Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό

24 Νοεμβρίου 2025

24 Νοεμβρίου 2025 – Φήμες για iOS 27, MacBook χαμηλού κόστους

24 Νοεμβρίου 2025

Ανακαλύψτε τα παιχνίδια που πούλησαν ΜΟΝΟ ένα αντίτυπο τον περασμένο μήνα στις Η.Π.Α. – Μην το χάσετε!

24 Νοεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό

Marizas DimitrisBy Marizas Dimitris24 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχουν παρατηρηθεί παραλλαγές επίθεσης ClickFix όπου οι παράγοντες απειλών ξεγελούν τους χρήστες με ένα ρεαλιστικό κινούμενο σχέδιο του Windows Update σε μια σελίδα του προγράμματος περιήγησης πλήρους οθόνης και αποκρύπτουν τον κακόβουλο κώδικα μέσα στις εικόνες.

Το ClickFix είναι μια επίθεση κοινωνικής μηχανικής όπου οι χρήστες πείθονται να επικολλήσουν και να εκτελέσουν στη γραμμή εντολών των Windows κώδικα ή εντολές που οδηγούν στην εκτέλεση κακόβουλου λογισμικού στο σύστημα.

Η επίθεση έχει υιοθετηθεί ευρέως από κυβερνοεγκληματίες σε όλα τα επίπεδα λόγω της υψηλής αποτελεσματικότητάς της και εξελίσσεται συνεχώς, με όλο και πιο προηγμένα και παραπλανητικά θέλγητρα.

Wiz

Σελίδα προγράμματος περιήγησης σε πλήρη οθόνη

Από την 1η Οκτωβρίου, οι ερευνητές έχουν παρατηρήσει επιθέσεις ClickFix όπου η προσποίηση για την εκτέλεση επικίνδυνων εντολών ήταν η ολοκλήρωση της εγκατάστασης μιας κρίσιμης ενημέρωσης ασφαλείας των Windows και το πιο κοινό δέλεαρ «ανθρώπινη επαλήθευση». [1, 2].

Η ψεύτικη σελίδα ενημέρωσης δίνει οδηγίες στα θύματα να πατήσουν συγκεκριμένα πλήκτρα σε μια συγκεκριμένη σειρά, η οποία επικολλά και εκτελεί εντολές από τον εισβολέα που αντιγράφηκαν αυτόματα στο πρόχειρο μέσω JavaScript που εκτελείται στον ιστότοπο.

Ψεύτικη οθόνη ενημέρωσης ασφαλείας των Windows
Ψεύτικη οθόνη ενημέρωσης ασφαλείας των Windows
Πηγή: BleepingComputer

Μια αναφορά από τον πάροχο διαχειριζόμενων υπηρεσιών ασφαλείας Huntress σημειώνει ότι οι νέες παραλλαγές ClickFix εγκαταλείπουν τους κλέφτες πληροφοριών LummaC2 και Rhadamanthys.

Σε μια παραλλαγή, οι χάκερ χρησιμοποιούν μια ανθρώπινη σελίδα επαλήθευσης, ενώ σε μια άλλη βασίζονται στην ψεύτικη οθόνη του Windows Update.

Και στις δύο περιπτώσεις, ωστόσο, οι φορείς απειλών χρησιμοποίησαν τη στεγανογραφία για να κωδικοποιήσουν το τελικό ωφέλιμο φορτίο κακόβουλου λογισμικού μέσα σε μια εικόνα.

“Αντί απλώς να προσαρτώνται κακόβουλα δεδομένα σε ένα αρχείο, ο κακόβουλος κώδικας κωδικοποιείται απευθείας στα δεδομένα pixel των εικόνων PNG, βασιζόμενος σε συγκεκριμένα κανάλια χρωμάτων για την ανακατασκευή και την αποκρυπτογράφηση του ωφέλιμου φορτίου στη μνήμη,” Huntress εξηγούν οι ερευνητές.

Η παράδοση του τελικού ωφέλιμου φορτίου ξεκινά με τη χρήση του mshta Δυαδικό δυαδικό εγγενές σύστημα των Windows για την εκτέλεση κακόβουλου κώδικα JavaScript.

Η όλη διαδικασία περιλαμβάνει πολλά στάδια που χρησιμοποιούν κώδικα PowerShell και ένα συγκρότημα .NET (το Stego Loader) υπεύθυνο για την ανακατασκευή του τελικού ωφέλιμου φορτίου που είναι ενσωματωμένο σε ένα αρχείο PNG σε κρυπτογραφημένη κατάσταση.

Μέσα στους πόρους δήλωσης του Stego Loader, υπάρχει μια κρυπτογραφημένη με AES blob που είναι στην πραγματικότητα ένα steganographic αρχείο PNG που περιέχει shellcode που ανακατασκευάζεται χρησιμοποιώντας προσαρμοσμένο κώδικα C#.

Οι ερευνητές του Huntress παρατήρησαν ότι ο ηθοποιός της απειλής χρησιμοποίησε μια τακτική δυναμικής αποφυγής, που συνήθως αναφέρεται ως ctrampoline, όπου η συνάρτηση σημείου εισόδου άρχισε να καλεί 10.000 κενές συναρτήσεις.

Αλυσίδα κλήσης τραμπολίνο
Αλυσίδα κλήσης τραμπολίνο
Πηγή: Huntress

Ο κώδικας φλοιού που περιέχει τα δείγματα του infostealer εξάγεται από την κρυπτογραφημένη εικόνα και συσκευάζεται χρησιμοποιώντας το εργαλείο Donut που επιτρέπει την εκτέλεση αρχείων VBScript, JScript, EXE, DLL και συγκροτημάτων .NET στη μνήμη.

Μετά την αποσυσκευασία, οι ερευνητές του Huntress κατάφεραν να ανακτήσουν το κακόβουλο λογισμικό, το οποίο στις επιθέσεις που αναλύθηκαν ήταν LummaC2 και Rhadamanthys.

Το παρακάτω διάγραμμα χρησιμεύει ως οπτική αναπαράσταση του πώς λειτουργεί ολόκληρη η επίθεση:

Επισκόπηση της επίθεσης
Επισκόπηση της επίθεσης
Πηγή: Huntress

Η παραλλαγή Rhadamanthys που χρησιμοποιούσε το δέλεαρ του Windows Update ήταν εντοπίστηκε για πρώτη φορά από ερευνητές τον Οκτώβριο, πριν η Operation Endgame καταστρέψει τμήματα της υποδομής της στις 13 Νοεμβρίου.

Η Huntress αναφέρει ότι η επιχείρηση επιβολής του νόμου είχε ως αποτέλεσμα το ωφέλιμο φορτίο να μην παραδίδεται πλέον στους ψεύτικους τομείς του Windows Update, οι οποίοι εξακολουθούν να είναι ενεργοί.

Για να παραμείνουν ασφαλείς από αυτού του τύπου επιθέσεις ClickFix, οι ερευνητές συνιστούν την απενεργοποίηση του πλαισίου εκτέλεσης των Windows και την παρακολούθηση για ύποπτες αλυσίδες διεργασιών, όπως explorer.exe ωοτοκίας mshta.exe ή PowerShell.

Επιπλέον, κατά τη διερεύνηση ενός περιστατικού ασφάλειας στον κυβερνοχώρο, οι αναλυτές μπορούν να ελέγξουν το κλειδί μητρώου RunMRU για να δουν εάν ο χρήστης εισήγαγε εντολές στο πλαίσιο Εκτέλεση των Windows.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Τα βίντεο TikTok συνεχίζουν να ωθούν τους κλέφτες πληροφοριών σε επιθέσεις ClickFix
Security

Η αστυνομία διακόπτει τις λειτουργίες κακόβουλου λογισμικού Rhadamanthys, VenomRAT και Elysium
Security

Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού
Security
Infostealer PowerShell update Windows Windows Update Κακόβουλο λογισμικό Κάντε κλικ Διόρθωση Κλέφτης πληροφοριών Ραδάμανθυς
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article24 Νοεμβρίου 2025 – Φήμες για iOS 27, MacBook χαμηλού κόστους
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

Related Posts

Security

Η παραβίαση του γίγαντα SitusAMC των χρηματοοικονομικών υπηρεσιών ακίνητης περιουσίας αποκαλύπτει δεδομένα πελατών

24 Νοεμβρίου 2025
Entertainment

«Το iOS 27: Η Μεγάλη Επανάσταση της Apple που θα Αλλάξει τα Πάντα! Πώς θα Διορθώσει τα Σφάλματα του iOS 26 και Ποιοι είναι οι Κρυφοί Στόχοι του!»

24 Νοεμβρίου 2025
Technology

Ανακαλύψτε τον Επαναστατικό File Explorer για Windows 11: Ταχύτητα και Καθαριότητα που Θα σας Αφήσουν Έκπληκτους!

24 Νοεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό

Marizas Dimitris24 Νοεμβρίου 2025
Apple

24 Νοεμβρίου 2025 – Φήμες για iOS 27, MacBook χαμηλού κόστους

Marizas Dimitris24 Νοεμβρίου 2025
Technology

Ανακαλύψτε τα παιχνίδια που πούλησαν ΜΟΝΟ ένα αντίτυπο τον περασμένο μήνα στις Η.Π.Α. – Μην το χάσετε!

Marizas Dimitris24 Νοεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό

24 Νοεμβρίου 2025

24 Νοεμβρίου 2025 – Φήμες για iOS 27, MacBook χαμηλού κόστους

24 Νοεμβρίου 2025

Ανακαλύψτε τα παιχνίδια που πούλησαν ΜΟΝΟ ένα αντίτυπο τον περασμένο μήνα στις Η.Π.Α. – Μην το χάσετε!

24 Νοεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.