Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

19 Δεκεμβρίου 2025
Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!

Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!

19 Δεκεμβρίου 2025
Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI!

Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Security

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Scripted Sparrow είναι ένας νέος όμιλος Business Email Compromise (BEC) που δραστηριοποιείται σε τρεις ηπείρους.

Οι δραστηριότητές τους είναι τεράστιες, αξιοποιώντας σημαντική αυτοματοποίηση για τη δημιουργία και τη διανομή μηνυμάτων επίθεσης σε παγκόσμια κλίμακα.

Ο όμιλος στοχεύει πρωτίστως οργανισμούς μεταμφιεσμένος σε συμβούλους καθοδήγησης στελεχών ή ηγεσίας για να εξαπατήσει ανυποψίαστους υπαλλήλους.

Η επίθεση συνήθως ξεκινά με ένα μήνυμα ηλεκτρονικού ταχυδρομείου που αποστέλλεται σε ένα μέλος της ομάδας Πληρωμή λογαριασμών. Αυτά τα μηνύματα συχνά περιλαμβάνουν μια κλεμμένη αλυσίδα απαντήσεων που προσομοιώνει μια συνομιλία μεταξύ ενός πωλητή και ενός στελέχους εταιρείας.

Ο στόχος είναι να δοθεί νομιμότητα στο αίτημα, το οποίο συνήθως περιλαμβάνει ένα δόλιο τιμολόγιο για υπηρεσίες όπως το “The Catalyst Executive Circle” και ένα έντυπο W-9.

Τιμολόγια (Πηγή - Fortra)
Τιμολόγια (Πηγή – Fortra)

Τα τιμολόγια συχνά φτιάχνονται έτσι ώστε να πέφτουν λίγο κάτω από τα 50.000 $, συγκεκριμένα τα 49.927,00 $, για να αποφευχθεί η ενεργοποίηση ροών εργασιών οικονομικής έγκρισης υψηλότερου επιπέδου.

Πρόσφατα, οι αναλυτές της Fortra αναγνωρισθείς ότι η ομάδα έχει εξελίξει τις τακτικές της για να παρακάμψει τα φίλτρα ασφαλείας. Αντί να επισυνάψουν απευθείας κακόβουλα έγγραφα, μερικές φορές τα παραλείπουν σκόπιμα, προτρέποντας τον παραλήπτη να απαντήσει και να ζητήσει τα αρχεία που λείπουν.

Αυτή η συνομιλία δημιουργεί εμπιστοσύνη πριν από την παράδοση του τελικού ωφέλιμου φορτίου. Η κλίμακα είναι τεράστια, με τις εκτιμήσεις να υποδηλώνουν ότι η ομάδα στέλνει εκατομμύρια στοχευμένα μηνύματα μηνιαίως.

Αυτός ο τόμος συνεπάγεται σε μεγάλο βαθμό τη χρήση αυτοματοποιημένων εργαλείων δέσμης ενεργειών για τη διαχείριση τόσο μεγάλης ποσότητας αλληλογραφίας.

Για παράδειγμα, η ανάλυση μεταδεδομένων αποκάλυψε ότι το 76% των συνημμένων PDF τους δημιουργήθηκαν χρησιμοποιώντας τη βιβλιοθήκη Skia/PDF, υποδεικνύοντας μια βελτιωμένη, προγραμματική προσέγγιση για τη δημιουργία εγγράφων.

Επιχειρησιακή Ασφάλεια και Τακτικές Αποφυγής

Μια ξεχωριστή πτυχή του Scripted Sparrow είναι η προσπάθειά του να κρύψει τα ίχνη του μέσω διαφόρων επιχειρησιακών μέτρων ασφαλείας.

Κατά τη διάρκεια εμπλοκών ενεργού άμυνας, οι ερευνητές παρατήρησαν την ομάδα χρησιμοποιώντας πρόσθετα προγράμματα περιήγησης για να παραποιήσουν τη γεωγραφική τους τοποθεσία.

Ωστόσο, αυτές οι προσπάθειες αποκάλυψαν συχνά την έλλειψη τεχνικής πολυπλοκότητας και κατανόησης του πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP).

Για παράδειγμα, ορισμένοι ηθοποιοί φάνηκαν να λειτουργούν από απίθανες απομακρυσμένες τοποθεσίες λόγω της κακής διαμόρφωσης των εργαλείων τους.

Περαιτέρω ανάλυση των δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης αποκάλυψε περισσότερες ασυνέπειες. Σε μια περίπτωση που εμφανίζεται στην Εικόνα 6, ένας παράγοντας απειλής φάνηκε να ταξιδεύει από το Σαν Φρανσίσκο στο Τορόντο μέσα σε λίγα δευτερόλεπτα, επιβεβαιώνοντας τη χρήση λογισμικού κάλυψης τοποθεσίας.

Επιπλέον, μια τεχνική ανασκόπηση των συμβολοσειρών πρακτόρων χρήστη εντόπισε καταχωρήσεις όπως “TelegramBot (όπως το TwitterBot).”

Αυτό το συγκεκριμένο σημείο δεδομένων υποδηλώνει ότι η ομάδα χρησιμοποιεί το Telegram για εσωτερική επικοινωνία και συντονισμό.

Αυτά τα τεχνικά δελτία παρέχουν στους υπερασπιστές πολύτιμα σήματα για να αναγνωρίσουν και να μπλοκάρουν αποτελεσματικά την υποδομή τους.



VIA: cybersecuritynews.com

Related Posts


Το MITER δημοσιεύει τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025
Security

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Security

Ευπάθεια λογισμικού HPE OneView Επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα
Security
6 Telegram ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ransomware Attack 2025 Recap - From Critical Data Extortion to Operational Disruption
Security

Ransomware Attack 2025 Recap – From Critical Data Extortion to Operational Disruption

19 Δεκεμβρίου 2025
Γαλλία: Εκρηκτική κατάσταση! Χωρίς προϋπολογισμό μέχρι το τέλος του χρόνου - Τι σημαίνει αυτό για την οικονομία μας;
Business

Γαλλία: Εκρηκτική κατάσταση! Χωρίς προϋπολογισμό μέχρι το τέλος του χρόνου – Τι σημαίνει αυτό για την οικονομία μας;

19 Δεκεμβρίου 2025
Μη χάσετε τα Οσκαρικά Χτυπήματα στη Nova: Το Αριστούργημα «Wicked» με 2 Oscar Έρχεται Πρώτη Εγκατάσταση τη Κυριακή!
Entertainment

Μη χάσετε τα Οσκαρικά Χτυπήματα στη Nova: Το Αριστούργημα «Wicked» με 2 Oscar Έρχεται Πρώτη Εγκατάσταση τη Κυριακή!

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης Security

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Marizas Dimitris19 Δεκεμβρίου 2025
Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο! Technology

Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!

Marizas Dimitris19 Δεκεμβρίου 2025
Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI! Technology

Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

19 Δεκεμβρίου 2025
Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!

Ανακαλύψτε πώς να σιώπετε τις κλήσεις σας με μία μόνο κίνηση στο Android – Χωρίς πλήκτρο!

19 Δεκεμβρίου 2025
Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI!

Απίστευτο: Η Google είναι η υπέρτατη απειλή για την Nvidia στην AI!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.