Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία

    21 Νοεμβρίου 2025

    Η Roblox αρχίζει να κυκλοφορεί ελέγχους ηλικίας χρησιμοποιώντας τεχνολογία εκτίμησης ηλικίας προσώπου

    21 Νοεμβρίου 2025

    Η Samsung ονομάζει τον Mobile Chief TM Roh ως νέο συν-CEO της

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία
    Security

    Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι λιανοπωλητές αντιμετωπίζουν απότομη αύξηση της στοχευμένης δραστηριότητας ransomware καθώς ξεκινά η εορταστική περίοδος αγορών. Οι ομάδες απειλών συγχρονίζουν τις επιθέσεις τους σε περιόδους αιχμής πωλήσεων, όταν ο χρόνος διακοπής λειτουργίας είναι πιο οδυνηρός και η πίεση για πληρωμή είναι υψηλότερη.

    Αυτή η καμπάνια εστιάζει σε δίκτυα σημείων πώλησης, συστήματα υποστήριξης ηλεκτρονικού εμπορίου και υποστήριξη συστημάτων πληροφορικής που διαχειρίζονται παραγγελίες, δεδομένα αφοσίωσης και ροές εργασίας πληρωμών.

    Οι επιτιθέμενοι χρησιμοποιούν ένα μείγμα από μηνύματα ηλεκτρονικού ψαρέματος, ψεύτικες ενημερώσεις αποστολής και κακόβουλες διαφημίσεις που ανακατευθύνουν τους χρήστες σε κιτ εκμετάλλευσης.

    Μόλις ένα θύμα κάνει κλικ, η αλυσίδα μετακινείται γρήγορα από την αρχική βάση σε πλήρη συμβιβασμό τομέα. Ο στόχος είναι η ανάπτυξη ωφέλιμων φορτίων κρυπτογράφησης αρχείων και εργαλείων εξαγωγής δεδομένων σε μια ενιαία, συντονισμένη εκτέλεση, συχνά μέσα σε λίγες ώρες από την αρχική πρόσβαση.

    Αναλυτές ασφαλείας Morphisec αναγνωρισθείς το κακόβουλο λογισμικό ως μέρος μιας εργαλειοθήκης πολλαπλών σταδίων που έχει σχεδιαστεί για κρυφή είσοδο, κλοπή διαπιστευτηρίων και γρήγορη πλευρική κίνηση σε περιβάλλοντα λιανικής.

    Η τηλεμετρία τους δείχνει ότι οι παράγοντες απειλών συντονίζουν τους φορτωτές και τα σενάρια ώστε να συνδυάζονται με τυπικά εργαλεία υποστήριξης και απομακρυσμένης υποστήριξης που χρησιμοποιούνται από το προσωπικό του καταστήματος και της αποθήκης.

    Ο αντίκτυπος είναι σοβαρός: τα κρυπτογραφημένα συστήματα απογραφής, τα κλειδωμένα τερματικά πληρωμών και οι μη προσβάσιμες πλατφόρμες ηλεκτρονικών παραγγελιών μπορούν να σταματήσουν τόσο τις πωλήσεις εντός καταστημάτων όσο και τις ψηφιακές πωλήσεις.

    Πολλά θύματα αντιμετωπίζουν επίσης κλοπή δεδομένων, συμπεριλαμβανομένων αρχείων πελατών και εσωτερικών σχεδίων τιμολόγησης ή προώθησης, γεγονός που αυξάνει τον κίνδυνο διπλού εκβιασμού και ρυθμιστικών προστίμων.

    Αυτό δείχνει την πλήρη αλυσίδα επιθέσεων από το ηλεκτρονικό ταχυδρομείο ηλεκτρονικού ψαρέματος έως την εκτέλεση ransomware σε ένα τυπικό δίκτυο λιανικής.

    Μηχανισμός μόλυνσης και παράδοση ωφέλιμου φορτίου

    Η καμπάνια βασίζεται σε ένα ελαφρύ πρόγραμμα φόρτωσης που προσγειώνεται πρώτα μέσω ενός κακόβουλου συνημμένου ή λήψης σεναρίου.

    Αυτός ο φορτωτής εισάγει αξιόπιστες διεργασίες όπως το explorer.exe ή το powershell.exe για να αποφύγει απλούς κανόνες που βασίζονται σε διαδικασίες.

    Στη συνέχεια, τραβάει το κύριο ωφέλιμο φορτίο από έναν διακομιστή που ελέγχεται από εισβολείς μέσω HTTPS, χρησιμοποιώντας ονόματα τομέων που μιμούνται τους κοινούς παρόχους cloud και CDN.

    Μόλις το ωφέλιμο φορτίο σταδιακά γίνει, το κακόβουλο λογισμικό συλλέγει διαπιστευτήρια από LSASS και αποθηκευμένες περιόδους σύνδεσης προγράμματος περιήγησης, στη συνέχεια χρησιμοποιεί εργαλεία απομακρυσμένης διαχείρισης και κοινόχρηστα στοιχεία SMB για να αντιγραφεί σε διακομιστές καταστημάτων και συστήματα σημείων πώλησης.

    Για να καταστήσει δυσκολότερο τον εντοπισμό, εκκινεί βασικές ενέργειες μέσω συγκεχυμένων εντολών PowerShell όπως:

    powershell.exe -w hidden -enc  -ExecutionPolicy Bypass

    Το κακόβουλο λογισμικό μετακινείται σε δίκτυα καταστημάτων, χρησιμοποιώντας υπάρχουσες διαδρομές διαχειριστή για να φτάσει σε διακομιστές πληρωμών και αποθέματος προτού ενεργοποιήσει το τελικό στοιχείο ransomware.

    Αυτή η στροφή προς την προληπτική άμυνα μετασχηματίζει την εξίσωση ασφαλείας, προστατεύοντας τα δεδομένα των πελατών, τη λειτουργική συνέχεια και το τελικό αποτέλεσμα πριν οι απειλές μπορούν να επικρατήσουν.



    VIA: cybersecuritynews.com

    Related Posts


    Οι χάκερ εξοπλίζουν τιμολόγια για να παραδώσουν το XWorm που κλέβει τα διαπιστευτήρια σύνδεσης
    Security

    Καταστροφική επίθεση Akira Ransomware με ένα μόνο κλικ στο CAPTCHA σε κακόβουλο ιστότοπο
    Security

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
    Security
    PowerShell Ransomware SMB ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Roblox αρχίζει να κυκλοφορεί ελέγχους ηλικίας χρησιμοποιώντας τεχνολογία εκτίμησης ηλικίας προσώπου
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Avast καθιστά την άμυνα απάτης βάσει τεχνητής νοημοσύνης διαθέσιμη δωρεάν παγκοσμίως

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva

    21 Νοεμβρίου 2025
    Security

    Η Google αρχίζει να εμφανίζει διαφημίσεις σε λειτουργία AI (απαντήσεις AI)

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Η Roblox αρχίζει να κυκλοφορεί ελέγχους ηλικίας χρησιμοποιώντας τεχνολογία εκτίμησης ηλικίας προσώπου

    Marizas Dimitris21 Νοεμβρίου 2025
    Technology

    Η Samsung ονομάζει τον Mobile Chief TM Roh ως νέο συν-CEO της

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία

    21 Νοεμβρίου 2025

    Η Roblox αρχίζει να κυκλοφορεί ελέγχους ηλικίας χρησιμοποιώντας τεχνολογία εκτίμησης ηλικίας προσώπου

    21 Νοεμβρίου 2025

    Η Samsung ονομάζει τον Mobile Chief TM Roh ως νέο συν-CEO της

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.