Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

9 Δεκεμβρίου 2025
Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν

Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν

9 Δεκεμβρίου 2025
Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb

Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer
Security

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη καμπάνια στον κυβερνοχώρο εκμεταλλεύεται τη βελτιστοποίηση μηχανών αναζήτησης (SEO) για να διανείμει ένα κακόβουλο πρόγραμμα εγκατάστασης μεταμφιεσμένο ως Microsoft Teams, στοχεύοντας ανυποψίαστους οργανισμούς.

Αυτή η καμπάνια, που είναι ενεργή από τον Νοέμβριο του 2025, χρησιμοποιεί έναν ψεύτικο ιστότοπο της Microsoft Teams για να παρασύρει τους χρήστες να κατεβάσουν μια trojanized εφαρμογή, η οποία στη συνέχεια αναπτύσσει το κακόβουλο λογισμικό “ValleyRAT”.

Αυτό το κακόβουλο λογισμικό παρέχει στους εισβολείς απομακρυσμένο έλεγχο των μολυσμένων συστημάτων, επιτρέποντάς τους να κλέβουν ευαίσθητα δεδομένα, να εκτελούν εντολές και να διατηρούν μια επίμονη παρουσία στο δίκτυο.

Η επίθεση ξεκινά όταν οι χρήστες, που αναζητούν Ομάδες της Microsoft, κατευθύνονται σε έναν κακόβουλο ιστότοπο μέσω δηλητηριασμένων αποτελεσμάτων αναζήτησης.

Η ιστοσελίδα, teamscn[.]comείναι ένας τομέας με τυπογραφικό έλεγχο που έχει σχεδιαστεί για να στοχεύει χρήστες που μιλούν κινεζικά.

Reliaquest αναλυτές/ερευνητές ασφαλείας διάσημος ότι οι παράγοντες της απειλής, που προσδιορίζονται ως η κινεζική ομάδα APT «Silver Fox», έχουν διπλό στόχο: τη διεξαγωγή κρατικής χορηγίας κατασκοπείας και την εμπλοκή σε έγκλημα στον κυβερνοχώρο για οικονομικό όφελος.

Η χρήση μιας ψεύτικης εφαρμογής Microsoft Teams ως δέλεαρ είναι μια στρατηγική επιλογή, δεδομένης της ευρείας χρήσης της πλατφόρμας συνεργασίας σε εταιρικά περιβάλλοντα, γεγονός που αυξάνει την πιθανότητα επιτυχούς μόλυνσης.

Αυτό που κάνει αυτή την καμπάνια ιδιαίτερα παραπλανητική είναι η χρήση τεχνικών «ψευδής σημαίας» για την παραπλάνηση των ερευνητών ασφαλείας.

Ο φορτωτής κακόβουλου λογισμικού, για παράδειγμα, περιέχει κυριλλικούς χαρακτήρες και στοιχεία ρωσικής γλώσσας, μια σκόπιμη τακτική για να αποδοθεί η επίθεση σε Ρώσους παράγοντες απειλών.

Evolved ValleyRAT αλυσίδα μόλυνσης (Πηγή - ReliaQuest)
Evolved ValleyRAT αλυσίδα μόλυνσης (Πηγή – ReliaQuest)

Ωστόσο, οι ερευνητές ασφαλείας της Reliaquest έχουν συνδέσει την καμπάνια με το “Silver Fox” με υψηλή εμπιστοσύνη, επικαλούμενοι την αλληλοεπικάλυψη υποδομών με προηγούμενες επιθέσεις.

Αυτή η εσφαλμένη κατεύθυνση είναι μια υπολογισμένη κίνηση για να περιπλέξει την απόδοση και να επιβραδύνει τις προσπάθειες αντιμετώπισης περιστατικών, δίνοντας στους επιτιθέμενους περισσότερο χρόνο για να επιτύχουν τους στόχους τους.

Μόλυνση και Διαφυγή

Η διαδικασία μόλυνσης είναι μια λειτουργία πολλαπλών σταδίων που έχει σχεδιαστεί για να παρακάμπτει τα μέτρα ασφαλείας και να παραπλανά τους χρήστες.

Ξεκινά με τη λήψη ενός αρχείου ZIP με το όνομα MSTчamsSetup.zip. Αυτό το αρχείο περιέχει ένα εκτελέσιμο αρχείο με trojanized, Setup.exe.

Μόλις εκτελεστεί, Setup.exe εκτελεί διάφορες ενέργειες για να θέσει σε κίνδυνο το σύστημα. Αρχικά ελέγχει την παρουσία του «360 Total Security», μιας δημοφιλής λύσης προστασίας από ιούς στην Κίνα.

Στη συνέχεια, χρησιμοποιεί μια εντολή PowerShell για να προσθέσει εξαιρέσεις για τις μονάδες C:, D:, E: και F: στο Windows Defender, εμποδίζοντας το πρόγραμμα προστασίας από ιούς να σαρώσει αυτές τις θέσεις.

Η εντολή που χρησιμοποιείται είναι: –

powershellpowershell.exe -ExecutionPolicy Bypass -Command Add-MpPreference -ExclusionPath C:\, D:\,E:\,F:\
Εφαρμογή επαληθευτή στα ρωσικά (Πηγή - ReliaQuest)
Εφαρμογή επαληθευτή στα ρωσικά (Πηγή – ReliaQuest)

Μετά από αυτό, εκτελεί Verifier.exeένα πρόγραμμα εγκατάστασης της Microsoft με trojanized αλλά νόμιμη εμφάνιση που παρουσιάζεται στα Ρωσικά. Αυτή η εφαρμογή στη συνέχεια διαβάζει δυαδικά δεδομένα από α Profiler.json αρχείο.

Ψεύτικος ιστότοπος της Microsoft Teams (Πηγή - ReliaQuest)
Ψεύτικος ιστότοπος της Microsoft Teams (Πηγή – ReliaQuest)

Για να ολοκληρωθεί η εξαπάτηση, το κακόβουλο λογισμικό εγκαθιστά μια νόμιμη έκδοση του Microsoft Teams και δημιουργεί μια συντόμευση επιφάνειας εργασίας, κάνοντας τον χρήστη να πιστεύει ότι η εγκατάσταση ήταν επιτυχής ενώ το κακόβουλο λογισμικό λειτουργεί κρυφά στο παρασκήνιο.



VIA: cybersecuritynews.com

Related Posts


Οι ερευνητές εξέτασαν λεπτομερείς τεχνικές για τον εντοπισμό κακόβουλου λογισμικού του Outlook NotDoor Backdoor
Security

Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Security

Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security
PowerShell security SEO Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΓιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»
Technology

«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»

9 Δεκεμβρίου 2025
ΑΠΟΚΛΕΙΣΤΙΚΟ: Ανακαλύψτε το Επαναστατικό Αυτοματοποιημένο Υπερηχογράφημα Μαστού της ABUS!
Health

ΑΠΟΚΛΕΙΣΤΙΚΟ: Ανακαλύψτε το Επαναστατικό Αυτοματοποιημένο Υπερηχογράφημα Μαστού της ABUS!

9 Δεκεμβρίου 2025
Το Ransomware IAB καταχράται το EDR για κρυφή εκτέλεση κακόβουλου λογισμικού
Security

Το Ransomware IAB καταχράται το EDR για κρυφή εκτέλεση κακόβουλου λογισμικού

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer Security

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

Marizas Dimitris9 Δεκεμβρίου 2025
Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν Android

Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν

Marizas Dimitris9 Δεκεμβρίου 2025
Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb Entertainment

Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

9 Δεκεμβρίου 2025
Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν

Γιατί εξακολουθώ να πληρώνω για ένα VPN, παρόλο που η Google μου δίνει ένα δωρεάν

9 Δεκεμβρίου 2025
Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb

Τα 11-Bit Studios πέτυχαν στη δημοσίευση – αλλά έχασαν το Cult of the Lamb

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.