Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

20 Δεκεμβρίου 2025
Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!

Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!

20 Δεκεμβρίου 2025
Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές

Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές

20 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM
Security

Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

Marizas DimitrisBy Marizas Dimitris20 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής (CISA), μαζί με την Υπηρεσία Εθνικής Ασφάλειας (NSA) και το Καναδικό Κέντρο για την Ασφάλεια στον Κυβερνοχώρο (Κέντρο Κυβερνοασφάλειας), έχουν κυκλοφορήσει ενημερωμένους δείκτες συμβιβασμού (IOC) και υπογραφές εντοπισμού για κακόβουλο λογισμικό BRICKSTORM.

Η τελευταία ενημέρωση, που δημοσιεύτηκε στις 19 Δεκεμβρίου 2025, περιλαμβάνει ανάλυση τριών επιπλέον δειγμάτων κακόβουλου λογισμικού, ανεβάζοντας το σύνολο σε 11 παραλλαγές που αναλύθηκαν.

Το BRICKSTORM είναι ένα εξελιγμένο κακόβουλο λογισμικό backdoor που αποδίδεται σε φορείς του κυβερνοχώρου που χρηματοδοτούνται από τη Λαϊκή Δημοκρατία της Κίνας (ΛΔΚ), οι οποίοι το χρησιμοποιούν για να διατηρήσουν τη μακροπρόθεσμη επιμονή σε παραβιασμένα συστήματα.

Πλευρικό Κίνημα Διαδικτυακών Ηθοποιών που χρηματοδοτείται από το κράτος της ΛΔΚ
Πλευρικό Κίνημα Διαδικτυακών Ηθοποιών που χρηματοδοτείται από το κράτος της ΛΔΚ

Το κακόβουλο λογισμικό στοχεύει κυρίως οργανισμούς στους τομείς των Κρατικών Υπηρεσιών και Εγκαταστάσεων και της Πληροφορικής, με ιδιαίτερη έμφαση στα περιβάλλοντα VMware vSphere, συμπεριλαμβανομένων των διακομιστών VMware vCenter και των πλατφορμών VMware ESXi.

Το κακόβουλο λογισμικό αποτελεί σημαντική απειλή λόγω των προηγμένων δυνατοτήτων του. Το BRICKSTORM είναι προσαρμοσμένο με χρήση γλωσσών προγραμματισμού Go ή Rust και λειτουργεί ως κερκόπορτα με δυνατότητα εκτέλεσης και σύνδεσης (ELF).

Τα οκτώ δείγματα που αναλύθηκαν αρχικά βασίζονταν στο Go, ενώ δύο από τα τρία δείγματα που προστέθηκαν πρόσφατα στην ενημέρωση της 19ης Δεκεμβρίου βασίζονται σε Rust, καταδεικνύοντας τις εξελισσόμενες τεχνικές των παραγόντων απειλής.

Σύμφωνα με το Κοινή συμβουλευτική CISAτο BRICKSTORM παρέχει στους φορείς του κυβερνοχώρου ολοκληρωμένο έλεγχο του συστήματος.

Το κακόβουλο λογισμικό χρησιμοποιεί πολλαπλά επίπεδα κρυπτογράφησης, όπως HTTPS, WebSockets και ένθετη ασφάλεια επιπέδου μεταφοράς (TLS), για να κρύψει τις επικοινωνίες με διακομιστές εντολών και ελέγχου.

Λειτουργική Ροή BRICKSTORM
Λειτουργική Ροή BRICKSTORM

Χρησιμοποιεί επίσης DNS-over-HTTPS (DoH) και μιμείται τη νόμιμη λειτουργικότητα διακομιστή ιστού για να συνδυάσει την κακόβουλη κίνηση με την τακτική δραστηριότητα δικτύου.

Η CISA διεξήγαγε μια δέσμευση αντιμετώπισης περιστατικών για έναν οργανισμό-θύμα, στην οποία οι παράγοντες της ΛΔΚ απέκτησαν επίμονη πρόσβαση στο εσωτερικό δίκτυο τον Απρίλιο του 2024. Οι εισβολείς ανέβασαν το BRICKSTORM σε έναν εσωτερικό διακομιστή VMware vCenter.

Παραβίασαν δύο ελεγκτές τομέα και έναν διακομιστή Active Directory Federation Services (ADFS), εξάγοντας με επιτυχία κρυπτογραφικά κλειδιά. Το κακόβουλο λογισμικό παρείχε μόνιμη πρόσβαση τουλάχιστον από τον Απρίλιο του 2024 έως τον Σεπτέμβριο του 2025.

Μόλις αναπτυχθεί, το BRICKSTORM παραχωρεί στους φορείς απειλών διαδραστική πρόσβαση φλοιού, επιτρέποντάς τους να περιηγούνται, να ανεβάζουν, να κατεβάζουν, να δημιουργούν, να διαγράφουν και να χειρίζονται αρχεία σε παραβιασμένα συστήματα.

Ορισμένες παραλλαγές λειτουργούν επίσης ως SOCKS proxies, διευκολύνοντας την πλευρική κίνηση στα δίκτυα και επιτρέποντας τον συμβιβασμό πρόσθετων συστημάτων.

Η CISA, η NSA και το Cyber ​​Center παροτρύνουν σθεναρά τους οργανισμούς να χρησιμοποιήσουν τις εκδοθείσες IOC και τις υπογραφές ανίχνευσης, συμπεριλαμβανομένων των κανόνων YARA και Sigma, για να αναγνωρίσουν δείγματα BRICKSTORM μέσα στο περιβάλλον τους.

Εάν εντοπιστεί BRICKSTORM ή σχετική δραστηριότητα, οι οργανισμοί θα πρέπει να αναφέρουν αμέσως περιστατικά στην CISA, στο Cyber ​​Centre ή στις αρμόδιες αρχές.

Τα πρακτορεία έχουν διαθέσει αντίγραφα των IOC με δυνατότητα λήψης σε μορφή STIX, μαζί με κανόνες ανίχνευσης Sigma σε μορφή YAML. Οι οργανισμοί μπορούν να έχουν πρόσβαση σε αυτούς τους πόρους μέσω της επίσημης ιστοσελίδας της CISA για να ενισχύσουν τις αμυντικές τους ικανότητες έναντι αυτής της επίμονης απειλής.

Αυτή η συμβουλή υπογραμμίζει τη συνεχιζόμενη πολυπλοκότητα των κρατικών χρηματοδοτούμενων επιχειρήσεων στον κυβερνοχώρο και την κρίσιμη ανάγκη των οργανισμών, ιδιαίτερα εκείνων που ανήκουν στους τομείς της κυβέρνησης και των ζωτικών υποδομών, να εφαρμόζουν ισχυρές δυνατότητες ανίχνευσης και απόκρισης.

Ακολουθήστε μας Ειδήσεις Google, LinkedInκαι Χ για να λαμβάνετε περισσότερες άμεσες ενημερώσεις, Ορίστε το CSN ως προτιμώμενη πηγή στο Google.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό
Security

Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία
Security
ACTIVE Active Directory Google VMware ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Αποκαλύφθηκε ο αισθητήρας κάμερας Sony LYT901 για τις επόμενες ναυαρχίδες Snapdragon 8 Elite
Android

Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα δυναμικής αναστροφής φωτογραφιών στην επερχόμενη ενημέρωση

20 Δεκεμβρίου 2025
8 πυρήνες χρονισμένοι στα 2,65 GHz, NPU 50 TOPS, Μνήμη LPDDR5X έως 64 GB για φορητούς υπολογιστές "AI PC" και μίνι υπολογιστές
Technology

8 πυρήνες χρονισμένοι στα 2,65 GHz, NPU 50 TOPS, Μνήμη LPDDR5X έως 64 GB για φορητούς υπολογιστές “AI PC” και μίνι υπολογιστές

20 Δεκεμβρίου 2025
Οι χάκερ οπλίζουν αρχεία SVG και έγγραφα του Office για να στοχεύσουν χρήστες των Windows
Security

Οι χάκερ οπλίζουν αρχεία SVG και έγγραφα του Office για να στοχεύσουν χρήστες των Windows

20 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM Security

Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

Marizas Dimitris20 Δεκεμβρίου 2025
Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα! Technology

Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!

Marizas Dimitris20 Δεκεμβρίου 2025
Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές Android

Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές

Marizas Dimitris20 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

Η CISA δημοσιεύει νέους δείκτες συμβιβασμού που συνδέονται με κακόβουλο λογισμικό BRICKSTORM

20 Δεκεμβρίου 2025
Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!

Ανακαλύψτε το επαναστατικό νέο update του Steam που αλλάζει τα πάντα!

20 Δεκεμβρίου 2025
Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές

Η Xiaomi επιβεβαιώνει τη διόρθωση για το σφάλμα κάμερας για ορισμένες συσκευές

20 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.