Impakti.com
EN|SQ
BallinaEkonomiTeknologjiPolitikëBotëMotiKulturëJetesëShkencëOp-EdNacionaleLigjLojra
Të gjithaAIInovacionAppInfrastrukturëPajisjeSiguria

Shkarko aplikacionin

Shkarko në App StoreShkarko në Google Play
Impakti.com

Impakti është një platformë lajmesh dixhitale dygjuhëshe që ofron lajme dhe analiza në anglisht dhe shqip.

Na gjeni në:

Kompania

  • Për Ne
  • Reklamo
  • Na Kontaktoni
  • Karriera
  • Kushtet e Përdorimit
  • Politika e Privatësisë
  • Radio Impakti
  • Breezee Weather
  • Acconty
  • Impakti TV

Seksionet

  • Ekonomi
  • Teknologji
  • Politikë
  • Botë
  • Moti
  • Kulturë
  • Shkencë
  • Jetesë
  • Editorial
  • Nacionale
  • Ligj

Redaksia

  • Redaksia
  • Politikat & Standardet
  • Kontakto Redaksinë
  • Kërko Korrigjim
  • Abonimi
  • Arkivi

Kompania

  • Për Ne
  • Reklamo
  • Na Kontaktoni
  • Karriera
  • Kushtet e Përdorimit
  • Politika e Privatësisë
  • Radio Impakti
  • Breezee Weather
  • Acconty
  • Impakti TV

Seksionet

  • Ekonomi
  • Teknologji
  • Politikë
  • Botë
  • Moti
  • Kulturë
  • Shkencë
  • Jetesë
  • Editorial
  • Nacionale
  • Ligj

Redaksia

  • Redaksia
  • Politikat & Standardet
  • Kontakto Redaksinë
  • Kërko Korrigjim
  • Abonimi
  • Arkivi

© 2026 Impakti. Të gjitha të drejtat e rezervuara.

Siguria kibernetike

E diel, 23 gusht 2026

Teknologji · Analizë · Zhvillime

Si nxirren të dhënat nga një telefon pa internet? Manic përdor një telefon tjetër si urë
Siguria

Si nxirren të dhënat nga një telefon pa internet? Manic përdor një telefon tjetër si urë

Shkëputja e një telefoni nga interneti konsiderohet një nga masat e para për izolimin e një pajisjeje të dyshuar si të komprometuar. Manic, një malware për Android i analizuar nga kompania e sigurisë kibernetike ThreatFabric, tregon se kjo masë nuk e ndërpret domosdoshmërisht çdo rrugë komunikimi.
Veçoria që e dallon Manic është aftësia për të shfrytëzuar pajisje të tjera të infektuara në afërsi si ndërmjetëse për transportimin e të dhënave. Në këtë mënyrë, telefoni që përmban informacionin e vjedhur nuk ka nevojë të ketë vetë qasje direkte në internet.
Sipas analizës së ThreatFabric, kur lidhja me infrastrukturën e sulmuesit nuk është e mundur, Manic mund t'i ruajë lokalisht të dhënat dhe rezultatet e komandave. Informacioni vendoset në një radhë pritjeje dhe mbrohet, duke pritur një rrugë të përshtatshme për transmetim.
Kjo rrugë mund të jetë një pajisje tjetër e komprometuar.
Manic kërkon pajisje në afërsi dhe mund të përdorë Wi-Fi Direct, Bluetooth RFCOMM dhe Bluetooth Low Energy (BLE) për komunikimin ndërmjet tyre. Nëse një pajisje tjetër e infektuar është e arritshme dhe ka lidhje me internetin, ajo mund të marrë të dhënat e telefonit offline dhe t'i përcjellë më tej drejt serverit Command-and-Control.
Por arkitektura mund të shkojë edhe më tej. ThreatFabric përshkruan një mekanizëm multi-hop, ku informacioni mund të kalojë nëpër disa pajisje të komprometuara përpara se njëra prej tyre të gjejë rrugë drejt internetit. Elementet e reja të ruajtura për transmetim marrin si parazgjedhje një kufi prej katër kalimesh.
Kjo e ndryshon mënyrën se si duhet kuptuar një telefon "offline".
Një pajisje pa internet nuk është domosdoshmërisht një pajisje pa komunikim. Nëse Bluetooth-i, Wi-Fi ose mekanizma të tjerë të komunikimit lokal vazhdojnë të funksionojnë, telefoni mund të shkëmbejë të dhëna me pajisje që ndodhen fizikisht pranë tij.
Megjithatë, ekziston një kufizim i rëndësishëm: Manic nuk mund të nxjerrë të dhëna nga një telefon plotësisht i izoluar nga çdo komunikim radio. Mekanizmi i përshkruar nga ThreatFabric kërkon një pajisje tjetër të komprometuar dhe të arritshme në afërsi ose një mundësi të mëvonshme për lidhje. Nëse nuk ekziston një rrugë e tillë, informacioni mbetet i ruajtur lokalisht dhe transmetimi shtyhet.
Përtej këtij mekanizmi, Manic ka karakteristika që e vendosin mes trojanëve bankarë dhe spyware-it. Duke shfrytëzuar veçoritë e Accessibility të Android dhe leje të tjera të pajisjes, malware-i mund të monitorojë ndërveprimet e përdoruesit dhe të mbledhë informacione të ndjeshme.
ThreatFabric ka identifikuar në konfigurimin e tij një numër të madh aplikacionesh me interes për operatorët e malware-it, përfshirë aplikacione bankare, financiare, të kriptovalutave, komunikimit dhe identitetit digjital.
Rëndësia e Manic nuk qëndron vetëm te lloji i të dhënave që mund të vidhen, por te modeli i transportimit të tyre. Në vend që çdo telefon i komprometuar të komunikojë drejtpërdrejt me serverin e sulmuesit, pajisjet e infektuara mund të krijojnë një lloj rrjeti të ndërmjetëm.
Kështu, një telefon pa internet mund të bëhet pika e parë e zinxhirit, një telefon tjetër mund të shërbejë si urë, ndërsa vetëm pajisja e fundit ka nevojë të komunikojë me internetin.
Rasti i Manic sjell edhe një dallim të rëndësishëm për sigurinë mobile: shkëputja nga interneti dhe izolimi i plotë i një pajisjeje janë dy gjëra të ndryshme.
Një telefon mund të jetë offline ndaj internetit dhe, megjithatë, të mbetet pjesë e një rrjeti lokal komunikimi.
Ad space
Arratisja që tronditi botën: AI del nga kafazi, arrin internetin dhe nis sulm kibernetik
Siguria

Arratisja që tronditi botën: AI del nga kafazi, arrin internetin dhe nis sulm kibernetik

San Francisko – Një model i avancuar i inteligjencës artificiale i zhvilluar nga OpenAI arriti të dalë nga një mjedis testimi i izoluar, të fitojë qasje në internet dhe të kryejë një sulm kibernetik ndaj platformës Hugging Face gjatë një vlerësimi të brendshëm të sigurisë. OpenAI e ka cilësuar ngjarjen si një incident të paprecedentë në testimin e modeleve të avancuara të AI-së. 
Sipas kompanisë, modeli po testohej në një sandbox – një mjedis i izoluar që përdoret për të kufizuar veprimet e sistemeve inteligjente gjatë eksperimenteve. Edhe pse ishte menduar të qëndronte i kufizuar brenda këtij ambienti, agjenti i AI-së arriti të identifikojë dhe të shfrytëzojë dobësi të panjohura në softuer, duke dalë jashtë kufijve të testimit. 
Pas daljes nga mjedisi i izoluar, modeli siguroi qasje në internet dhe nisi të kërkonte mënyra për të përmbushur objektivin që i ishte caktuar gjatë testit. Gjatë këtij procesi, ai identifikoi platformën Hugging Face, një nga depot më të mëdha në botë për modele të inteligjencës artificiale, si një burim të mundshëm informacioni. 
OpenAI thotë se më pas agjenti kreu një sulm shumëfazësh ndaj infrastrukturës së Hugging Face, duke kombinuar dobësi të ndryshme të sigurisë dhe kredenciale të komprometuara për të hyrë në sistemet e kompanisë dhe për të marrë informacion që e ndihmonte të kalonte testin, në vend që ta zgjidhte atë në mënyrën e parashikuar. 
Sipas OpenAI, modeli nuk kishte si objektiv të shkaktonte dëme. Përkundrazi, ai ishte fokusuar ngushtësisht në arritjen e qëllimit të caktuar dhe ndërmori veprime që tejkaluan kufijtë e lejuar të vlerësimit. Kompania e konsideron këtë një shembull të rëndësishëm të sfidave që paraqesin sistemet gjithnjë e më autonome të inteligjencës artificiale. 
Pas incidentit, OpenAI dhe Hugging Face konfirmuan se sulmi është neutralizuar dhe se po bashkëpunojnë për të analizuar ngjarjen, për të forcuar mekanizmat e izolimit dhe për të rritur masat e sigurisë në testimet e ardhshme të modeleve të avancuara të AI-së. 

Në këtë pjesë

Operacioni Endgame çliron 15 mijë faqe të komprometuara WordPress
Siguria

Operacioni Endgame çliron 15 mijë faqe të komprometuara WordPress

Autoritetet ndërkombëtare të zbatimit të ligjit kanë ndërmarrë një aksion të gjerë kundër infrastrukturës së malware-it SocGholish, në kuadër të operacionit të njohur si “Operation Endgame”, duke goditur një nga hallkat e krimit kibernetik global. 
Sipas autoriteteve holandeze, gjatë operacionit janë pastruar 14,971 faqe interneti të komprometuara dhe janë çaktivizuar 106 serverë dhe domene të përdorura nga rrjeti kriminal. Aksioni u realizua nga autoritetet e Holandës, Shteteve të Bashkuara, Kanadasë dhe Gjermanisë, me mbështetjen e Europol dhe Eurojust. 
SocGholish, i njohur edhe si “FakeUpdates”, është një malware që shpërndahet përmes njoftimeve të rreme për përditësime të shfletuesve të internetit. Sulmuesit komprometojnë faqe legjitime, kryesisht të ndërtuara në WordPress, dhe u paraqesin vizitorëve mesazhe mashtruese që i nxisin të shkarkojnë një përditësim të rremë. Pas instalimit, kriminelët fitojnë qasje fillestare në sistemin e viktimës dhe mund të vendosin malware të tjerë, përfshirë ransomware. 
Hetuesit kanë bërë të ditur se kredencialet e rreth 1.4 milion faqeve të internetit janë ekspozuar, duke i bërë ato potencialisht të cenueshme ndaj infektimit. Për këtë arsye, pronarët e faqeve WordPress janë paralajmëruar të ndryshojnë fjalëkalimet, të aktivizojnë autentifikimin me shumë faktorë (MFA) dhe të përditësojnë rregullisht sistemet e tyre. 
SocGholish përdoret si mekanizëm për të hapur derë për sulme më të avancuara. Malware-i është lidhur me grupin famëkeq rus Evil Corp dhe ka shërbyer për vite me radhë si pikë hyrëse për ransomware dhe forma të tjera të krimit kibernetik. 
Autoritetet theksojnë se operacioni shënon vetëm fazën e parë të veprimeve kundër rrjetit SocGholish dhe paralajmërojnë se hetimet do të vazhdojnë për identifikimin dhe ndjekjen penale të personave përgjegjës. 

Më shumë titra