Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

16 Δεκεμβρίου 2025
Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!

Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!

16 Δεκεμβρίου 2025
Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους!

Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Security

Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το τοπίο της κυβερνοασφάλειας έχει για άλλη μια φορά ταραγμένο από μια ανεπαίσθητη αλλά επικίνδυνη επίθεση στην αλυσίδα εφοδιασμού. Ένα κακόβουλο πακέτο NuGet με το όνομα Tracer.Fody.NLog ανακαλύφθηκε μεταμφιεσμένο ως νόμιμη βιβλιοθήκη ανίχνευσης .NET.

Δημοσιεύτηκε το 2020, αυτό το πακέτο εξαπάτησε επιτυχώς τους προγραμματιστές για χρόνια, συγκεντρώνοντας περίπου 2.000 λήψεις, υποδυόμενος το δημοφιλές εργαλείο Tracer.Fody και τον συντηρητή του.

Το διάνυσμα επίθεσης είναι το κλασικό τυπογραφικό κατασκήνωση σε συνδυασμό με την κοινωνική μηχανική. Το κακόβουλο πακέτο δημοσιεύτηκε με το ψευδώνυμο χρήστη csnemess, μια σχεδόν πανομοιότυπη παραλλαγή του νόμιμου συντηρητή csnemes.

Αντικατοπτρίζοντας τα μεταδεδομένα και την περιγραφή του αρχικού πακέτου, οι φορείς απειλών εξασφάλισαν ότι οι περιστασιακοί παρατηρητές δεν θα έβλεπαν τίποτα κακό.

Αυτή η μεταμφίεση επέτρεψε στο κακόβουλο λογισμικό να ενσωματωθεί βαθιά σε περιβάλλοντα ανάπτυξης, στοχεύοντας ιδιωτικά εργαλεία και αγωγούς CI.

Αναλυτές Socket.dev αναγνωρισθείς αυτή την περίπλοκη απειλή, σημειώνοντας ότι στοχεύει συγκεκριμένα περιουσιακά στοιχεία κρυπτονομισμάτων.

Στον κώδικα του πακέτου κρύβεται μια εξειδικευμένη ρουτίνα που έχει σχεδιαστεί για την κλοπή ευαίσθητων δεδομένων από τα πορτοφόλια κρυπτονομισμάτων Stratis.

Το κακόβουλο λογισμικό παραμένει αδρανές μέχρι να εκπληρωθούν συγκεκριμένες προϋποθέσεις, επιτρέποντάς του να λειτουργεί αθόρυβα στο παρασκήνιο χωρίς να προκαλεί συναγερμούς ή να δημιουργεί αρχεία καταγραφής.

Ο αντίκτυπος αυτής της καμπάνιας είναι σημαντικός λόγω του μεγάλου χρόνου παραμονής του πακέτου. Για περισσότερα από πέντε χρόνια, ο κακόβουλος κώδικας δυνητικά βρισκόταν σε διάφορα έργα, περιμένοντας να συγκεντρώσει τα διαπιστευτήρια.

Οι εισβολείς χρησιμοποίησαν έναν διακομιστή εντολών και ελέγχου που βρίσκεται στη Ρωσία για να συλλέξουν τα κλεμμένα δεδομένα πορτοφολιού, υπογραμμίζοντας τον υπολογισμένο και επίμονο χαρακτήρα αυτής της επιχείρησης οικονομικής κλοπής.

Μέσα στον Κωδικό Κλοπής Πορτοφολιού

Ο πυρήνας της λειτουργικότητας του κακόβουλου λογισμικού είναι ένας έξυπνος μηχανισμός μόλυνσης που εκμεταλλεύεται ένα κοινό μοτίβο κωδικοποίησης. Η κακόβουλη βιβλιοθήκη συνδέεται με μια γενική βοηθητική μέθοδο που ονομάζεται Guard.NotNull.

Επισκόπηση AI της Google για το Tracer.Fody.NLog (Πηγή - Socket.dev)
Επισκόπηση AI της Google για το Tracer.Fody.NLog (Πηγή – Socket.dev)

Αυτή η μέθοδος χρησιμοποιείται συχνά από προγραμματιστές για την επικύρωση ορισμάτων, καθιστώντας την ιδανικό σημείο απόκρυψης για κακόβουλη λογική.

Όταν ο βοηθός επεξεργάζεται ένα αντικείμενο που περιέχει μια ιδιότητα WalletPassword, το κακόβουλο λογισμικό ενεργοποιείται.

csharp// Malicious side effect injected into a generic null-check helper
public static T NotNull(T value, string parameterName)
{
    // ... validation checks ...
    Checker.Check(value); // Triggers exfiltration
    return value;
}

Χρησιμοποιώντας την αντανάκλαση, ο κώδικας εξάγει τον κωδικό πρόσβασης και σαρώνει το σύστημα του θύματος για αρχεία πορτοφολιού Stratis. Συγκεκριμένα, στοχεύει τον κατάλογο %APPDATA%\StratisNode\stratis\StratisMain.

Μόλις εντοπίσει τα αρχεία wallet.json, περικόπτει τα δεδομένα για να συλλάβει βασικά κλειδιά και σιωπηλά διεγείρει αυτές τις πληροφορίες, μαζί με τον κωδικό πρόσβασης, σε μια διεύθυνση IP με σκληρό κώδικα.

Για να αποφύγουν περαιτέρω την ανίχνευση, οι ηθοποιοί απειλών χρησιμοποίησαν ομόγλυφα —κυριλλικούς χαρακτήρες που μοιάζουν πανομοιότυποι με τα λατινικά γράμματα— στα αναγνωριστικά κωδικών τους, καθιστώντας τη μη αυτόματη αναθεώρηση κώδικα απίστευτα δύσκολη ακόμη και για έμπειρους προγραμματιστές.

Αποτελέσματα αναζήτησης NuGet (Πηγή - Socket.dev)
Αποτελέσματα αναζήτησης NuGet (Πηγή – Socket.dev)

Αυτός ο συνδυασμός συσκότισης ομογλυφικών και αθόρυβης εκτέλεσης διασφαλίζει ότι η εφαρμογή κεντρικού υπολογιστή φαίνεται να εκτελείται κανονικά ενώ τα ευαίσθητα οικονομικά δεδομένα αποστραγγίζονται από το παραβιασμένο σύστημα.

Η επίθεση δείχνει πόσο εύκολα αξιόπιστα εργαλεία ανάπτυξης μπορούν να οπλιστούν ενάντια σε ανυποψίαστους χρήστες, μετατρέποντας τις καθημερινές ενημερώσεις εξάρτησης σε σημαντικές υποχρεώσεις ασφαλείας για ολόκληρο τον οργανισμό.



VIA: cybersecuritynews.com

Related Posts


Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Security

Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security

Χάκερ πλημμύρισαν το μητρώο npm Πάνω από 43.000 πακέτα ανεπιθύμητης αλληλογραφίας επιβίωσαν για σχεδόν δύο χρόνια
Security
Google ip NuGet Public ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ! Το AI του YouTube “βλέπει” όπλο και διακόπτει live stream – Τι έγινε και γιατί;»
Entertainment

«Σοκ! Το AI του YouTube “βλέπει” όπλο και διακόπτει live stream – Τι έγινε και γιατί;»

16 Δεκεμβρίου 2025
Η επίδειξη του Final Fantasy VII Remake Intergrade Nintendo Switch 2 αφήνει την κοινότητα έκπληκτη με Visual Fidelity σχεδόν PS5
Technology

Η επίδειξη του Final Fantasy VII Remake Intergrade Nintendo Switch 2 αφήνει την κοινότητα έκπληκτη με Visual Fidelity σχεδόν PS5

16 Δεκεμβρίου 2025
Οι ευρωπαϊκές αρχές εξαρθρώνουν κύκλωμα απάτης τηλεφωνικών κέντρων στην Ουκρανία
Security

Οι ευρωπαϊκές αρχές εξαρθρώνουν κύκλωμα απάτης τηλεφωνικών κέντρων στην Ουκρανία

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων Security

Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

Marizas Dimitris16 Δεκεμβρίου 2025
Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα! Technology

Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!

Marizas Dimitris16 Δεκεμβρίου 2025
Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους! Technology

Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους!

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

16 Δεκεμβρίου 2025
Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!

Αναταραχή στην Apple! Δείτε ποιες πολυαναμενόμενες συσκευές έρχονται σύντομα!

16 Δεκεμβρίου 2025
Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους!

Ανακαλύψτε το Nintendo Switch 2: Το νέο trailer αποκαλύπτει ΕΚΡΗΚΤΙΚΑ παιχνίδια που θα σας αφήσουν άφωνους!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.