By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments
Security

Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

Marizas Dimitris
Last updated: 14 Νοεμβρίου 2025 10:59
Marizas Dimitris
Share
SHARE


Τον Αύγουστο του 2025, εμφανίστηκε μια νέα απειλή ransomware με δυνατότητες που άλλαξαν θεμελιωδώς τον τρόπο με τον οποίο οι οργανισμοί πρέπει να προσεγγίζουν την ασφάλεια των επιχειρήσεων.

Η Kraken, μια ρωσόφωνη ομάδα κυβερνοεγκληματικών, άρχισε να εκτελεί εξελιγμένες επιθέσεις με στόχο μεγάλους οργανισμούς σε πολλές ηπείρους.

Αυτό που κάνει το Kraken ιδιαίτερα επικίνδυνο είναι η ικανότητά του να επιτίθεται σε συστήματα Windows, Linux και VMware ESXi με εργαλεία ειδικά για την πλατφόρμα, καθιστώντας το μία από τις πρώτες πραγματικά διαπλατφορμικές απειλές ransomware που κέρδισαν ευρεία φήμη στους επιχειρηματικούς κύκλους.

Η ομάδα Kraken φαίνεται να συνδέεται με τη λειτουργία ransomware HelloKitty, με τους ερευνητές ασφαλείας να υποπτεύονται ότι η ομάδα προέκυψε από τα απομεινάρια αυτής της προηγούμενης εγκληματικής οργάνωσης.

Ιστολόγιο διαρροής δεδομένων Kraken (Πηγή - Cisco Talos)
Ιστολόγιο διαρροής δεδομένων Kraken (Πηγή – Cisco Talos)

Αυτή η σύνδεση γίνεται εμφανής μέσω κοινών ονομάτων αρχείων σημειώσεων λύτρων και ρητών αναφορών στον ιστότοπο διαρροής της ομάδας.

Σημείωμα λύτρων Kraken (Πηγή - Cisco Talos)
Σημείωμα λύτρων Kraken (Πηγή – Cisco Talos)

Τον Σεπτέμβριο του 2025, ο Kraken ανακοίνωσε ένα νέο υπόγειο φόρουμ με το όνομα «The Last Haven Board», που σχεδιάστηκε για να δημιουργήσει έναν ασφαλή κόμβο επικοινωνίας για την κοινότητα των εγκληματιών στον κυβερνοχώρο.

Συγκεκριμένα, οι χειριστές της HelloKitty ανακοίνωσαν την υποστήριξή τους σε αυτή τη νέα πλατφόρμα, ενισχύοντας τη σύνδεση μεταξύ αυτών των ομάδων.

Αναλυτές ασφαλείας Cisco Talos αναγνωρισθείς Ο Kraken διεξάγει επιθέσεις διπλού εκβιασμού στις οποίες τα θύματα κρυπτογραφούνται και απειλούνται με δημοσίευση δεδομένων.

Η ομάδα χρησιμοποιεί μια εξελιγμένη μεθοδολογία επίθεσης πολλαπλών σταδίων που ξεκινά με την εκμετάλλευση ευπάθειας SMB σε διακομιστές που εκτίθενται στο διαδίκτυο.

Αλυσίδα μόλυνσης Kraken (Πηγή - Cisco Talos)
Αλυσίδα μόλυνσης Kraken (Πηγή – Cisco Talos)

Μόλις εισέλθουν σε ένα σύστημα, οι εισβολείς κλέβουν προνομιακά διαπιστευτήρια και τα χρησιμοποιούν για να διατηρήσουν μόνιμη πρόσβαση μέσω συνδέσεων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας.

Για να δημιουργήσουν μακροπρόθεσμη παρουσία, οι εισβολείς αναπτύσσουν το Cloudflared για τη δημιουργία αντίστροφων σηράγγων και εργαλείων SSH Filesystem για εξαγωγή δεδομένων.

Πριν από την ανάπτυξη της κρυπτογράφησης, το ransomware εκτελεί μια μοναδική λειτουργία συγκριτικής αξιολόγησης για να μετρήσει πόσο γρήγορα μπορεί να λειτουργήσει στον υπολογιστή του θύματος χωρίς να προκαλεί άμεση ανίχνευση μέσω εξάντλησης πόρων του συστήματος.

Κρυπτογράφηση και ευελιξία γραμμής εντολών

Η τεχνική πολυπλοκότητα του Kraken γίνεται εμφανής μέσω των εκτεταμένων επιλογών της γραμμής εντολών. Το ransomware χρησιμοποιεί αλγόριθμους κρυπτογράφησης RSA-4096 και ChaCha20, παρέχοντας ισχυρή κρυπτογραφική προστασία.

Οι εισβολείς μπορούν να προσαρμόσουν τις επιθέσεις χρησιμοποιώντας παραμέτρους όπως καθυστερήσεις χρονικού ορίου, όρια μεγέθους αρχείου και επιλογές βάθους κρυπτογράφησης.

Για συστήματα Windows, η μορφή εντολών έχει ως εξής: Encryptor.exe –key -path -t.

Οι εκδόσεις Linux και ESXi χρησιμοποιούν δυαδικά αρχεία ELF με επιλογές όπως η εκτέλεση λειτουργίας δαίμονα και δυνατότητες απομακρυσμένου SSH.

Το ransomware διαθέτει λειτουργίες μερικής και πλήρους κρυπτογράφησης, επιτρέποντας στους εισβολείς να βελτιστοποιήσουν την ταχύτητα κρυπτογράφησης και τη μέγιστη ζημιά.

Συγκεκριμένα, το Kraken κρυπτογραφεί ενεργά βάσεις δεδομένων SQL και κοινόχρηστα στοιχεία δικτύου, ενώ παρακάμπτει αυτόματα κρίσιμα αρχεία συστήματος και καταλόγους Αρχείων Προγράμματος για να διατηρήσει τη λειτουργικότητα του συστήματος των θυμάτων για διαπραγματεύσεις για λύτρα.



VIA: cybersecuritynews.com

Η Microsoft διορθώνει σφάλματα 0x800F081F που προκαλούν αποτυχίες ενημέρωσης των Windows
HardBit 4.0 Ransomware Actors επιτίθενται στις ανοιχτές υπηρεσίες RDP και SMB για διαρκή πρόσβαση
Απίστευτη Ευκαιρία Black Friday: Office 2021 Pro μόνο 29€ & Windows 11 Pro μόλις 12€! Μην το Χάσεις! – Advertorial
Το FBI προειδοποιεί για χάκερ που αλλάζουν φωτογραφίες που βρέθηκαν στα μέσα κοινωνικής δικτύωσης για να χρησιμοποιηθούν ως ψεύτικη απόδειξη
Το Πανεπιστήμιο Baker λέει ότι η παραβίαση δεδομένων το 2024 επηρεάζει 53.000 άτομα
TAGGED:CiscoSMBVMwareWindowsασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Τέλος στα φθηνά μικροδέματα: Η ΕΕ αλλάζει τους κανόνες και οι καταναλωτές θα το πληρώσουν
Next Article ΕΡΤ1: #Παρέα με τον Γιώργο Κουβαρά – Καλεσμένος ο Γιώργος Παπαστεφάνου και οι φίλοι του –
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Wall Street: Στρατηγική Αναμονής - Έτοιμη για τις Μεγάλες Κινήσεις!
Wall Street: Μικρές απώλειες στον τερματισμό μιας ανατρεπτικής χρονιάς – Τι σημαίνει για το μέλλον μας!
Business
Η TM Roh θα πραγματοποιήσει μια σπάνια συνάντηση CES για την εξασφάλιση της παροχής RAM του Galaxy S26
Σκοπεύετε να αποκτήσετε το Galaxy S25 Ultra για το νέο έτος; Είσαι τυχερός
Samsung Technology
«Αναστάτωση στην OpenAI: Η Google Σαρώνει την Κούρσα της Τεχνητής Νοημοσύνης!»
«Η OpenAI Ψάχνει Επικεφαλής Ετοιμότητας – Μάθετε γιατί αυτό Είναι Σημαντικό για το Μέλλον της Τεχνητής Νοημοσύνης!»
Entertainment Gaming Technology
«Μην το Χάσετε! Το Αποκαλυπτικό Trailer για το Επικό Φινάλε της Σειράς Είναι Εδώ!»
«Μην το Χάσετε! Το Αποκαλυπτικό Trailer για το Επικό Φινάλε της Σειράς Είναι Εδώ!»
Technology

You Might also Like

«Lenovo Legion Pro Rollable: Η Αποκάλυψη του 2026 Είναι Εδώ; Μάθετε Όλα τα Μυστικά!»
Technology

«Lenovo Legion Pro Rollable: Η Αποκάλυψη του 2026 Είναι Εδώ; Μάθετε Όλα τα Μυστικά!»

Marizas Dimitris
Marizas Dimitris
3 Min Read
«Σοκ! Η Kaspersky Ανακάλυψε Μισό Εκατομμύριο Κακόβουλα Αρχεία Κάθε Ημέρα το 2025 – Τι Πρέπει να Γνωρίζετε!»
Technology

«Σοκ! Η Kaspersky Ανακάλυψε Μισό Εκατομμύριο Κακόβουλα Αρχεία Κάθε Ημέρα το 2025 – Τι Πρέπει να Γνωρίζετε!»

Marizas Dimitris
Marizas Dimitris
4 Min Read
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Security

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?