Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία

    21 Νοεμβρίου 2025

    Η Ubisoft παραδέχεται ότι μια εικόνα που δημιουργήθηκε από AI “γλίστρησε στη διαδικασία ελέγχου μας” στο Anno 117: Pax Romana

    21 Νοεμβρίου 2025

    Το MacRumors Show: Το iPhone 18 Pro μοιάζει με μια τεράστια αναβάθμιση

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία
    Security

    Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Τον Αύγουστο του 2025, μια εξελιγμένη κυβερνοεπίθεση στόχευε μια ασιατική θυγατρική ενός μεγάλου ευρωπαϊκού κατασκευαστικού οργανισμού μέσω ενός παραπλανητικού συστήματος προσφοράς εργασίας.

    Η εκστρατεία εισβολής, που προσδιορίζεται ως Operation DreamJob, δείχνει πώς οι φορείς απειλών συνεχίζουν να βελτιώνουν τις τεχνικές κοινωνικής μηχανικής για να θέτουν σε κίνδυνο στόχους υψηλής αξίας στον κατασκευαστικό τομέα.

    Αυτή η επίθεση εκμεταλλεύτηκε ειδικά τα μηνύματα WhatsApp στο Web για να παραδώσει κακόβουλα ωφέλιμα φορτία μεταμφιεσμένα ως νόμιμες ευκαιρίες απασχόλησης.

    Η επίθεση ξεκίνησε όταν ένας μηχανικός έργου έλαβε ένα στοχευμένο μήνυμα WhatsApp στο Web που περιείχε αυτό που φαινόταν να είναι ένα έγγραφο που σχετίζεται με την εργασία.

    Το μήνυμα ενθάρρυνε τον παραλήπτη να κατεβάσει και να εξαγάγει ένα αρχείο ZIP, το οποίο περιείχε τρία στοιχεία: ένα κακόβουλο αρχείο PDF, ένα νόμιμο πρόγραμμα προβολής εγγράφων ανοιχτού κώδικα που ονομάζεται SumatraPDF.exe και ένα κακόβουλο αρχείο DLL με το όνομα libmupdf.dll.

    Αυτός ο συνδυασμός όπλισε μια αξιόπιστη εφαρμογή μέσω πλευρικής φόρτωσης DLL, όπου το νόμιμο εκτελέσιμο φόρτωσε εν αγνοία της την κακόβουλη βιβλιοθήκη.

    Orange Cyberdefense αναλυτές ασφαλείας ερευνηθεί το περιστατικό και απέδωσε την επίθεση με μέτρια εμπιστοσύνη στο σύμπλεγμα απειλών UNC2970 της Βόρειας Κορέας.

    Η ανάλυσή τους αποκάλυψε ότι η εισβολή αξιοποίησε εξελιγμένες παραλλαγές κακόβουλου λογισμικού, συγκεκριμένα το BURNBOOK και το MISTPEN, παράλληλα με την υποδομή του SharePoint και του WordPress για λειτουργίες διοίκησης και ελέγχου.

    Οι παράγοντες απειλών διατήρησαν επίμονη πρόσβαση για τουλάχιστον έξι συνεχόμενες ώρες, πραγματοποιώντας πρακτικές δραστηριότητες με πληκτρολόγιο καθ’ όλη τη διάρκεια του συμβιβασμού.

    Όταν το θύμα άνοιξε το έγγραφο PDF, το εκτελέσιμο αρχείο SumatraPDF φόρτωσε το κακόβουλο αρχείο libmupdf.dll, το οποίο οι ερευνητές επιβεβαίωσαν ως πρόσφατη παραλλαγή φόρτωσης BURNBOOK.

    Αυτή η κερκόπορτα επέτρεψε στους εισβολείς να δημιουργήσουν αρχική πρόσβαση και να ξεκινήσουν δραστηριότητες αναγνώρισης εντός του δικτύου.

    Προηγμένοι μηχανισμοί επιμονής και πλευρικής κίνησης

    Μετά την επιτυχή διείσδυση, οι παράγοντες της απειλής ανέπτυξαν πολλαπλές τεχνικές για να επεκτείνουν τη θέση τους σε ολόκληρο το κατασκευαστικό δίκτυο.

    Μερική περιγραφή της αλυσίδας μόλυνσης (Πηγή - Orange Cyberdefense)
    Μερική περιγραφή της αλυσίδας μόλυνσης (Πηγή – Orange Cyberdefense)

    Οι εισβολείς πραγματοποίησαν εκτεταμένα ερωτήματα LDAP κατά της Active Directory για να απαριθμήσουν χρήστες και υπολογιστές εντός του τομέα, συλλέγοντας πληροφορίες για λειτουργίες πλευρικής κίνησης.

    Στη συνέχεια, παραβίασαν λογαριασμούς αντιγράφων ασφαλείας και διαχειριστή χρησιμοποιώντας τεχνικές pass-the-hash, οι οποίες επέτρεψαν τον έλεγχο ταυτότητας χωρίς να απαιτούν κωδικούς πρόσβασης απλού κειμένου.

    Αυτή η μέθοδος περιλάμβανε εξαγωγή κατακερματισμών κωδικού πρόσβασης NTLM και επαναχρησιμοποίησή τους για έλεγχο ταυτότητας δικτύου. Στη συνέχεια, οι εισβολείς ανέπτυξαν ένα πρόσθετο ωφέλιμο φορτίο που ονομάζεται TSVIPsrv.dll, το οποίο προσδιορίζεται ως παραλλαγή MISTPEN backdoor.

    Αυτό το κακόβουλο λογισμικό αποκρυπτογραφούσε και εκτέλεσε το wordpad.dll.mui απευθείας στη μνήμη, δημιουργώντας συνδέσεις με παραβιασμένους διακομιστές SharePoint για επικοινωνίες εντολών και ελέγχου.

    Το τελικό στάδιο περιελάμβανε την ανάπτυξη του Release_PvPlugin_x64.dll, το οποίο λειτουργούσε ως μονάδα κλοπής πληροφοριών που σχεδιάστηκε για την εξαγωγή ευαίσθητων δεδομένων από μολυσμένα συστήματα.



    VIA: cybersecuritynews.com

    Related Posts


    Η επίθεση εξαναγκασμού ελέγχου ταυτότητας ξεγελά τα μηχανήματα των Windows ώστε να αποκαλύπτουν διαπιστευτήρια σε διακομιστές που ελέγχονται από επίθεση
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
    Security
    ACTIVE Active Directory web WhatsApp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Ubisoft παραδέχεται ότι μια εικόνα που δημιουργήθηκε από AI “γλίστρησε στη διαδικασία ελέγχου μας” στο Anno 117: Pax Romana
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το CrowdStrike συλλαμβάνει πληροφορίες από εμπιστευτικές πληροφορίες που τροφοδοτούν τους χάκερ

    21 Νοεμβρίου 2025
    Security

    Κινέζοι χάκερ που εκμεταλλεύονται την ευπάθεια απομακρυσμένης εκτέλεσης κώδικα του WSUS για να αναπτύξουν κακόβουλο λογισμικό ShadowPad

    21 Νοεμβρίου 2025
    Security

    Η FCC ανακαλεί τους κανόνες κυβερνοασφάλειας για τις τηλεπικοινωνίες, παρά τους κινδύνους κρατικής πειρατείας

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Η Ubisoft παραδέχεται ότι μια εικόνα που δημιουργήθηκε από AI “γλίστρησε στη διαδικασία ελέγχου μας” στο Anno 117: Pax Romana

    Marizas Dimitris21 Νοεμβρίου 2025
    iPhone - iOS

    Το MacRumors Show: Το iPhone 18 Pro μοιάζει με μια τεράστια αναβάθμιση

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία

    21 Νοεμβρίου 2025

    Η Ubisoft παραδέχεται ότι μια εικόνα που δημιουργήθηκε από AI “γλίστρησε στη διαδικασία ελέγχου μας” στο Anno 117: Pax Romana

    21 Νοεμβρίου 2025

    Το MacRumors Show: Το iPhone 18 Pro μοιάζει με μια τεράστια αναβάθμιση

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.