Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

22 Δεκεμβρίου 2025
Ανακαλύψτε το ΑΠΟΛΥΤΟ ΔΩΡΟ ΥΓΕΙΑΣ που θα ξετρελάνει τους αγαπημένους σας! Η HUAWEI έχει τη λύση που περιμένατε!

Αυτά τα Χριστούγεννα, δώσε στον εαυτό σου το δώρο που θα αλλάξει τη ζωή σου: Το smartwatch που θα φροντίσει την υγεία σου!

22 Δεκεμβρίου 2025
Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ!

Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας
Security

SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας
SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η καμπάνια εκτελείται από την προηγμένη ομάδα επίμονων απειλών SideWinder και στοχεύει να δημιουργήσει μια αθόρυβη κερκόπορτα των Windows σε μηχανήματα-θύματα.

Μόλις ενεργοποιηθεί, το κακόβουλο λογισμικό μπορεί να κλέψει αρχεία, να καταγράψει δεδομένα και να δώσει τηλεχειρισμό στον εισβολέα.

Κάθε επίθεση ξεκινά με ένα email με φορολογικό θέμα που προτρέπει το θύμα να εξετάσει ένα έγγραφο επιθεώρησης.

Το μήνυμα περιλαμβάνει έναν σύνδεσμο surl.li που οδηγεί σε μια ψεύτικη φορολογική πύλη στη διεύθυνση gfmqvip.vip, η οποία αντιγράφει την εμφάνιση του πραγματικού ιστότοπου φόρου εισοδήματος.

Email ηλεκτρονικού ψαρέματος που πλαστοπροσωπεί το Τμήμα Φορολογίας Εισοδήματος της Ινδίας (Πηγή - Zscaler)
Email ηλεκτρονικού ψαρέματος που πλαστοπροσωπεί το Τμήμα Φορολογίας Εισοδήματος της Ινδίας (Πηγή – Zscaler)

Στη συνέχεια, η πύλη ωθεί ένα αρχείο Inspection.zip που είναι αποθηκευμένο στο store10.gofile.io.

Αναλυτές της Zscaler αναγνωρισθείς αυτή η αλυσίδα ενώ κυνηγούσε περίεργη κίνηση surl.li μέσα σε μεγάλα ινδικά δίκτυα.

Είδαν τους χρήστες να μετακινούνται από τον σύντομο σύνδεσμο στην ψεύτικη φορολογική σελίδα, να κατεβάζουν το Inspection.zip και στη συνέχεια να συνδέονται με γνωστούς διακομιστές SideWinder.

Η δουλειά τους δείχνει πώς ένα απλό φορολογικό email μπορεί να οδηγήσει σε μακροπρόθεσμη πρόσβαση σε ευαίσθητα ινδικά συστήματα. Το ληφθέν αρχείο Inspection.zip περιέχει τρία βασικά αρχεία και σηματοδοτεί την έναρξη της πλήρους τεχνικής ανάλυσης.

Περιέχει ένα υπογεγραμμένο δυαδικό αρχείο του Microsoft Defender που μετονομάστηκε σε Inspection Document Review.exe αλλά στην πραγματικότητα SenseCE.exe, μια κακόβουλη βιβλιοθήκη MpGear.dll και ένα αρχείο πιστοποιητικού δόλωσης DMRootCA.crt.

Σελίδα ηλεκτρονικού ψαρέματος του Υπουργείου Φόρου Εισοδήματος της Ινδίας (Πηγή – Zscaler)

Όταν ο χρήστης εκτελεί το πρόγραμμα “επισκόπηση”, τα Windows φορτώνουν το MpGear.dll από τον ίδιο φάκελο, ένα τέχνασμα φόρτωσης DLL πλευρικής φόρτωσης που επιτρέπει στον κώδικα εισβολέα να εκτελείται μέσα σε μια αξιόπιστη διαδικασία.

Έλεγχοι

Πριν επικοινωνήσει με τον διακομιστή εντολών, το MpGear.dll ελέγχει ότι ο κεντρικός υπολογιστής είναι πραγματικός στόχος και όχι sandbox.

Έλεγχοι ζώνης ώρας θυμάτων για προχωρημένους γεωγραφικούς περιορισμούς (Πηγή - Zscaler)
Έλεγχοι ζώνης ώρας θυμάτων για προηγμένη γεωγραφική περίφραξη (Πηγή – Zscaler)

Καλεί το timeapi.io και το worldtimeapi.org για να διαβάσει τη ζώνη ώρας και συνεχίζει μόνο εάν η τιμή ταιριάζει με ζώνες Νότιας Ασίας, όπως το UTC+5:30.

Ένα τυπικό αρχείο διαμόρφωσης μπορεί να μοιάζει με αυτό:

C2=180.178.56.230

Επίσης, κοιμάται για περίπου τρεισήμισι λεπτά για να αποφύγει τις γρήγορες σαρώσεις και εξετάζει τις διαδικασίες που εκτελούνται πριν φορτώσει το επόμενο στάδιο από το Διαδίκτυο.

Στο τελικό στάδιο, το MpGear.dll φτάνει στο 8.217.152.225 για να ανακτήσει έναν μικρό φορτωτή που ονομάζεται 1bin, ρίχνει έναν μόνιμο παράγοντα mysetup.exe στο φάκελο C:\ και γράφει ένα αρχείο ελέγχου όπως το YTSysConfig.ini που αποθηκεύει τον διακομιστή εντολών 180.1730.56 και άλλες σημαίες.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται τομείς .onmicrosoft.com για να ξεκινήσουν την επίθεση απάτης TOAD
Security
hackers Microsoft Defender review Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτά τα Χριστούγεννα, δώσε στον εαυτό σου το δώρο που θα αλλάξει τη ζωή σου: Το smartwatch που θα φροντίσει την υγεία σου!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η σειρά Gigabyte Gaming A16 φέρνει μια νέα, πιο προσιτή εποχή στο gaming εν κινήσει
Entertainment

Ανακαλύψτε τη Νέα Επανάσταση στο Gaming Εν Κινήσει: Η Προσιτή Σειρά Gigabyte Gaming A16 Έρχεται να Σας Ξετρελάνει!

22 Δεκεμβρίου 2025
Η Nissan επιβεβαιώνει παραβίαση δεδομένων μετά από μη εξουσιοδοτημένη πρόσβαση σε διακομιστές Red Hat
Security

Η Nissan επιβεβαιώνει παραβίαση δεδομένων μετά από μη εξουσιοδοτημένη πρόσβαση σε διακομιστές Red Hat

22 Δεκεμβρίου 2025
Το PoC Exploit κυκλοφόρησε για ευπάθεια χρήσης-μετά-δωρεάν στην υλοποίηση χρονοδιακόπτων CPU του πυρήνα Linux POSIX
Security

Το PoC Exploit κυκλοφόρησε για ευπάθεια χρήσης-μετά-δωρεάν στην υλοποίηση χρονοδιακόπτων CPU του πυρήνα Linux POSIX

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας Security

SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακαλύψτε το ΑΠΟΛΥΤΟ ΔΩΡΟ ΥΓΕΙΑΣ που θα ξετρελάνει τους αγαπημένους σας! Η HUAWEI έχει τη λύση που περιμένατε! Technology

Αυτά τα Χριστούγεννα, δώσε στον εαυτό σου το δώρο που θα αλλάξει τη ζωή σου: Το smartwatch που θα φροντίσει την υγεία σου!

Marizas Dimitris22 Δεκεμβρίου 2025
Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ! Technology

Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ!

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

SideWinder APT Hackers επιτίθενται σε ινδικές οντότητες μεταμφιεσμένοι ως Τμήμα Φορολογίας Εισοδήματος της Ινδίας

22 Δεκεμβρίου 2025
Ανακαλύψτε το ΑΠΟΛΥΤΟ ΔΩΡΟ ΥΓΕΙΑΣ που θα ξετρελάνει τους αγαπημένους σας! Η HUAWEI έχει τη λύση που περιμένατε!

Αυτά τα Χριστούγεννα, δώσε στον εαυτό σου το δώρο που θα αλλάξει τη ζωή σου: Το smartwatch που θα φροντίσει την υγεία σου!

22 Δεκεμβρίου 2025
Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ!

Απίστευτο! Streamer τερματίζει το Elden Ring με σάκο πυγμαχίας – Δείτε το εκπληκτικό ΒΙΝΤΕΟ!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.