Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Τα κακόβουλα πακέτα NPM κάνουν κατάχρηση των ανακατευθύνσεων Adspect για αποφυγή ασφάλειας

    18 Νοεμβρίου 2025

    Υποστήριξη κλειδιού αυτοκινήτου iPhone σε επιλεγμένα οχήματα Cadillac

    18 Νοεμβρίου 2025

    Όλα τα νέα στο iOS 26.2 Beta 3

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Τα κακόβουλα πακέτα NPM κάνουν κατάχρηση των ανακατευθύνσεων Adspect για αποφυγή ασφάλειας
    Security

    Τα κακόβουλα πακέτα NPM κάνουν κατάχρηση των ανακατευθύνσεων Adspect για αποφυγή ασφάλειας

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Επτά πακέτα που δημοσιεύονται στο μητρώο του Node Package Manager (npm) χρησιμοποιούν την υπηρεσία Adspect που βασίζεται σε σύννεφο για να διαχωρίσουν τους ερευνητές από τα πιθανά θύματα και να τους οδηγήσουν σε κακόβουλες τοποθεσίες.

    Ο σκοπός της επίθεσης είναι να οδηγήσει τα θύματα σε ιστότοπους απάτης κρυπτονομισμάτων, σύμφωνα με ανάλυση ερευνητών της εταιρείας ασφάλειας εφαρμογών Socket.

    Όλα τα κακόβουλα πακέτα δημοσιεύτηκαν με το όνομα προγραμματιστή ‘dino_reborn’ (geneboo@proton[.]εμένα) μεταξύ Σεπτεμβρίου και Νοεμβρίου. Ωστόσο, έξι από αυτά περιέχουν κακόβουλο κώδικα ενώ το έβδομο χρησιμοποιείται για τη δημιουργία μιας κακόβουλης ιστοσελίδας:

    Wiz
    1. σήματα-ενσωμάτωση
    2. δσιδοψόδλκς
    3. Εφαρμογές21
    4. εφαρμογή-phskck
    5. integrator-filescrypt2025
    6. integrator-2829
    7. integrator-2830

    Οι ερευνητές λένε ότι σήματα-ενσωμάτωση δεν είναι εγγενώς κακόβουλο και περιέχει μόνο τον κώδικα για τη δημιουργία μιας ιστοσελίδας λευκού δόλωμα. Τα άλλα έξι έχουν κώδικα που συλλέγει δεδομένα για τους επισκέπτες για να προσδιορίσει αν η επισκεψιμότητα προέρχεται από ερευνητή ή από πιθανό θύμα.

    Αυτό επιτυγχάνεται με τη συλλογή πληροφοριών από το περιβάλλον του προγράμματος περιήγησης, όπως αναγνωριστικά προγράμματος περιήγησης, δεδομένα σελίδας και διεύθυνσης URL, όνομα κεντρικού υπολογιστή και κεντρικού υπολογιστή της τρέχουσας σελίδας και προετοιμάζεται για αποστολή στο API του Adspect.

    Απόκρυψη Adspect

    Τα έξι κακόβουλα πακέτα περιέχουν έναν κώδικα 39 kB που διαθέτει τον μηχανισμό απόκρυψης απόκρυψης. Ο κώδικας εκτελείται αυτόματα κατά τη φόρτωση της σελίδας χωρίς πρόσθετη ενέργεια χρήστη χάρη στην αναδίπλωση της Έκφρασης Συνάρτησης Άμεσης Κλήσης (IIFE).

    Η επίθεση εκτελείται όταν η εφαρμογή Ιστού του παραβιασμένου προγραμματιστή φορτώνει το κακόβουλο JavaScript σε ένα πρόγραμμα περιήγησης.

    Ο κώδικας που εισάγεται διαθέτει αντι-ανάλυση, όπως αποκλεισμό δεξί κλικ, F12, Ctrl+U, Ctrl+Shift+I και επαναφόρτωση της σελίδας εάν εντοπιστεί DevTools. Αυτό καθιστά πιο δύσκολο για τους ερευνητές ασφάλειας να επιθεωρήσουν την ιστοσελίδα.

    Κακόβουλος κώδικας
    Το απόσπασμα κακόβουλου κώδικα
    Πηγή: Socket

    Το σενάριο συγκεντρώνει τον πράκτορα χρήστη, τον κεντρικό υπολογιστή, τον σύνδεσμο παραπομπής, το URI, τη συμβολοσειρά ερωτήματος, το πρωτόκολλο, τη γλώσσα, την κωδικοποίηση, τη χρονική σήμανση και τους αποδεκτούς τύπους περιεχομένου του επισκέπτη και στέλνει τα δεδομένα δακτυλικών αποτυπωμάτων σε έναν διακομιστή μεσολάβησης παράγοντα απειλής.

    Η διεύθυνση IP του πραγματικού θύματος ανακτάται και προωθείται στο Adspect API, το οποίο στη συνέχεια αξιολογεί τα δεδομένα για να ταξινομήσει τον επισκέπτη.

    Οι επισκέπτες που πληρούν τις προϋποθέσεις ως στόχοι ανακατευθύνονται σε μια ψεύτικη σελίδα CAPTCHA με επωνυμία κρυπτονομισμάτων (Ethereum, Solana), ενεργοποιώντας μια παραπλανητική ακολουθία που ανοίγει μια διεύθυνση URL που ορίζεται από το Adspect σε νέα καρτέλα, ενώ την καλύπτει ως ενέργεια που εκκινεί ο χρήστης.

    Εάν οι επισκέπτες επισημανθούν ως πιθανοί ερευνητές, φορτώνεται μια ψεύτικη αλλά καλοήθης σελίδα της εταιρείας Offlido για να μειωθεί η υποψία.

    Ψεύτικος ιστότοπος εταιρείας
    Ψεύτικος ιστότοπος εταιρείας
    Πηγή: Socket

    Το Adspect διατίθεται στην αγορά ως υπηρεσία που βασίζεται σε σύννεφο που φιλτράρει τη μη εξουσιοδοτημένη πρόσβαση σε μια ιστοσελίδα, αποκλείοντας bots και κακόβουλους παράγοντες και επιτρέποντας νόμιμους χρήστες.

    Η BleepingComputer επικοινώνησε με την εταιρεία για να διαπιστώσει εάν γνωρίζει την κατάχρηση και ποιοι μηχανισμοί υπάρχουν για την αποτροπή της, αλλά δεν έχουμε λάβει απάντηση μέχρι τη στιγμή της δημοσίευσης.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Related Posts


    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS
    Security
    Adspect API Captcha npm URL Απάτη Απόκρυψη Διευθύνω πάλιν Κρυπτονόμισμα Πακέτα
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΥποστήριξη κλειδιού αυτοκινήτου iPhone σε επιλεγμένα οχήματα Cadillac
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Grok 4.1 της xAI κυκλοφορεί δωρεάν με βελτιωμένη ποιότητα και ταχύτητα

    18 Νοεμβρίου 2025
    Security

    Το κακόβουλο λογισμικό botnet RondoDox τώρα χακάρει διακομιστές χρησιμοποιώντας ελάττωμα XWiki

    18 Νοεμβρίου 2025
    Security

    Οι ηθοποιοί απειλών μπορούν να χρησιμοποιήσουν το εργαλείο Xanthorox AI για να δημιουργήσουν διαφορετικό κακόβουλο κώδικα με βάση προτροπές

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Τα κακόβουλα πακέτα NPM κάνουν κατάχρηση των ανακατευθύνσεων Adspect για αποφυγή ασφάλειας

    Marizas Dimitris18 Νοεμβρίου 2025
    iPhone - iOS

    Υποστήριξη κλειδιού αυτοκινήτου iPhone σε επιλεγμένα οχήματα Cadillac

    Marizas Dimitris18 Νοεμβρίου 2025
    iPhone - iOS

    Όλα τα νέα στο iOS 26.2 Beta 3

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Τα κακόβουλα πακέτα NPM κάνουν κατάχρηση των ανακατευθύνσεων Adspect για αποφυγή ασφάλειας

    18 Νοεμβρίου 2025

    Υποστήριξη κλειδιού αυτοκινήτου iPhone σε επιλεγμένα οχήματα Cadillac

    18 Νοεμβρίου 2025

    Όλα τα νέα στο iOS 26.2 Beta 3

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.