Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!»

«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!»

12 Δεκεμβρίου 2025
Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

12 Δεκεμβρίου 2025
Η Samsung ανακοινώνει επίσημα το πρόγραμμα One UI 8.5 beta σήμερα

Πλήρης ανάλυση βίντεο όλων των ενημερώσεων εφαρμογών One UI 8.5 στην έκδοση beta

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Sharepoint ToolShell επιτίθεται σε οργανισμούς σε τέσσερις ηπείρους
Security

Το Sharepoint ToolShell επιτίθεται σε οργανισμούς σε τέσσερις ηπείρους

Marizas DimitrisBy Marizas Dimitris22 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι χάκερ που πιστεύεται ότι σχετίζονται με την Κίνα έχουν αξιοποιήσει την ευπάθεια ToolShell (CVE-2025-53770) στο Microsoft SharePoint σε επιθέσεις που στοχεύουν κυβερνητικούς φορείς, πανεπιστήμια, παρόχους τηλεπικοινωνιακών υπηρεσιών και χρηματοοικονομικούς οργανισμούς.

Το ελάττωμα ασφαλείας επηρεάζει τους διακομιστές του SharePoint εσωτερικής εγκατάστασης και αποκαλύφθηκε ως μηδενική ημέρα με ενεργή εκμετάλλευση στις 20 Ιουλίου, αφού πολλές ομάδες hacking που συνδέονται με την Κίνα το χρησιμοποίησαν σε εκτεταμένες επιθέσεις. Η Microsoft κυκλοφόρησε ενημερώσεις έκτακτης ανάγκης την επόμενη μέρα.

Το ζήτημα είναι μια παράκαμψη για τα CVE-2025-49706 και CVE-2025-49704, δύο ελαττώματα που είχαν επιδείξει οι ερευνητές της Viettel Cyber ​​Security στον διαγωνισμό hacking στο Pwn2Own στο Βερολίνο τον Μάιο, και μπορούν να αξιοποιηθούν εξ αποστάσεως χωρίς έλεγχο ταυτότητας για εκτέλεση κώδικα και πλήρη πρόσβαση στο σύστημα αρχείων.

Η Microsoft είχε δηλώσει προηγουμένως ότι το ToolShell έγινε αντικείμενο εκμετάλλευσης από τρεις κινεζικές ομάδες απειλών, τους Budworm/Linen Typhoon, Sheathminer/Violet Typhoon και Storm-2603/Warlock ransomware.

Σε ένα έκθεση σήμερα, η εταιρεία κυβερνοασφάλειας Symantec, μέρος της Broadcom, λέει ότι το ToolShell χρησιμοποιήθηκε για να παραβιάσει διάφορους οργανισμούς στη Μέση Ανατολή, τη Νότια Αμερική, τις ΗΠΑ και την Αφρική, και οι καμπάνιες αξιοποίησαν κακόβουλο λογισμικό που συνήθως σχετίζεται με Κινέζους χάκερ του Salt Typhoon:

  • Πάροχος τηλεπικοινωνιακών υπηρεσιών στη Μέση Ανατολή
  • Δύο κυβερνητικά τμήματα σε μια αφρικανική χώρα
  • Δύο κρατικές υπηρεσίες στη Νότια Αμερική
  • Ένα πανεπιστήμιο στις Ηνωμένες Πολιτείες
  • Μια κρατική υπηρεσία τεχνολογίας στην Αφρική
  • Ένα κυβερνητικό τμήμα της Μέσης Ανατολής
  • Μια ευρωπαϊκή χρηματοοικονομική εταιρεία

Η δραστηριότητα στην εταιρεία τηλεπικοινωνιών, η οποία είναι το επίκεντρο της έκθεσης της Symantec, ξεκίνησε στις 21 Ιουλίου με το CVE-2025-53770 να αξιοποιείται για την εγκατάσταση κελύφους ιστού που επιτρέπουν τη μόνιμη πρόσβαση.

Ακολούθησε η πλευρική φόρτωση DLL ενός backdoor που βασίζεται στο Go με το όνομα Zingdoor, το οποίο μπορεί να συλλέγει πληροφορίες συστήματος, να εκτελεί λειτουργίες αρχείων και επίσης να διευκολύνει την απομακρυσμένη εκτέλεση εντολών.

Στη συνέχεια, ένα άλλο βήμα πλευρικής φόρτωσης ξεκίνησε “αυτό που φαίνεται να είναι το ShadowPad Trojan”, είπαν οι ερευνητές, προσθέτοντας ότι η ενέργεια ακολούθησε απόρριψη του εργαλείου KrustyLoader που βασίζεται σε Rust, το οποίο τελικά ανέπτυξε το πλαίσιο μετά την εκμετάλλευση ανοιχτού κώδικα Sliver.

Συγκεκριμένα, τα βήματα πλευρικής φόρτωσης διεξήχθησαν χρησιμοποιώντας νόμιμα εκτελέσιμα αρχεία Trend Micro και BitDefender. Για τις επιθέσεις στη Νότια Αμερική, οι φορείς απειλών χρησιμοποίησαν ένα αρχείο που έμοιαζε με το όνομα της Symantec.

Στη συνέχεια, οι εισβολείς προχώρησαν σε απόρριψη διαπιστευτηρίων μέσω των ProcDump, Minidump και LsassDumper και χρησιμοποίησαν το PetitPotam (CVE-2021-36942) για παραβίαση τομέα.

Οι ερευνητές σημειώνουν ότι η λίστα των δημοσίως διαθέσιμων εργαλείων που χρησιμοποιήθηκαν στις επιθέσεις περιελάμβανε το βοηθητικό πρόγραμμα Certutil από τη Microsoft, το GoGo Scanner (μια μηχανή σάρωσης της κόκκινης ομάδας) και το βοηθητικό πρόγραμμα Revsocks που επιτρέπει την εξαγωγή δεδομένων, την εντολή και τον έλεγχο και την παραμονή στη συσκευή που έχει παραβιαστεί.

Η Symantec λέει ότι τα ευρήματά της υποδεικνύουν ότι η ευπάθεια του ToolShell αξιοποιήθηκε από ένα μεγαλύτερο σύνολο κινεζικών παραγόντων απειλών από ό,τι ήταν γνωστό στο παρελθόν.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το κακόβουλο λογισμικό botnet RondoDox τώρα χακάρει διακομιστές χρησιμοποιώντας ελάττωμα XWiki
Security

Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE
Security
Microsoft SharePoint RCE ToolShell Απομακρυσμένη εκτέλεση κώδικα Ενεργή εκμετάλλευση Κίνα Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΕΡΤ1: Αφιέρωμα στη μνήμη του Διονύση Σαββόπουλου με τη συναυλία «Η δική μας Μεταπολίτευση» –
Next Article Poco F8 Ultra: Έρχεται νωρίτερα, με φιλοδοξίες και… άρωμα Redmi K90 Pro Max
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η υπηρεσία πειρατείας ροής MKVCinemas με 142 εκατομμύρια επισκέψεις τερματίζεται
Security

Η υπηρεσία πειρατείας ροής MKVCinemas με 142 εκατομμύρια επισκέψεις τερματίζεται

12 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Security

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

12 Δεκεμβρίου 2025
Μία παραλλαγή Samsung Galaxy S26 Ultra διαθέτει δορυφορική συνδεσιμότητα έκτακτης ανάγκης
Samsung

Μία παραλλαγή Samsung Galaxy S26 Ultra διαθέτει δορυφορική συνδεσιμότητα έκτακτης ανάγκης

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!» Business

«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!»

Marizas Dimitris12 Δεκεμβρίου 2025
Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει! Technology

Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

Marizas Dimitris12 Δεκεμβρίου 2025
Η Samsung ανακοινώνει επίσημα το πρόγραμμα One UI 8.5 beta σήμερα Samsung

Πλήρης ανάλυση βίντεο όλων των ενημερώσεων εφαρμογών One UI 8.5 στην έκδοση beta

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!»

«ΣΑΡΩΤΙΚΗ ΕΝΙΣΧΥΣΗ: 1,6 εκατομμύρια ευρώ για την ενεργειακή αναβάθμιση του κολυμβητηρίου Φλώρινας – Ανατροπή στα οικονομικά δεδομένα!»

12 Δεκεμβρίου 2025
Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

12 Δεκεμβρίου 2025
Η Samsung ανακοινώνει επίσημα το πρόγραμμα One UI 8.5 beta σήμερα

Πλήρης ανάλυση βίντεο όλων των ενημερώσεων εφαρμογών One UI 8.5 στην έκδοση beta

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.