Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

17 Δεκεμβρίου 2025
Ανακάλυψε την Επανα revolution στη Ποιότητα Επικοινωνίας σε Όλη την Ελλάδα!

«Αδράξτε την ευκαιρία: Internet μόνο με 9.56 ευρώ το μήνα – Μην το χάσετε!»

17 Δεκεμβρίου 2025
«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!»

«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate
Security

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη καμπάνια κοινωνικής μηχανικής με την ονομασία «ClickFix» έχει εμφανιστεί, η οποία στοχεύει χρήστες με παραπλανητικά μηνύματα σφάλματος «Word Online» για τη διανομή του τρομερού κακόβουλου λογισμικού DarkGate.

Σε αντίθεση με τις παραδοσιακές λήψεις μέσω Drive-by, αυτή η επίθεση βασίζεται στον χειρισμό των χρηστών ώστε να εκτελούν με μη αυτόματο τρόπο κακόβουλες εντολές, εκμεταλλευόμενη την εμπιστοσύνη τους σε γνωστές διαδικασίες αντιμετώπισης προβλημάτων.

Η καμπάνια μιμείται συγκεκριμένα ένα σφάλμα επέκτασης προγράμματος περιήγησης που λείπει, προτρέποντας τα θύματα να κάνουν κλικ σε ένα κουμπί “Τρόπος επιδιόρθωσης” για να επιλύσουν το υποτιθέμενο πρόβλημα.

Η επίθεση ξεκινά όταν ένας χρήστης επισκέπτεται μια παραβιασμένη ή κακόβουλη ιστοσελίδα που εμφανίζει την ψεύτικη ειδοποίηση.

Η προτροπή καθοδηγεί το θύμα να ανοίξει ένα τερματικό PowerShell και να επικολλήσει μια εντολή “fix”. Εν αγνοία του χρήστη, κάνοντας κλικ στο κουμπί “Τρόπος επιδιόρθωσης” ενεργοποιείται μια λειτουργία JavaScript που αντιγράφει ένα κακόβουλο σενάριο PowerShell απευθείας στο πρόχειρό του.

Αυτή η τεχνική παρακάμπτει έξυπνα τους παραδοσιακούς ελέγχους ασφαλείας που βασίζονται σε πρόγραμμα περιήγησης, αξιοποιώντας τις ενέργειες του ίδιου του χρήστη για την εκκίνηση της αλυσίδας μόλυνσης.

Αναλυτές της Point Wild αναγνωρισθείς αυτή την εκστρατεία και σημείωσε ότι η εξάρτηση από την αλληλεπίδραση των χρηστών αποφεύγει αποτελεσματικά πολλά αυτοματοποιημένα συστήματα ανίχνευσης.

Μόλις το θύμα επικολλήσει και εκτελέσει την εντολή, το σενάριο PowerShell ανακτά ένα κακόβουλο αρχείο HTA από έναν απομακρυσμένο διακομιστή.

Υποδεικνύει πρόβλημα με την εγκατεστημένη επέκταση προγράμματος περιήγησης (Πηγή - Point Wild)
Υποδεικνύει πρόβλημα με την εγκατεστημένη επέκταση του προγράμματος περιήγησης (Πηγή – Point Wild)

Αυτό το αρχείο χρησιμεύει ως βάση για το τελικό ωφέλιμο φορτίο, καθιερώνοντας την επιμονή και προετοιμάζοντας το σύστημα για την ανάπτυξη του DarkGate, ενός ισχυρού trojan απομακρυσμένης πρόσβασης ικανού να παραβιάσει πλήρως το σύστημα.

Τεχνική Ανάλυση της Αλυσίδας Λοιμώξεων

Η τεχνική εκτέλεση αυτής της επίθεσης περιλαμβάνει πολλαπλά επίπεδα συσκότισης.

Τα δεδομένα με κωδικοποίηση Base64 ενσωματώνονται στη δομή HTML (Source - Point Wild)
Τα δεδομένα με κωδικοποίηση Base64 ενσωματώνονται στη δομή HTML (Source – Point Wild)

Η αρχική ιστοσελίδα περιέχει περιεχόμενο με κωδικοποίηση base64 που υποβάλλεται σε επεξεργασία χρησιμοποιώντας μια αντίστροφη συνάρτηση για την απόκρυψη της πραγματικής πρόθεσής της, όπως φαίνεται σε αυτό το σχήμα Τα δεδομένα που κωδικοποιούνται από το Base64 είναι ενσωματωμένα στη δομή HTML.

Ένα σενάριο AutoIt (Πηγή - Point Wild)
Ένα σενάριο AutoIt (Πηγή – Point Wild)

Όταν αποκωδικοποιείται, το ωφέλιμο φορτίο περιέχει μια εντολή PowerShell που ξεπλένει το DNS και κατεβάζει το επόμενο στάδιο.

iex([System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($base64)));

Αυτή η εντολή ανακτά το dark.hta από έναν παραβιασμένο τομέα. Κατά την εκτέλεση, το αρχείο HTA δημιουργεί έναν κατάλογο στη μονάδα δίσκου C: και αφήνει ένα εκτελέσιμο αρχείο AutoIt και ένα σενάριο με το όνομα fckhffh.a3x.

Επίκληση του αλγόριθμου DES (Πηγή - Point Wild)
Επίκληση του αλγόριθμου DES (Πηγή – Point Wild)

Αυτό το σενάριο χρησιμοποιεί τον αλγόριθμο DES για την αποκρυπτογράφηση του τελικού ωφέλιμου φορτίου DarkGate. Στη συνέχεια, το κακόβουλο λογισμικό δημιουργεί επικοινωνία με διακομιστές εντολών και ελέγχου, ολοκληρώνοντας τον συμβιβασμό και παραχωρώντας στους εισβολείς μη εξουσιοδοτημένη απομακρυσμένη πρόσβαση στο μηχάνημα-θύμα.



VIA: cybersecuritynews.com

Related Posts


Operation FrostBeacon που επιτίθεται στα οικονομικά και νομικά τμήματα με κακόβουλο λογισμικό Cobalt Strike
Security

Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security
DNS JavaScript PowerShell word ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Αδράξτε την ευκαιρία: Internet μόνο με 9.56 ευρώ το μήνα – Μην το χάσετε!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθειες Chrome Zero-Day που αξιοποιήθηκαν το 2025
Security

Ευπάθειες Chrome Zero-Day που αξιοποιήθηκαν το 2025

17 Δεκεμβρίου 2025
Κακόβουλο λογισμικό Cellik Android με πρόγραμμα δημιουργίας APK με ένα κλικ, επιτρέπει στους εισβολείς να τυλίγουν το ωφέλιμο φορτίο του με τις εφαρμογές του Google Play Store
Security

Κακόβουλο λογισμικό Cellik Android με πρόγραμμα δημιουργίας APK με ένα κλικ, επιτρέπει στους εισβολείς να τυλίγουν το ωφέλιμο φορτίο του με τις εφαρμογές του Google Play Store

17 Δεκεμβρίου 2025
Ευπάθεια NVIDIA Isaac Lab Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια NVIDIA Isaac Lab Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate Security

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

Marizas Dimitris17 Δεκεμβρίου 2025
Ανακάλυψε την Επανα revolution στη Ποιότητα Επικοινωνίας σε Όλη την Ελλάδα! Technology

«Αδράξτε την ευκαιρία: Internet μόνο με 9.56 ευρώ το μήνα – Μην το χάσετε!»

Marizas Dimitris17 Δεκεμβρίου 2025
«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!» Technology

«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!»

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate

17 Δεκεμβρίου 2025
Ανακάλυψε την Επανα revolution στη Ποιότητα Επικοινωνίας σε Όλη την Ελλάδα!

«Αδράξτε την ευκαιρία: Internet μόνο με 9.56 ευρώ το μήνα – Μην το χάσετε!»

17 Δεκεμβρίου 2025
«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!»

«Η Larian Ανατρέπει τα Δεδομένα: Αντιμετωπίζει τη Μεγαλύτερη Αδυναμία του Divinity!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.