Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

12 Δεκεμβρίου 2025
Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

12 Δεκεμβρίου 2025
«Μάθε γιατί η εφαρμογή κλήσεων θα σε απογοητεύσει με καθυστέρηση!»

Ανακαλύψτε Πώς η Εφαρμογή Κλήσεων του Android Εξαφανίζει το Χειρότερο Πρόβλημα με την Περιστροφή!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Security

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη νέα κερκόπορτα των Windows με το όνομα NANOREMOTE εμφανίστηκε τον Οκτώβριο του 2025, παρουσιάζοντας σημαντική απειλή για τα εταιρικά περιβάλλοντα αξιοποιώντας τη νόμιμη υποδομή cloud για κακόβουλους σκοπούς.

Αυτό το πλήρως εξοπλισμένο κακόβουλο λογισμικό χρησιμοποιεί το Google Drive API ως το κύριο κανάλι Command-and-Control (C2), επιτρέποντας στους παράγοντες απειλών να συνδυάζουν απρόσκοπτα την κακόβουλη κυκλοφορία τους με την κανονική δραστηριότητα δικτύου.

Με την κατάχρηση αξιόπιστων υπηρεσιών, το NANOREMOTE παρακάμπτει τους παραδοσιακούς μηχανισμούς ανίχνευσης που βασίζονται σε δίκτυο, επιτρέποντας τη μυστική εξαγωγή δεδομένων και τη σταδιοποίηση ωφέλιμου φορτίου.

Το κακόβουλο λογισμικό είναι γραμμένο σε C και μοιράζεται σημαντικές ομοιότητες κώδικα με το εμφύτευμα FINALDRAFT που προσδιορίστηκε προηγουμένως, υποδηλώνοντας μια κοινή γενεαλογία ανάπτυξης ή έναν κοινό συγγραφέα.

Η αλυσίδα μόλυνσης συνήθως ξεκινά με ένα στοιχείο φόρτωσης γνωστό ως WMLOADER, το οποίο συχνά μεταμφιέζεται ως ένα νόμιμο εκτελέσιμο αρχείο ασφαλείας όπως το BDReinit.exe του Bitdefender για να αποφύγει τις υποψίες.

Αλυσίδα μόλυνσης NANOREMOTE (Πηγή - Elastic)
Αλυσίδα μόλυνσης NANOREMOTE (Πηγή – Elastic)

Κατά την εκτέλεση, το WMLOADER αποκρυπτογραφεί ένα αρχείο ωφέλιμου φορτίου με το όνομα wmsetup.log χρησιμοποιώντας έναν αλγόριθμο AES-CBC, εκκινώντας στη συνέχεια το backdoor NANOREMOTE απευθείας στη μνήμη.

Αυτή η μέθοδος ελαχιστοποιεί το αποτύπωμα του κακόβουλου λογισμικού στο δίσκο, περιπλέκοντας την εγκληματολογική ανάλυση και αποτρέποντας την αποτελεσματική λειτουργία απλών υπογραφών ανίχνευσης που βασίζονται σε αρχεία.

Αναλυτές ασφαλείας της Elastic Security Labs αναγνωρισθείς ότι πέρα ​​από τον κύριο μηχανισμό C2, το NANOREMOTE ενσωματώνει προηγμένες τεχνικές αποφυγής, όπως το αγκίστρωση API μέσω της βιβλιοθήκης Microsoft Detours για την παρακολούθηση κλήσεων τερματισμού της διαδικασίας.

Αυτό διασφαλίζει ότι το κακόβουλο λογισμικό διατηρεί την επιμονή και την ανθεκτικότητα έναντι σφαλμάτων.

Το εμφύτευμα διαθέτει επίσης έναν προσαρμοσμένο φορτωτή PE που προέρχεται από τη βιβλιοθήκη libPeConv, που του επιτρέπει να φορτώνει και να εκτελεί πρόσθετες εκτελέσιμες μονάδες απευθείας από το δίσκο ή τη μνήμη χωρίς να βασίζεται στον τυπικό φορτωτή των Windows. Αυτά τα χαρακτηριστικά υπογραμμίζουν την πολυπλοκότητα της απειλής.

Αρχιτεκτονική επικοινωνίας Google Drive C2

Το πιο ξεχωριστό χαρακτηριστικό του NANOREMOTE είναι η εξάρτησή του από το Google Drive API για αμφίδρομη επικοινωνία.

Το κακόβουλο λογισμικό ελέγχει την ταυτότητα χρησιμοποιώντας σκληρά κωδικοποιημένα διακριτικά OAuth 2.0, συμπεριλαμβανομένων των Client ID και των Refresh Tokens, που είναι αποθηκευμένα σε μια συμβολοσειρά διαμόρφωσης διαχωρισμένη από σωλήνα.

Οι επικοινωνίες ασφαλίζονται μέσω HTTPS και περιορίζονται περαιτέρω χρησιμοποιώντας συμπίεση Zlib και κρυπτογράφηση AES.

Το κακόβουλο λογισμικό λειτουργεί χρησιμοποιώντας έναν μηχανισμό δημοσκόπησης όπου ελέγχει για εργασίες σε ουρά, όπως μεταφορτώσεις αρχείων ή λήψεις, που έχουν εκχωρηθεί από τον χειριστή.

Η λήψη από το Google Drive δείχνει πώς εμφανίζονται αυτά τα αιτήματα στο δίκτυο, μιμούμενοι τις νόμιμες κλήσεις API. Για να διευκολύνει αυτές τις λειτουργίες, το NANOREMOTE χρησιμοποιεί συγκεκριμένους χειριστές εντολών.

Για παράδειγμα, το Handler 16 και το Handler 17 είναι υπεύθυνοι για την ουρά των εργασιών λήψης και μεταφόρτωσης, αντίστοιχα. Το κακόβουλο λογισμικό αναλύει τις απαντήσεις JSON από το API του Google Drive για να εκτελέσει οδηγίες.

Πληροφορίες αρχείου WMLOADER (Πηγή - Elastic)
Πληροφορίες αρχείου WMLOADER (Πηγή – Elastic)

Το γράφημα ροής ελέγχου δείχνει τους χειριστές εντολών. το κακόβουλο λογισμικό αποστέλλει εργασίες με βάση μια δήλωση διακόπτη που καλύπτει 22 διακριτές εντολές.

Γράφημα ροής ελέγχου που δείχνει χειριστές εντολών (Πηγή - Elastic)
Γράφημα ροής ελέγχου που δείχνει χειριστές εντολών (Πηγή – Elastic)

Αυτή η δομή επιτρέπει στους εισβολείς να ελέγχουν με ακρίβεια το μηχάνημα-θύμα, να διαχειρίζονται αρχεία και να εκτελούν ωφέλιμα φορτία ενώ κρύβονται μέσα στην κρυπτογραφημένη κίνηση.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security
API Google OAuth Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android
Android

Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

12 Δεκεμβρίου 2025
«Μάθε γιατί η εφαρμογή κλήσεων θα σε απογοητεύσει με καθυστέρηση!»
Technology

Ανακαλύψτε Πώς η Εφαρμογή Κλήσεων του Android Εξαφανίζει το Χειρότερο Πρόβλημα με την Περιστροφή!

12 Δεκεμβρίου 2025
«Αποκαλύπτουμε το μυστικό! Πώς να αποτρέψετε τους σκίουρους από το να σας κλέβουν τους βολβούς!»
Android

«Αποκαλύπτουμε το μυστικό! Πώς να αποτρέψετε τους σκίουρους από το να σας κλέβουν τους βολβούς!»

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows Security

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

Marizas Dimitris12 Δεκεμβρίου 2025
Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android Android

Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

Marizas Dimitris12 Δεκεμβρίου 2025
«Μάθε γιατί η εφαρμογή κλήσεων θα σε απογοητεύσει με καθυστέρηση!» Technology

Ανακαλύψτε Πώς η Εφαρμογή Κλήσεων του Android Εξαφανίζει το Χειρότερο Πρόβλημα με την Περιστροφή!

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

12 Δεκεμβρίου 2025
Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

Η Google κάνει αθόρυβα μια σημαντική αλλαγή στο Play Store που θα μισήσουν οι χρήστες Android

12 Δεκεμβρίου 2025
«Μάθε γιατί η εφαρμογή κλήσεων θα σε απογοητεύσει με καθυστέρηση!»

Ανακαλύψτε Πώς η Εφαρμογή Κλήσεων του Android Εξαφανίζει το Χειρότερο Πρόβλημα με την Περιστροφή!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.