Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό

    15 Νοεμβρίου 2025

    HyperOS & MIUI: 8 συμβουλές που θα δώσουν νέα «ζωή» σε κάθε κινητό τηλέφωνο Xiaomi

    15 Νοεμβρίου 2025

    Black Friday ή… Black November;

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό
    Security

    Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό

    Marizas DimitrisBy Marizas Dimitris15 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια νέα οικογένεια κακόβουλου λογισμικού που στοχεύει συστήματα macOS έχει εμφανιστεί με προηγμένες τεχνικές αποφυγής εντοπισμού και αλυσίδες επιθέσεων πολλαπλών σταδίων.

    Με το όνομα DigitStealer, αυτός ο κλέφτης πληροφοριών χρησιμοποιεί πολλαπλά ωφέλιμα φορτία για να κλέψει ευαίσθητα δεδομένα αφήνοντας ελάχιστα ίχνη σε μολυσμένα μηχανήματα.

    Το κακόβουλο λογισμικό μεταμφιέζεται ως νόμιμο λογισμικό και χρησιμοποιεί έξυπνες μεθόδους για να παρακάμψει τις προστασίες ασφαλείας της Apple.

    Το DigitStealer διαδίδεται μέσω ψεύτικων εκδόσεων δημοφιλών εφαρμογών macOS. Το κακόβουλο λογισμικό ανακαλύφθηκε σε ένα ανυπόγραφο αρχείο εικόνας δίσκου που ονομάζεται DynamicLake.dmg, προσποιούμενο ότι είναι ένα νόμιμο βοηθητικό πρόγραμμα.

    Οι χρήστες ξεγελιούνται για να εκτελέσουν ένα αρχείο με την ένδειξη “Drag Into Terminal.msi” το οποίο ξεκινά τη διαδικασία μόλυνσης.

    Κατά τη στιγμή της ανακάλυψης, καμία μηχανή προστασίας από ιούς στο VirusTotal δεν εντόπισε αυτήν την απειλή, καθιστώντας την εξαιρετικά επικίνδυνη.

    Αυτό που κάνει αυτό το κακόβουλο λογισμικό να ξεχωρίζει είναι η χρήση προηγμένων ελέγχων υλικού για την αποφυγή εκτέλεσης σε εικονικές μηχανές ή παλαιότερους υπολογιστές Mac.

    Ερευνητές ασφαλείας Jamf αναγνωρισθείς ότι το DigitStealer στοχεύει συγκεκριμένα τα νεότερα συστήματα Apple Silicon, ιδιαίτερα τα τσιπ M2 και άνω, ενώ αποφεύγει τους Mac που βασίζονται σε Intel και ακόμη και τις συσκευές M1.

    Το κακόβουλο λογισμικό εκτελεί εκτεταμένους ελέγχους συστήματος πριν από την εκτέλεση του κύριου ωφέλιμου φορτίου του.

    Η μόλυνση ξεκινά με μια απλή εντολή bash που κατεβάζει ένα κωδικοποιημένο σενάριο από έναν απομακρυσμένο διακομιστή. Αφού αποκωδικοποιηθεί, αυτό το σενάριο εκτελεί πολλαπλά βήματα επαλήθευσης για να διασφαλίσει ότι εκτελείται μόνο σε φυσικούς υπολογιστές Mac με συγκεκριμένες δυνατότητες υλικού.

    Ροή εργασίας κακόβουλου λογισμικού (Πηγή -Jamf)
    Ροή εργασίας κακόβουλου λογισμικού (Πηγή -Jamf)

    Το κακόβουλο λογισμικό ελέγχει τις τοπικές ρυθμίσεις του συστήματος και εξέρχεται εάν εντοπίσει ορισμένες χώρες, ενδεχομένως για να αποφύγει τη δίωξη.

    Ανίχνευση διαφυγής μέσω προηγμένων ελέγχων υλικού

    Το DigitStealer χρησιμοποιεί εξελιγμένες τεχνικές για τον εντοπισμό εικονικών μηχανών και περιβαλλόντων ανάλυσης. Το κακόβουλο λογισμικό ζητά πληροφορίες υλικού χρησιμοποιώντας εντολές συστήματος και αναζητά λέξεις-κλειδιά όπως “Εικονικό” ή “VM” στην έξοδο.

    Εάν εντοπιστεί, το κακόβουλο λογισμικό σταματά αμέσως την εκτέλεση. Η πιο ενδιαφέρουσα πτυχή περιλαμβάνει τον έλεγχο για συγκεκριμένες λειτουργίες Apple Silicon χρησιμοποιώντας τις ακόλουθες εντολές:

    sysctl -n hw.optional.arm.FEAT_BTI
    sysctl -n hw.optional.arm.FEAT_SSBS
    sysctl -n hw.optional.arm.FEAT_ECV

    Αυτές οι εντολές επαληθεύουν εάν υπάρχουν προηγμένες λειτουργίες επεξεργαστή ARM στο σύστημα προορισμού. Μόνο τα M2 ή νεότερα τσιπ έχουν αυτές τις δυνατότητες, περιορίζοντας ουσιαστικά τις μολύνσεις στους πιο πρόσφατους υπολογιστές Mac.

    Αυτή η προσέγγιση βοηθά το κακόβουλο λογισμικό να αποφύγει τον εντοπισμό από ερευνητές ασφαλείας που χρησιμοποιούν συχνά εικονικές μηχανές ή παλαιότερο υλικό για ανάλυση.

    Αφού περάσει όλους τους ελέγχους επαλήθευσης, το DigitStealer κατεβάζει τέσσερα ξεχωριστά ωφέλιμα φορτία από απομακρυσμένους διακομιστές.

    Κάθε ωφέλιμο φορτίο έχει έναν συγκεκριμένο σκοπό, από την κλοπή διαπιστευτηρίων προγράμματος περιήγησης και πορτοφολιών κρυπτονομισμάτων έως την τροποποίηση νόμιμων εφαρμογών όπως το Ledger Live.

    Το κακόβουλο λογισμικό χρησιμοποιεί νόμιμες υπηρεσίες Cloudflare για τη φιλοξενία ωφέλιμων φορτίων, καθιστώντας τον εντοπισμό και τον αποκλεισμό πιο δύσκολο.



    VIA: cybersecuritynews.com

    Related Posts


    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
    Security

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security
    apple Intel mac macOS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleHyperOS & MIUI: 8 συμβουλές που θα δώσουν νέα «ζωή» σε κάθε κινητό τηλέφωνο Xiaomi
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

    15 Νοεμβρίου 2025
    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025
    Security

    Το Akira Ransomware στοχεύει πάνω από 250 οργανισμούς, εξάγει 42 εκατομμύρια δολάρια σε πληρωμές λύτρων – Νέα έκθεση CISA

    15 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό

    Marizas Dimitris15 Νοεμβρίου 2025
    Technology

    HyperOS & MIUI: 8 συμβουλές που θα δώσουν νέα «ζωή» σε κάθε κινητό τηλέφωνο Xiaomi

    Marizas Dimitris15 Νοεμβρίου 2025
    Entertainment

    Black Friday ή… Black November;

    Marizas Dimitris15 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το εξαιρετικά εξελιγμένο macOS DigitStealer χρησιμοποιεί επιθέσεις πολλαπλών σταδίων για να αποφύγει τον εντοπισμό

    15 Νοεμβρίου 2025

    HyperOS & MIUI: 8 συμβουλές που θα δώσουν νέα «ζωή» σε κάθε κινητό τηλέφωνο Xiaomi

    15 Νοεμβρίου 2025

    Black Friday ή… Black November;

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.