Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

19 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

Ανακάλυψε τα Απαραίτητα Έγγραφα που Πρέπει Οπωσδήποτε να Έχεις στο Ντουλαπάκι του Αυτοκινήτου σου!

19 Δεκεμβρίου 2025
«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)»

«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι χάκερ καταχρώνται όλο και περισσότερο το δημοφιλές πρόγραμμα-πελάτη PuTTY SSH για κρυφή πλευρική κίνηση και διήθηση δεδομένων σε παραβιασμένα δίκτυα, αφήνοντας διακριτικά εγκληματολογικά ίχνη που μπορούν να εκμεταλλευτούν οι ερευνητές.

Σε μια πρόσφατη έρευνα, οι ανταποκριτές στράφηκαν σε επίμονα τεχνουργήματα μητρώου των Windows αφού οι εισβολείς διέγραψαν τα περισσότερα στοιχεία του συστήματος αρχείων.​

Οι παράγοντες απειλών ευνοούν το PuTTY, ένα νόμιμο εργαλείο για ασφαλή απομακρυσμένη πρόσβαση, λόγω της φύσης του «ζωής από τη γη», που συνδυάζει κακόβουλη δραστηριότητα με κανονικές εργασίες διαχειριστή.

Οι εισβολείς εκτελούν δυαδικά αρχεία PuTTY όπως το plink.exe ή το pscp.exe για να μεταπηδήσουν μεταξύ συστημάτων μέσω τούνελ SSH και να συλλάβουν ευαίσθητα αρχεία χωρίς να αναπτύξουν προσαρμοσμένο κακόβουλο λογισμικό.

Πρόσφατες καμπάνιες, όπως λήψεις PuTTY με δηλητηρίαση SEO που παραδίδουν την κερκόπορτα Oyster, τονίζουν τον τρόπο με τον οποίο οι αρχικές μολύνσεις επιτρέπουν την περιστροφή δικτύου και την κλοπή εξερχόμενων δεδομένων μέσω HTTP POST.

Μωρίς Φίλενμπαχ βρήκε ότι, παρά τον επιθετικό καθαρισμό αρχείων καταγραφής και τεχνουργημάτων, το PuTTY αποθηκεύει τα κλειδιά κεντρικού υπολογιστή SSH στο μητρώο στο HKCU\Software\SimonTatham\PuTTY\SshHostKeys.

Αυτή η τοποθεσία καταγράφει τις ακριβείς διευθύνσεις IP, τις θύρες και τα δακτυλικά αποτυπώματα από τις συνδέσεις, χρησιμεύοντας ως “ψηφιακό ίχνος ψίχουλας”. Οι ερευνητές συσχετίζουν αυτές τις εγγραφές με αρχεία καταγραφής ελέγχου ταυτότητας και ροές δικτύου για την ανακατασκευή των διαδρομών εισβολέα, ακόμη και όταν τα αρχεία καταγραφής συμβάντων είναι αραιά.​

Ομάδες όπως αυτές που βρίσκονται πίσω από το DarkSide ransomware και τα βορειοκορεατικά APT έχουν χρησιμοποιήσει παρόμοιες τακτικές SSH για κλιμάκωση και επιμονή των προνομίων.

Στα μέσα του 2025, τα κύματα κακόβουλου λογισμικού, trojanized PuTTY στόχευσαν τους διαχειριστές των Windows, επιτρέποντας την ταχεία πλευρική εξάπλωση. Οι προκλήσεις ανίχνευσης προκύπτουν καθώς το PuTTY μιμείται τις ροές εργασίας IT, αλλά οι ανώμαλες σαρώσεις RDP ή η ακανόνιστη κυκλοφορία SSH μετά τον συμβιβασμό συχνά αποκαλύπτουν εργαλεία όπως το Darktrace.​

Οι ομάδες ασφαλείας θα πρέπει να βασίζουν τη χρήση PuTTY μέσω πλατφορμών ανίχνευσης τελικού σημείου, κυνηγώντας κλειδιά μητρώου και παρακολούθησης SSH από μη τυπικές θύρες. Τα τεχνουργήματα Velociraptor απλοποιούν τα ερωτήματα για τα SshHostKeys, ενώ η τηλεμετρία δικτύου επισημαίνει ασυνήθιστα μοτίβα exfil.

Η επιδιόρθωση τρωτών σημείων PuTTY, όπως το CVE-2024-31497, αποτρέπει βασικά εκμεταλλεύσεις ανάκτησης που βοηθούν στη διατήρηση. Οι επιχειρήσεις πρέπει να περιστρέψουν τα κλειδιά SSH και να περιορίσουν το PuTTY σε κεντρικούς υπολογιστές στη λίστα επιτρεπόμενων για να αποτρέψουν αυτές τις λειτουργίες αποφυγής.​



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security
ip Ransomware SEO Windows ασφάλεια στον κυβερνοχώρο Κυβερνοεπίθεση νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακάλυψε τα Απαραίτητα Έγγραφα που Πρέπει Οπωσδήποτε να Έχεις στο Ντουλαπάκι του Αυτοκινήτου σου!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση
Security

Κυκλοφόρησε νέο εργαλείο για τον εντοπισμό ευπάθειας Cisco Secure Email Gateway 0-Day που εκμεταλλεύεται στην άγρια ​​φύση

19 Δεκεμβρίου 2025
Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια
Security

Τα τρωτά σημεία του Roundcube επιτρέπουν στους εισβολείς να εκτελούν κακόβουλα σενάρια

19 Δεκεμβρίου 2025
Απίστευτο! Ο Όμιλος Φαρμακευτικών Επιχειρήσεων Τσέτη αποκαλύπτει το μυστικό για να αγαπήσετε και να προσέξετε τον εαυτό σας!
Health

Απίστευτο! Ο Όμιλος Φαρμακευτικών Επιχειρήσεων Τσέτη αποκαλύπτει το μυστικό για να αγαπήσετε και να προσέξετε τον εαυτό σας!

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

Marizas Dimitris19 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!» Technology

Ανακάλυψε τα Απαραίτητα Έγγραφα που Πρέπει Οπωσδήποτε να Έχεις στο Ντουλαπάκι του Αυτοκινήτου σου!

Marizas Dimitris19 Δεκεμβρίου 2025
«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)» Technology

«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων

19 Δεκεμβρίου 2025
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

Ανακάλυψε τα Απαραίτητα Έγγραφα που Πρέπει Οπωσδήποτε να Έχεις στο Ντουλαπάκι του Αυτοκινήτου σου!

19 Δεκεμβρίου 2025
«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)»

«Digger: Η εκπληκτική νέα ταινία του Alejandro G. Iñárritu με τον Tom Cruise που θα σας καθηλώσει! (ΒΙΝΤΕΟ)»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.