HeadFlash

Security

CHOSEN BRICK: Iran atakuje fałszywym wynikiem MRI, ostrzeżenie NCSC, FBI i AIVD

Iran używa złośliwego oprogramowania CHOSEN BRICK, by inwigilować dysydentów i dziennikarzy. Wspólne ostrzeżenie wydały NCSC, FBI i holenderskie AIVD.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

CHOSEN BRICK: Iran atakuje fałszywym wynikiem MRI i przejmuje konta na Telegramie

Brytyjskie, amerykańskie i holenderskie agencje bezpieczeństwa wydały wspólne ostrzeżenie o szpiegowskim narzędziu CHOSEN BRICK, używanym przez irańskich hakerów wspieranych przez państwo. Malware trafia do ofiar m.in. przez fałszywy wynik MRI dyskopatii, wysyłany po wcześniejszym zdobyciu zaufania. Atakujący podszywają się też pod Pictory, RunwayML, Norton Antivirus, Telegram, Adobe Flash Player i KeePass. CHOSEN BRICK działa tylko na Windows, przeżywa restarty, dodaje wykluczenia w Microsoft Defender i używa Telegrama do komunikacji, przydzielając każdej ofierze osobnego bota. Kradnie kontakty, skrzynki e-mail, wiadomości społecznościowe, ekran i dźwięk z mikrofonu. Ostrzeżenie wydały NCSC, FBI i AIVD; ofiary w trzech krajach sięgają co najmniej 2025 roku.

Iranian cyber spies used fake MRI scan results to hack ‘enemy of regime’ | The Record from Recorded Future News →

1024-bitowe RSA można sfałszować bez faktoryzacji — 1380 lat rdzeni CPU

Badacze Miro Haller, Adam Suhl i Nadia Heninger z UC San Diego oraz Emmanuel Thomé z INRIA Nancy zaimplementowali algorytm z 2007 roku autorstwa Joux, Naccache’a i Thomégo, który pozwala sfałszować podpisy RSA bez faktoryzacji klucza. Atak wymaga tymczasowego dostępu do surowego oracle’a podpisywania lub deszyfrowania RSA. Dla 1024-bitowego RSA zajął 1380 lat rdzeni CPU rozłożonych na pięć miesięcy kalendarzowych i wykonał 232 zapytania do oracle’a. Po prekomputacji dowolny podpis można sfałszować offline w 180 lat rdzeni CPU. Jako oracle posłużył sprzętowy moduł bezpieczeństwa (HSM), co pokazuje możliwość podszycia się pod HSM przez czarne API bez wycieku klucza. Wyniki sugerują, że bezpieczeństwo RSA z oracle’em podpisywania jest o 15–30 bitów niższe niż szacunki oparte na faktoryzacji, nawet dla 4096 bitów.

Forging 1024-bit RSA signatures in nearly SNFS time →

Cisco Talos znajduje malware sterowane przez AI bez udziału człowieka

Cisco Talos opublikowało w poniedziałek otwartoźródłowe ramy do klasyfikowania i analizowania malware oraz narzędzi hakerskich zawierających agentowe komponenty AI. Framework ma służyć do wykrywania i śledzenia złośliwego oprogramowania zintegrowanego ze sztuczną inteligencją, które atakujący coraz częściej wdrażają. Za pomocą tego narzędzia badacze znaleźli malware kierowane przez swoisty „umysł roju” AI, działający bez widocznego udziału człowieka. To pierwszy publiczny sygnał, że agentowe AI staje się samodzielnym elementem infrastruktury ataków, a nie tylko narzędziem wspomagającym.

A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight | WIRED →

OnePlus 15: łańcuch luk daje roota z niezaufanej aplikacji

Łańcuch dwóch luk w OxygenOS 16 pozwala niezaufanej aplikacji uzyskać uid 0 ze wszystkimi uprawnieniami Linuksa. Pierwsza tkwi w AtlasService, usłudze telemetrycznej działającej jako root, która przyjmuje wywołania binder od dowolnego procesu. Metoda setEvent bez sprawdzania uprawnień wywołującego pozwala wstrzyknąć polecenie shell przez właściwość oplus.audio.dumpinfo.type. Druga luka jest w HAL-u vendor.oplus.hardware.olc2.IOplusLogCore, którego metoda doShell sprawdza tylko, czy wywołujący ma uid 0, po czym wykonuje dowolne polecenie przez /vendor/bin/sh. PoC to zwykła aplikacja bez specjalnych uprawnień. Luka działa na OnePlus 15 (CPH2747, OxygenOS 16.0.3.503, patch 2026-02-01). OnePlus potwierdził, że problem dotyczy wielu urządzeń OnePlus i OPPO, ale nie podał pełnej listy. Publikacja 24 września 2026.

Getting root on OnePlus 15 from an untrusted app, via an audio debug service and a vendor HAL | nns.ee →

Oxygen Forensics: zarzuty ukrywania rosyjskiej własności przy kontraktach dla USA

Departament Sprawiedliwości USA ogłosił w środę aresztowanie dwóch osób związanych z rosyjskim producentem oprogramowania do hakowania telefonów Oxygen Forensics. Lee Reiber, CEO Oxygen US, został zatrzymany w Idaho, a Oleg Davydov, jeden z pięciu Rosjan kontrolujących firmę według DOJ, w Londynie, skąd USA zamierzają go wydalić. Obaj usłyszeli zarzut zmowy w celu oszustwa bankowego. Firma miała przedstawiać Reibera jako prawdziwego przywódcę i twierdzić, że nie jest kontrolowana przez rosyjskich menedżerów, którzy wielokrotnie go odwoływali. Po sankcjach z 2022 roku Oxygen zdobył ponad 2 mln dolarów kontraktów od Secret Service i National Computer Forensics Institute. Klienci rządowi twierdzą, że nie podpisaliby umów, znając prawdziwą własność. DOJ nie zarzuca, że oprogramowanie zawierało złośliwy kod.

Phone-hacking company that won U.S. security agency contracts hid Russian ownership, DOJ alleges →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze