By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων
Security

Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

Marizas Dimitris
Last updated: 15 Νοεμβρίου 2025 10:57
Marizas Dimitris
Share
SHARE


Ένα νέο κύμα επιθέσεων κακόβουλου λογισμικού Formbook εμφανίστηκε, χρησιμοποιώντας οπλισμένα αρχεία ZIP και πολλαπλά επίπεδα σεναρίων για να παρακάμψουν τους ελέγχους ασφαλείας.

Οι επιθέσεις ξεκινούν με μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν αρχεία ZIP που περιέχουν σενάρια VBS μεταμφιεσμένα ως έγγραφα επιβεβαίωσης πληρωμής.

Αυτά τα σενάρια ενεργοποιούν μια αλυσίδα συμβάντων που κατεβάζει και εγκαθιστά το κακόβουλο λογισμικό σε συστήματα θυμάτων. Η προσέγγιση πολλών σταδίων καθιστά τον εντοπισμό πιο δύσκολο τόσο για τα εργαλεία ασφαλείας όσο και για τους αναλυτές.

Η επίθεση ξεκινά όταν τα θύματα λαμβάνουν email με συνημμένα αρχεία ZIP. Μέσα σε αυτά τα αρχεία βρίσκεται ένα αρχείο VBS με ονόματα όπως “Payment_confirmation_copy_30K__20251211093749.vbs” που μοιάζει με επιχειρηματικό έγγραφο.

Όταν ανοίξει, αυτό το σενάριο VBS ξεκινά μια προσεκτικά σχεδιασμένη διαδικασία μόλυνσης. Το κακόβουλο λογισμικό χρησιμοποιεί πολλές γλώσσες δέσμης ενεργειών, συμπεριλαμβανομένων των VBS, PowerShell και τελικά εκτελέσιμα αρχεία, για να επιτύχει τον τελικό του στόχο να εγκαταστήσει το Formbook στο μηχάνημα-στόχο.

Ερευνητές ασφαλείας του Internet Storm Center αναγνωρισθείς αυτή την καμπάνια και διαπίστωσε ότι μόνο 17 από τα 65 προγράμματα προστασίας από ιούς εντόπισαν το αρχικό αρχείο VBS.

Το χαμηλό ποσοστό ανίχνευσης δείχνει πόσο αποτελεσματικές είναι οι τεχνικές συσκότισης. Οι συντάκτες κακόβουλου λογισμικού σχεδίασαν κάθε στάδιο για να αποφύγουν κοινούς ελέγχους ασφαλείας και να κάνουν την ανάλυση πιο δύσκολη για τις ομάδες ασφαλείας.

Μηχανισμός μόλυνσης πολλαπλών σταδίων

Το σενάριο VBS χρησιμοποιεί πολλά κόλπα για να κρύψει τον πραγματικό του σκοπό. Πρώτον, δημιουργεί έναν βρόχο καθυστέρησης που περιμένει 9 δευτερόλεπτα πριν κάνει οτιδήποτε επιβλαβές.

Αυτό το απλό τέχνασμα βοηθά στην αποφυγή εντοπισμού από συστήματα sandbox που αναζητούν άμεσες ύποπτες ενέργειες:

Dim Hump
Hump = DateAdd("s", 9, Now())
Do Until (Now() > Hump)
    Wscript.Sleep 100
    Frozen = Frozen + 1
Loop

Στη συνέχεια, το σενάριο δημιουργεί μια εντολή PowerShell ενώνοντας πολλά μικρά κομμάτια κειμένου μεταξύ τους. Η ίδια η λέξη “PowerShell” είναι κρυμμένη χρησιμοποιώντας κωδικούς αριθμούς αντί για απλό κείμενο. Μετά τη δημιουργία του σεναρίου PowerShell, το αρχείο VBS το εκτελεί χρησιμοποιώντας ένα αντικείμενο Shell.Application.

Αυτό το σενάριο PowerShell κατεβάζει ένα άλλο ωφέλιμο φορτίο από το Google Drive και το αποθηκεύει στο φάκελο AppData του χρήστη. Το τελευταίο βήμα εκκινεί το msiexec.exe και εισάγει το κακόβουλο λογισμικό Formbook σε αυτό.

Στη συνέχεια, το κακόβουλο λογισμικό συνδέεται με τον διακομιστή εντολών του στο 216.250.252.227 στη θύρα 7719 για να λάβει οδηγίες.



VIA: cybersecuritynews.com

Προσβλητικά μηνύματα ηλεκτρονικού ταχυδρομείου «Έχουμε παραβιαστεί» που στάλθηκαν σε περιστατικό ασφαλείας στην Πεν
Τα καλύτερα του 2025 του Android Central: Chromebook και tablet
«Προσοχή! Μια Νέα Απάτη στο Android Χτυπά: Πώς οι Απατεώνες Μπαίνουν στους Τραπεζικούς Λογαριασμούς σου μέσω Screen Sharing!»
Η μνήμη DDR4 επιστρέφει από τους νεκρούς, αλλά οι κατασκευαστές προσπαθούν να αρμέξουν την έλλειψη καθυστερώντας τον κύκλο σταδιακής κατάργησης
Η Google θέλει η συσκευή σας Android να προβλέπει την επόμενη κίνησή σας
TAGGED:GoogleInternetPowerShellασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
Next Article Η Honor φέρεται να ανανεώνει τον ξεπερασμένο αναδιπλούμενο παράγοντα μορφής
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η φυσική ένωση που βρίσκεται στη σοκολάτα μπορεί να επιβραδύνει τη γήρανση
Η φυσική ένωση που βρίσκεται στη σοκολάτα μπορεί να επιβραδύνει τη γήρανση
Health Science
Πώς μια Απρόσμενη Πτώση Με Έκανε να Αμφισβητήσω την Ασφάλεια του Ρολογιού μου για Τρέξιμο!
Πώς μια Απρόσμενη Πτώση Με Έκανε να Αμφισβητήσω την Ασφάλεια του Ρολογιού μου για Τρέξιμο!
Android Phones Technology
Αποκλειστικά χαρακτηριστικά HyperOS που θα ήθελαν άλλοι χρήστες τηλεφώνου
Αποκλειστικά χαρακτηριστικά HyperOS που θα ήθελαν άλλοι χρήστες τηλεφώνου
Android Phones Technology Xiaomi News
«Ελλάδα: Ο απόλυτος τουριστικός παράδεισος που κλέβει τις καρδιές των Ευρωπαίων!»
«Ελλάδα: Ο απόλυτος τουριστικός παράδεισος που κλέβει τις καρδιές των Ευρωπαίων!»
Business

You Might also Like

Το σφάλμα καθιστά την εφαρμογή Google Weather άχρηστη σε ορισμένα έξυπνα ρολόγια Wear OS
AndroidPhonesTechnology

Το σφάλμα καθιστά την εφαρμογή Google Weather άχρηστη σε ορισμένα έξυπνα ρολόγια Wear OS

Marizas Dimitris
Marizas Dimitris
3 Min Read
«Αποκαλύφθηκε: Πώς η Δυναμική Ενέργεια από το Διάστημα Θα Επαναστατήσει την AI!»
Technology

«Αποκαλύφθηκε: Πώς η Δυναμική Ενέργεια από το Διάστημα Θα Επαναστατήσει την AI!»

Marizas Dimitris
Marizas Dimitris
5 Min Read
«ΚΑΝΕΝΑΣ ΝΟΜΟΣ δεν είναι πολύ πιο οικείος από το Cyberpunk 2077», λέει ο Creative Director
Technology

«ΚΑΝΕΝΑΣ ΝΟΜΟΣ δεν είναι πολύ πιο οικείος από το Cyberpunk 2077», λέει ο Creative Director

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?