane przez swoisty „umysł roju” AI, działający bez widocznego udziału człowieka. To pierwszy publiczny sygnał, że agentowe AI staje się samodzielnym elementem infrastruktury ataków, a nie tylko narzędziem wspomagającym.
A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight | WIRED →
OnePlus 15: łańcuch luk daje roota z niezaufanej aplikacji
Łańcuch dwóch luk w OxygenOS 16 pozwala niezaufanej aplikacji uzyskać uid 0 ze wszystkimi uprawnieniami Linuksa. Pierwsza tkwi w AtlasService, usłudze telemetrycznej działającej jako root, która przyjmuje wywołania binder od dowolnego procesu. Metoda setEvent bez sprawdzania uprawnień wywołującego pozwala wstrzyknąć polecenie shell przez właściwość oplus.audio.dumpinfo.type. Druga luka jest w HAL-u vendor.oplus.hardware.olc2.IOplusLogCore, którego metoda doShell sprawdza tylko, czy wywołujący ma uid 0, po czym wykonuje dowolne polecenie przez /vendor/bin/sh. PoC to zwykła aplikacja bez specjalnych uprawnień. Luka działa na OnePlus 15 (CPH2747, OxygenOS 16.0.3.503, patch 2026-02-01). OnePlus potwierdził, że problem dotyczy wielu urządzeń OnePlus i OPPO, ale nie podał pełnej listy. Publikacja 24 września 2026.
Oxygen Forensics: zarzuty ukrywania rosyjskiej własności przy kontraktach dla USA
Departament Sprawiedliwości USA ogłosił w środę aresztowanie dwóch osób związanych z rosyjskim producentem oprogramowania do hakowania telefonów Oxygen Forensics. Lee Reiber, CEO Oxygen US, został zatrzymany w Idaho, a Oleg Davydov, jeden z pięciu Rosjan kontrolujących firmę według DOJ, w Londynie, skąd USA zamierzają go wydalić. Obaj usłyszeli zarzut zmowy w celu oszustwa bankowego. Firma miała przedstawiać Reibera jako prawdziwego przywódcę i twierdzić, że nie jest kontrolowana przez rosyjskich menedżerów, którzy wielokrotnie go odwoływali. Po sankcjach z 2022 roku Oxygen zdobył ponad 2 mln dolarów kontraktów od Secret Service i National Computer Forensics Institute. Klienci rządowi twierdzą, że nie podpisaliby umów, znając prawdziwą własność. DOJ nie zarzuca, że oprogramowanie zawierało złośliwy kod.
Phone-hacking company that won U.S. security agency contracts hid Russian ownership, DOJ alleges →