Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι πωλήσεις smartphone της Huawei φέρεται να αυξήθηκαν, λόγω του Mate 80 Pro Max;

    20 Νοεμβρίου 2025

    Οι ερευνητές αποκάλυψαν την ανάλυση των χαρακτηριστικών Anti-Sandboxing και Anti-AV Emulation του Rhadamanthys Loader

    20 Νοεμβρίου 2025

    Ο David Lynch στο στούντιο του Kosmos 93.6 και στην εκπομπή «Road Trip» με την Κλάουντια Μάτολα –

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι ερευνητές αποκάλυψαν την ανάλυση των χαρακτηριστικών Anti-Sandboxing και Anti-AV Emulation του Rhadamanthys Loader
    Security

    Οι ερευνητές αποκάλυψαν την ανάλυση των χαρακτηριστικών Anti-Sandboxing και Anti-AV Emulation του Rhadamanthys Loader

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Rhadamanthys έχει αναδειχθεί ως ένα από τα πιο επικίνδυνα προγράμματα κακόβουλου λογισμικού κλοπής από την πρώτη του εμφάνιση το 2022.

    Αυτή η προηγμένη απειλή συνεχίζει να προκαλεί τις ομάδες ασφαλείας με την ικανότητά της να κλέβει ευαίσθητα δεδομένα από μολυσμένα συστήματα, αποφεύγοντας τον εντοπισμό από παραδοσιακά εργαλεία ασφαλείας.

    Το κακόβουλο λογισμικό έχει γίνει ιδιαίτερα διαβόητο για τη χρήση του σε στοχευμένες επιθέσεις εναντίον επιχειρήσεων και ιδιωτών παγκοσμίως, με τους παράγοντες απειλών να το χρησιμοποιούν για να συλλέγουν διαπιστευτήρια, οικονομικές πληροφορίες και άλλα πολύτιμα δεδομένα από παραβιασμένα μηχανήματα.

    Το στοιχείο loader του Rhadamanthys ξεχωρίζει ως τεχνικό επίτευγμα στην ανάπτυξη κακόβουλου λογισμικού. Σε αντίθεση με το ίδιο το ωφέλιμο φορτίο του κλέφτη, ο φορτωτής χρησιμεύει ως ο αρχικός μηχανισμός παράδοσης που προετοιμάζει το σύστημα για μόλυνση.

    Αυτό που κάνει αυτόν τον φορτωτή ιδιαίτερα προκλητικό για τους ερευνητές ασφάλειας είναι η εφαρμογή πολλαπλών επιπέδων προστασίας που έχουν σχεδιαστεί για να αποτρέπουν την ανάλυση και τον εντοπισμό.

    Αυτές οι προστασίες περιλαμβάνουν προσαρμοσμένες τεχνικές συσκότισης που ανακατεύουν τη δομή του κώδικα, καθιστώντας εξαιρετικά δύσκολο τόσο για τα αυτοματοποιημένα εργαλεία όσο και για τους ανθρώπινους αναλυτές να κατανοήσουν τι κάνει το κακόβουλο λογισμικό.

    Ερευνητές ασφάλειας Cyber.wtf πρόσφατα αναγνωρισθείς αρκετές βασικές τεχνικές που χρησιμοποιούνται από τον φορτωτή Rhadamanthys για την αποφυγή ανίχνευσης και ανάλυσης.

    Το κακόβουλο λογισμικό εφαρμόζει ένα μοναδικό σύστημα anti-sandboxing που παρακολουθεί τη συμπεριφορά των χρηστών πριν εκτελέσει το ωφέλιμο φορτίο του.

    Επιπλέον, ο φορτωτής χρησιμοποιεί έλεγχο ροής ισοπέδωσης και άλματος στόχου συσκότισης, δύο προηγμένες τεχνικές που διακόπτουν την κανονική ροή της εκτέλεσης κώδικα.

    Αυτές οι μέθοδοι ουσιαστικά μετατρέπουν το πρόγραμμα σε ένα παζλ όπου κάθε κομμάτι φαίνεται αποσυνδεδεμένο από άλλα, εμποδίζοντας τα εργαλεία ασφαλείας να χαρτογραφήσουν τον τρόπο λειτουργίας του κακόβουλου λογισμικού.

    Γράφημα ροής ελέγχου για την κύρια λειτουργία του φορτωτή (Πηγή - Cyber.wtf)
    Γράφημα ροής ελέγχου για την κύρια λειτουργία του φορτωτή (Πηγή – Cyber.wtf)

    Το ωφέλιμο φορτίο που μεταφέρεται από τον φορτωτή κωδικοποιείται χρησιμοποιώντας έναν προσαρμοσμένο αλγόριθμο που οι συντάκτες κακόβουλου λογισμικού αποκαλούν Flutter. Αυτό το σχήμα κωδικοποίησης μετατρέπει δυαδικά δεδομένα σε κείμενο που μοιάζει με τυχαίους χαρακτήρες, βοηθώντας το κακόβουλο λογισμικό να κρύψει τον πραγματικό του σκοπό από τους σαρωτές ασφαλείας.

    Το κωδικοποιημένο ωφέλιμο φορτίο προστατεύεται περαιτέρω από την κρυπτογράφηση SM4, έναν κινεζικό μπλοκ κρυπτογράφησης που προσθέτει ένα άλλο επίπεδο ασφάλειας. Μαζί, αυτές οι προστασίες δημιουργούν ένα τρομερό φράγμα που επέτρεψε στο Rhadamanthys να παραμείνει αποτελεσματικό παρά τις συνεχείς προσπάθειες των ερευνητών ασφαλείας για την καταπολέμησή του.

    Ανίχνευση Αποφυγής μέσω Ανάλυσης Συμπεριφοράς Χρηστών

    Ο φορτωτής Rhadamanthys εφαρμόζει ένα σύστημα ανάλυσης βάσει χρόνου που παρακολουθεί τη δραστηριότητα του χρήστη για τουλάχιστον 45 δευτερόλεπτα πριν από την εκτέλεση του ωφέλιμου φορτίου του κλέφτη.

    Αυτός ο μηχανισμός anti-sandboxing χρησιμοποιεί μια επιστροφή κλήσης με χρονοδιακόπτη που συλλέγει θέσεις δρομέα, πληροφορίες παραθύρου στο προσκήνιο και χρονικές σημάνσεις κάθε 30 χιλιοστά του δευτερολέπτου για 1.500 επαναλήψεις.

    Στη συνέχεια, το κακόβουλο λογισμικό αναλύει αυτά τα δεδομένα που συλλέγονται για να προσδιορίσει εάν εκτελείται σε πραγματικό περιβάλλον χρήστη ή σε ένα αυτοματοποιημένο σύστημα ανάλυσης.

    Ο φορτωτής εκτελεί συγκεκριμένους ελέγχους στα συγκεντρωμένα δεδομένα για να επικυρώσει το περιβάλλον. Αρχικά, επαληθεύει εάν η θέση του δρομέα έχει αλλάξει τουλάχιστον 30 φορές κατά τη διάρκεια της περιόδου παρακολούθησης.

    Δεύτερον, ελέγχει την παρουσία τουλάχιστον δύο διαφορετικών παραθύρων στο προσκήνιο, με τουλάχιστον ένα παράθυρο που δεν ανήκει στη διαδικασία της επιφάνειας εργασίας.

    Εάν δεν πληρούνται αυτές οι προϋποθέσεις, το κακόβουλο λογισμικό εισέρχεται σε έναν άλλο κύκλο παρακολούθησης 45 δευτερολέπτων με προχωρημένους ελέγχους που υπολογίζουν τις Ευκλείδειες αποστάσεις μεταξύ των θέσεων του δρομέα για τον εντοπισμό μοτίβων κίνησης που δεν είναι ανθρώπινες.

    Αυτό το σύστημα ανίχνευσης που βασίζεται στη συμπεριφορά παρακάμπτει αποτελεσματικά πολλά αυτοματοποιημένα περιβάλλοντα ανάλυσης που δεν προσομοιώνουν ρεαλιστική αλληλεπίδραση με τον χρήστη.

    Ωστόσο, τα προηγμένα sandbox όπως το CAPE και το VMRay έχουν προσαρμοστεί σε αυτές τις τεχνικές και μπορούν να ενεργοποιήσουν με επιτυχία την εκτέλεση ωφέλιμου φορτίου.

    Ο φορτωτής δημιουργεί ένα αόρατο παράθυρο και χρησιμοποιεί αρχιτεκτονική που βασίζεται σε μηνύματα για την ουρά και την εκτέλεση συναρτήσεων μέσω επανακλήσεων του χρονοδιακόπτη, καθιστώντας δύσκολη την ανίχνευση της ροής της εκτέλεσης χωρίς την κατάλληλη αποσυμφόρηση της υποκείμενης δομής κώδικα.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟ David Lynch στο στούντιο του Kosmos 93.6 και στην εκπομπή «Road Trip» με την Κλάουντια Μάτολα –
    Next Article Οι πωλήσεις smartphone της Huawei φέρεται να αυξήθηκαν, λόγω του Mate 80 Pro Max;
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η OpenAI λέει ότι το τελευταίο της GPT-5.1 Codex μπορεί να κωδικοποιεί ανεξάρτητα για ώρες

    20 Νοεμβρίου 2025
    Security

    Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp

    20 Νοεμβρίου 2025
    Security

    Η NSA εκδίδει Οδηγίες για τους ISP και τους υπερασπιστές δικτύου για την καταπολέμηση της κακόβουλης δραστηριότητας

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Huawei News

    Οι πωλήσεις smartphone της Huawei φέρεται να αυξήθηκαν, λόγω του Mate 80 Pro Max;

    Marizas Dimitris20 Νοεμβρίου 2025
    Security

    Οι ερευνητές αποκάλυψαν την ανάλυση των χαρακτηριστικών Anti-Sandboxing και Anti-AV Emulation του Rhadamanthys Loader

    Marizas Dimitris20 Νοεμβρίου 2025
    Entertainment

    Ο David Lynch στο στούντιο του Kosmos 93.6 και στην εκπομπή «Road Trip» με την Κλάουντια Μάτολα –

    Marizas Dimitris20 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι πωλήσεις smartphone της Huawei φέρεται να αυξήθηκαν, λόγω του Mate 80 Pro Max;

    20 Νοεμβρίου 2025

    Οι ερευνητές αποκάλυψαν την ανάλυση των χαρακτηριστικών Anti-Sandboxing και Anti-AV Emulation του Rhadamanthys Loader

    20 Νοεμβρίου 2025

    Ο David Lynch στο στούντιο του Kosmos 93.6 και στην εκπομπή «Road Trip» με την Κλάουντια Μάτολα –

    20 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.