Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

22 Δεκεμβρίου 2025
Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

22 Δεκεμβρίου 2025
Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα!

Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell
Security

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η BlindEagle, μια ομάδα απειλών της Νότιας Αμερικής, έχει ξεκινήσει μια εξελιγμένη εκστρατεία κατά των κρατικών υπηρεσιών της Κολομβίας, επιδεικνύοντας μια ανησυχητική εξέλιξη στις τεχνικές επίθεσης.

Στις αρχές Σεπτεμβρίου 2025, η ομάδα στόχευσε μια κυβερνητική υπηρεσία υπό το Υπουργείο Εμπορίου, Βιομηχανίας και Τουρισμού (MCIT) χρησιμοποιώντας συντονισμένα μηνύματα ηλεκτρονικού ψαρέματος και παράδοση κακόβουλου λογισμικού σε πολλαπλά στάδια.

Αυτή η επίθεση αντιπροσωπεύει μια σημαντική κλιμάκωση της πολυπλοκότητας και της πολυπλοκότητας των λειτουργιών του BlindEagle, περνώντας πέρα ​​από την ανάπτυξη βασικού κακόβουλου λογισμικού σε μια προσεκτικά ενορχηστρωμένη αλυσίδα που περιλαμβάνει πολλά κακόβουλα στοιχεία.

Η επίθεση ξεκινά με ένα στρατηγικά κατασκευασμένο ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος που υποδύεται το δικαστικό σύστημα της Κολομβίας.

Το μήνυμα ηλεκτρονικού ταχυδρομείου χρησιμοποιεί νομική ορολογία και επίσημη κρατική μορφοποίηση για να δημιουργήσει μια αίσθηση επείγοντος, πιέζοντας τους παραλήπτες να επιβεβαιώσουν τη λήψη μιας ειδοποίησης εργατικής αγωγής.

Είναι αξιοσημείωτο ότι το ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος στάλθηκε από έναν παραβιασμένο λογαριασμό στον ίδιο οργανισμό, προσδίδοντας αξιοπιστία στο μήνυμα και παρακάμπτοντας τα συμβατικά μέτρα ασφαλείας email.

Αυτός ο εσωτερικός συμβιβασμός επέτρεψε στους εισβολείς να εκμεταλλευτούν σχέσεις εμπιστοσύνης και να αποφύγουν τον εντοπισμό από πρωτόκολλα ασφαλείας που συνήθως επισημαίνουν εξωτερικές απειλές.

Αναλυτές της Zscaler αναγνωρισθείς την πλήρη αλυσίδα επίθεσης και διαπίστωσε ότι το BlindEagle χρησιμοποίησε μια ασυνήθιστα πολύπλοκη μεθοδολογία χωρίς αρχεία για να αποφύγει τα συστήματα ανίχνευσης.

Το συνημμένο SVG που περιλαμβάνεται στο email ηλεκτρονικού ψαρέματος του BlindEagle (Πηγή - Zscaler)
Το συνημμένο SVG που περιλαμβάνεται στο email ηλεκτρονικού ψαρέματος του BlindEagle (Πηγή – Zscaler)

Το αρχικό συνημμένο είναι μια εικόνα SVG (Scalable Vector Graphics) που περιέχει κωδικοποιημένο HTML που κατευθύνει τους χρήστες σε μια δόλια διαδικτυακή πύλη που μιμείται το νόμιμο δικαστικό τμήμα της Κολομβίας.

Μόλις ένας χρήστης αλληλεπιδράσει με αυτήν την πύλη, η αλυσίδα επίθεσης ξετυλίγεται μέσω τριών αρχείων JavaScript και μιας εντολής PowerShell, κάθε στάδιο προοδευτικά αποσυμφορεί το επόμενο στοιχείο μέσω διαφόρων τεχνικών κωδικοποίησης, συμπεριλαμβανομένων των Base64 και προσαρμοσμένων αλγορίθμων συσκότισης.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης επιδεικνύει ιδιαίτερη πολυπλοκότητα μέσω της χρήσης στεγανογραφίας και νόμιμων υπηρεσιών για την παράδοση ωφέλιμου φορτίου.

Τα αρχεία JavaScript στην αλυσίδα επίθεσης χρησιμοποιούν περίπλοκες ρουτίνες αποσύμπλεξης όπου οι ακέραιοι πίνακες μετατρέπονται σε εκτελέσιμο κώδικα.

Η εντολή PowerShell πραγματοποιεί λήψη ενός αρχείου εικόνας από το Internet Archive, εξάγει ένα κακόβουλο ωφέλιμο φορτίο με κωδικοποίηση Base64 που είναι κρυμμένο μέσα σε αυτό και φορτώνει το ωφέλιμο φορτίο απευθείας στη μνήμη χρησιμοποιώντας ανάκλαση .NET.

Δόλια διαδικτυακή πύλη που παρουσιάστηκε στον χρήστη κατά την επίθεση του BlindEagle (Πηγή - Zscaler)
Δόλια διαδικτυακή πύλη που παρουσιάστηκε στον χρήστη κατά την επίθεση του BlindEagle (Πηγή – Zscaler)

Αυτή η εκτέλεση στη μνήμη εμποδίζει οποιοδήποτε κακόβουλο αρχείο να αγγίξει το δίσκο, περιπλέκοντας σημαντικά τις προσπάθειες ανίχνευσης για παραδοσιακές λύσεις ασφαλείας που βασίζονται σε αρχεία.

Το σενάριο PowerShell εκτελεί το Caminho, ένα κακόβουλο λογισμικό λήψης με τεχνουργήματα πορτογαλικής γλώσσας στον κώδικά του, το οποίο στη συνέχεια ανακτά το DCRAT μέσω του δικτύου παράδοσης περιεχομένου του Discord.

Το DCRAT περιλαμβάνει προηγμένες δυνατότητες φοροδιαφυγής, ιδίως την επιδιόρθωση της διεπαφής σάρωσης προστασίας από κακόβουλο λογισμικό (AMSI) της Microsoft για την απενεργοποίηση των μηχανισμών ανίχνευσης.

Αποκωδικοποιημένη εντολή BlindEagle PowerShell (Πηγή - Zscaler)
Αποκωδικοποιημένη εντολή BlindEagle PowerShell (Πηγή – Zscaler)

Το κακόβουλο λογισμικό δημιουργεί επιμονή μέσω προγραμματισμένων εργασιών και τροποποιήσεων μητρώου, παρέχοντας στους εισβολείς διαρκή πρόσβαση σε παραβιασμένα συστήματα.

Αυτή η καμπάνια παρουσιάζει την ωρίμανση του BlindEagle ως παράγοντα απειλής, συνδυάζοντας την τεχνογνωσία της κοινωνικής μηχανικής με την τεχνική επάρκεια στη συσκότιση, τη στεγανογραφία και τη νόμιμη κατάχρηση υπηρεσιών για τη διεξαγωγή στοχευμένων επιθέσεων κατά της κρατικής υποδομής με ελάχιστο κίνδυνο ανίχνευσης.



VIA: cybersecuritynews.com

Related Posts


Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Το νέο μήνυμα ClickFix «Word Online» παραπλανά τους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό DarkGate
Security

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Security
2025 Internet JavaScript PowerShell ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!
Technology

Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

22 Δεκεμβρίου 2025
Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο
Security

Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο

22 Δεκεμβρίου 2025
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell Security

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα! Technology

Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα! Technology

Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα!

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

22 Δεκεμβρίου 2025
Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

Ανακαλύψτε την ΕΠΑΝΑΣΤΑΤΙΚΗ Εφαρμογή που Σας Κρατά Ενημερωμένους για τις Νέες AI Κάμερες Τροχαίας στην Ελλάδα!

22 Δεκεμβρίου 2025
Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα!

Ανακαλύψτε το δωρεάν παιχνίδι που θα σας ταξιδέψει στα Χριστούγεννα! Κατεβάστε το τώρα!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.