Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

    13 Νοεμβρίου 2025

    ColorOS 16: Αυτές είναι οι συσκευές OPPO που αναβαθμίζονται τον Νοέμβριο

    13 Νοεμβρίου 2025

    Μετά από 5 μήνες, τα μπουκάλια των 1.200 δολαρίων της Besties All-In τεκίλα αρχίζουν επιτέλους να αποστέλλονται

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται πλέον εργαλεία απομακρυσμένης παρακολούθησης και διαχείρισης για να διαδώσουν επικίνδυνο κακόβουλο λογισμικό αποφεύγοντας τον εντοπισμό από τα συστήματα ασφαλείας.

    Η καμπάνια επίθεσης στοχεύει χρήστες που κατεβάζουν αυτό που φαίνεται να είναι δημοφιλές λογισμικό, όπως το Notepad++, το 7-Zip ή το ChatGPT, από ψεύτικους ιστότοπους.

    Αντί να λάβουν το πραγματικό πρόγραμμα, τα θύματα εγκαθιστούν εν αγνοία τους το LogMeIn Resolve ή το PDQ Connect, το οποίο δίνει στους χάκερ τον πλήρη έλεγχο των υπολογιστών τους.

    Η επίθεση ξεκινά όταν οι χρήστες επισκέπτονται ιστότοπους που φαίνεται να είναι επίσημες σελίδες λήψης για αξιόπιστα βοηθητικά προγράμματα.

    Αυτές οι ψεύτικες σελίδες προσφέρουν λήψεις για προγράμματα όπως το notepad++.exe, το 7-zip.exe, το winrar.exe και ακόμη και το chatgpt.exe.

    Λήψη σελίδας του Digestive Utility (Πηγή - ASEC)
    Λήψη σελίδας του Digestive Utility (Πηγή – ASEC)

    Όταν κάποιος κάνει κλικ στο κουμπί λήψης, λαμβάνει μια τροποποιημένη έκδοση του LogMeIn Resolve που συνδέεται απευθείας με τον διακομιστή εντολών του εισβολέα.

    Τα κακόβουλα αρχεία προγράμματος εγκατάστασης εντοπίστηκαν χρησιμοποιώντας ονόματα όπως Microsoft.exe, OpenAI.exe και windows12_installer.exe για να εξαπατήσουν τους χρήστες να πιστέψουν ότι είναι νόμιμα.

    Ερευνητές ασφαλείας ASEC αναγνωρισθείς αυτή η καμπάνια μετά από διερεύνηση ασυνήθιστης δραστηριότητας που περιλαμβάνει εργαλεία RMM στην Κορέα.

    Ανακάλυψαν ότι πίσω από τις επιθέσεις βρίσκονταν τρεις διαφορετικοί παράγοντες απειλών, ο καθένας από τους οποίους χρησιμοποιούσε μοναδικούς αριθμούς αναγνώρισης εταιρείας που είναι ενσωματωμένοι στα αρχεία διαμόρφωσης LogMeIn.

    Οι ερευνητές βρήκαν τα εταιρικά αναγνωριστικά 8347338797131280000, 1995653637248070000 και 4586548334491120000 που χρησιμοποιούνται για τον έλεγχο των μολυσμένων συστημάτων.

    Μόλις εγκατασταθεί το ψεύτικο λογισμικό LogMeIn ή PDQ Connect, οι χάκερ μπορούν να εκτελέσουν εντολές PowerShell από απόσταση για να κατεβάσουν επιπλέον κακόβουλο λογισμικό.

    Οι εισβολείς χρησιμοποιούν αυτά τα εργαλεία για να ρίξουν μια κερκόπορτα που ονομάζεται PatoRAT στους υπολογιστές των θυμάτων. Αυτό το κακόβουλο λογισμικό, που αναπτύχθηκε στους Δελφούς, περιλαμβάνει συμβολοσειρές στην πορτογαλική γλώσσα στον κώδικά του, υποδηλώνοντας ότι οι προγραμματιστές μπορεί να προέρχονται από περιοχές που μιλούν πορτογαλικά.

    Πώς το κακόβουλο λογισμικό αποκτά τον έλεγχο

    Το PatoRAT λειτουργεί δημιουργώντας μια σύνδεση με διακομιστές εντολών και ελέγχου και στέλνοντας λεπτομερείς πληροφορίες σχετικά με τον μολυσμένο υπολογιστή.

    Το κακόβουλο λογισμικό συλλέγει το όνομα του υπολογιστή, το όνομα χρήστη, τις λεπτομέρειες του λειτουργικού συστήματος, τη χρήση μνήμης, την ανάλυση οθόνης και τα ενεργά παράθυρα.

    Αυτά τα δεδομένα κρυπτογραφούνται χρησιμοποιώντας έναν απλό κρυπτογράφηση XOR με το κλειδί 0xAA και αποθηκεύονται στην ενότητα πόρων στην ενότητα “APPCONFIG”.

    Η κερκόπορτα υποστηρίζει επικίνδυνες λειτουργίες, συμπεριλαμβανομένου του ελέγχου του ποντικιού, της καταγραφής οθόνης, της καταγραφής πλήκτρων, της κλοπής κωδικών πρόσβασης του προγράμματος περιήγησης και ακόμη και της εγκατάστασης εργαλείων προώθησης θυρών.

    Οι ομάδες ασφαλείας συνιστούν τη λήψη λογισμικού μόνο από επίσημους ιστότοπους, τον έλεγχο ψηφιακών πιστοποιητικών και τη διατήρηση ενημερωμένων προγραμμάτων προστασίας από ιούς για την αποτροπή αυτών των επιθέσεων.



    VIA: cybersecuritynews.com

    Related Posts


    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
    Security

    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security
    ChatGPT LogMeIn openAI PowerShell ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleColorOS 16: Αυτές είναι οι συσκευές OPPO που αναβαθμίζονται τον Νοέμβριο
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Google μήνυσε το κιτ ηλεκτρονικού “ψαρέματος” ως υπηρεσία “Lighthouse” πίσω από μαζικές επιθέσεις phishing

    13 Νοεμβρίου 2025
    Security

    New Wave of Steganography Attacks: Hackers Hiding XWorm σε PNG

    13 Νοεμβρίου 2025
    Security

    Πώς να προστατεύσετε τους λογαριασμούς υπηρεσιών σας

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    ColorOS 16: Αυτές είναι οι συσκευές OPPO που αναβαθμίζονται τον Νοέμβριο

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Μετά από 5 μήνες, τα μπουκάλια των 1.200 δολαρίων της Besties All-In τεκίλα αρχίζουν επιτέλους να αποστέλλονται

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

    13 Νοεμβρίου 2025

    ColorOS 16: Αυτές είναι οι συσκευές OPPO που αναβαθμίζονται τον Νοέμβριο

    13 Νοεμβρίου 2025

    Μετά από 5 μήνες, τα μπουκάλια των 1.200 δολαρίων της Besties All-In τεκίλα αρχίζουν επιτέλους να αποστέλλονται

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.