Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

16 Δεκεμβρίου 2025
Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!

Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!

16 Δεκεμβρίου 2025
Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video - Τυπολογίες

Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video – Τυπολογίες

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης
Security

Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης
Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένας νέος υπολογιστής κλοπής πληροφοριών κακόβουλου λογισμικού ως υπηρεσία (MaaS) με το όνομα SantaStealer διαφημίζεται στο Telegram και στα φόρουμ χάκερ ως λειτουργώντας στη μνήμη για την αποφυγή ανίχνευσης βάσει αρχείων.

Σύμφωνα με ερευνητές ασφαλείας στο Rapid7, η επιχείρηση είναι μια αλλαγή επωνυμίας ενός έργου που ονομάζεται BluelineStealer και ο προγραμματιστής εντείνει τη λειτουργία πριν από μια προγραμματισμένη εκτόξευση πριν από το τέλος του έτους.

Το SantaStealer φαίνεται να είναι το έργο ενός ρωσόφωνου προγραμματιστή και προωθείται για Basic, 175 $/μήνα συνδρομή και Premium για 300 $/μήνα.

Αγγελία SantaStealer
Αγγελία SantaStealer
Πηγή: Rapid7

Το Rapid7 ανέλυσε αρκετά δείγματα SantaStealer και απέκτησε πρόσβαση στον πίνακα ιστού συνεργατών, ο οποίος αποκάλυψε ότι το κακόβουλο λογισμικό συνοδεύεται από πολλαπλούς μηχανισμούς κλοπής δεδομένων, αλλά δεν φτάνει στη διαφημιζόμενη δυνατότητα για αποφυγή εντοπισμού και ανάλυσης.

«Τα δείγματα που έχουμε δει μέχρι τώρα δεν είναι καθόλου μη ανιχνεύσιμα ή με οποιονδήποτε τρόπο δύσκολο να αναλυθούν», λένε οι ερευνητές του Rapid7. έκθεση σήμερα.

“Αν και είναι πιθανό ο παράγοντας απειλών πίσω από το SantaStealer να αναπτύσσει ακόμα ορισμένες από τις αναφερόμενες τεχνικές αντι-ανάλυσης ή αντι-AV, η διαρροή δειγμάτων πριν το κακόβουλο λογισμικό είναι έτοιμο για χρήση – πλήρης με ονόματα συμβόλων και μη κρυπτογραφημένες συμβολοσειρές – είναι ένα αδέξιο λάθος που πιθανόν εμποδίζει μεγάλο μέρος της προσπάθειας που καταβάλλεται για την ανάπτυξή του και υπονοεί την κακή επιχειρησιακή ασφάλεια.”

Ο πίνακας διαθέτει φιλικό προς τον χρήστη σχεδιασμό, όπου οι «πελάτες» μπορούν να διαμορφώσουν τις κατασκευές τους με συγκεκριμένα πεδία στόχευσης, που κυμαίνονται από κλοπή δεδομένων πλήρους κλίμακας έως άπαχο φορτίο που ακολουθούν μόνο συγκεκριμένα δεδομένα.

Επιλογές διαμόρφωσης Builder στον πίνακα
Επιλογές διαμόρφωσης Builder στον πίνακα
Πηγή: Rapid7

Το SantaStealer χρησιμοποιεί 14 ξεχωριστές μονάδες συλλογής δεδομένων, η καθεμία εκτελείται στο δικό της νήμα, γράφοντας κλεμμένα δεδομένα στη μνήμη, αρχειοθετώντας τα σε ένα αρχείο ZIP και στη συνέχεια εξάγοντας τα σε κομμάτια 10 MB σε ένα τελικό σημείο εντολών και ελέγχου (C2) μέσω της θύρας 6767.

Οι μονάδες στοχεύουν πληροφορίες στο πρόγραμμα περιήγησης (κωδικοί πρόσβασης, cookie, ιστορικό περιήγησης, αποθηκευμένες πιστωτικές κάρτες), δεδομένα Telegram, Discord και Steam, εφαρμογές και επεκτάσεις πορτοφολιού κρυπτονομισμάτων και έγγραφα. Το κακόβουλο λογισμικό μπορεί επίσης να τραβήξει στιγμιότυπα οθόνης της επιφάνειας εργασίας του χρήστη.

Το κακόβουλο λογισμικό χρησιμοποιεί ένα ενσωματωμένο εκτελέσιμο αρχείο για να παρακάμψει τις προστασίες κρυπτογράφησης App-Bound του Chrome, που παρουσιάστηκαν για πρώτη φορά τον Ιούλιο του 2024 και παρακάμπτονταν από πολλούς ενεργούς κλέφτες πληροφοριών.

Άλλες επιλογές διαμόρφωσης επιτρέπουν στους χειριστές του να αποκλείουν συστήματα στην περιοχή της Κοινοπολιτείας Ανεξάρτητων Κρατών (CIS) και να καθυστερούν την εκτέλεση για να κατευθύνουν λανθασμένα θύματα με περίοδο αδράνειας.

Καθώς το SantaStealer δεν είναι πλήρως λειτουργικό και δεν έχει διανεμηθεί μαζικά, δεν είναι σαφές πώς θα εξαπλωθεί. Ωστόσο, οι εγκληματίες του κυβερνοχώρου φαίνεται να προτιμούν τον τελευταίο καιρό τις επιθέσεις ClickFix, όπου οι χρήστες εξαπατώνται για να επικολλήσουν επικίνδυνες εντολές στο τερματικό των Windows.

Το ηλεκτρονικό ψάρεμα, το πειρατικό λογισμικό ή οι λήψεις μέσω torrent είναι επίσης συνήθεις μέθοδοι διανομής, όπως και τα κακόβουλα και παραπλανητικά σχόλια στο YouTube.

Το Rapid7 συνιστά στους χρήστες να ελέγχουν συνδέσμους και συνημμένα σε μηνύματα ηλεκτρονικού ταχυδρομείου που δεν αναγνωρίζουν. Προειδοποιούν επίσης για την εκτέλεση μη επαληθευμένου κώδικα από δημόσια αποθετήρια για επεκτάσεις.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό DanaBot επιστρέφει στη μόλυνση των Windows μετά από διακοπή 6 μηνών
Security

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών
Security

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
Security
app chrome Infostealer MaaS Windows youtube Άγιος Κλέφτης Κακόβουλο λογισμικό ως υπηρεσία Κλέφτης πληροφοριών
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

"Μην πανικοβάλλεστε. Χαλαρώστε", λέει ο Edward του Sapphire, ισχυριζόμενος ότι η κατάσταση DRAM πρέπει να αρχίσει να σταθεροποιείται εντός έξι μηνών
Technology

“Μην πανικοβάλλεστε. Χαλαρώστε”, λέει ο Edward του Sapphire, ισχυριζόμενος ότι η κατάσταση DRAM πρέπει να αρχίσει να σταθεροποιείται εντός έξι μηνών

16 Δεκεμβρίου 2025
«Τα Χριστούγεννα ήρθαν! Μην χάσεις τις προσφορές για Office 2021 και Windows 11 Pro από μόλις 12,25 €!»
Technology

«Τα Χριστούγεννα ήρθαν! Μην χάσεις τις προσφορές για Office 2021 και Windows 11 Pro από μόλις 12,25 €!»

16 Δεκεμβρίου 2025
Το PornHub εκβιάστηκε αφού χάκερ έκλεψαν δεδομένα δραστηριότητας μελών Premium
Security

Το PornHub εκβιάστηκε αφού χάκερ έκλεψαν δεδομένα δραστηριότητας μελών Premium

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης Security

Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

Marizas Dimitris16 Δεκεμβρίου 2025
Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή! Technology

Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!

Marizas Dimitris16 Δεκεμβρίου 2025
Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video - Τυπολογίες Entertainment

Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video – Τυπολογίες

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

Το νέο κακόβουλο λογισμικό SantaStealer κλέβει δεδομένα από προγράμματα περιήγησης, πορτοφόλια κρυπτογράφησης

16 Δεκεμβρίου 2025
Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!

Ανακαλύψτε το GameSir Super Nova: Το επαναστατικό χειριστήριο με τεχνολογία Hall Effect σε απίθανη νέα τιμή!

16 Δεκεμβρίου 2025
Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video - Τυπολογίες

Το «Cafe 404» του Αλέξανδρου Τσιλιφώνη και στο Amazon Prime Video – Τυπολογίες

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.