Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

25 Δεκεμβρίου 2025
Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες

Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες

25 Δεκεμβρίου 2025
Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 - Έτοιμα να σας εντυπωσιάσουν!

Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 – Έτοιμα να σας εντυπωσιάσουν!

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell
Security

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

Marizas DimitrisBy Marizas Dimitris25 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell
Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Χρησιμοποιήθηκε ένας τομέας με τυπογραφικό έλεγχο που πλαστοπροσωπεί το εργαλείο Microsoft Activation Scripts (MAS) για τη διανομή κακόβουλων σεναρίων PowerShell που μολύνουν συστήματα των Windows με το “Cosmali Loader”.

Το BleepingComputer ανακάλυψε ότι πολλοί χρήστες MAS άρχισαν να αναφέρουν στο Reddit [1, 2] χθες ότι έλαβαν αναδυόμενες προειδοποιήσεις στα συστήματά τους σχετικά με μόλυνση από το Cosmali Loader.

Έχετε μολυνθεί από ένα κακόβουλο λογισμικό που ονομάζεται “cosmali loader” επειδή πληκτρολογήσατε λάθος “get.activated.win” ως “get.activate[.]win’ κατά την ενεργοποίηση των Windows στο PowerShell.

Wiz


Το πλαίσιο του κακόβουλου λογισμικού είναι ανασφαλές και όλοι όσοι το βλέπουν έχουν πρόσβαση στον υπολογιστή σας.


Επανεγκαταστήστε τα Windows και μην κάνετε το ίδιο λάθος την επόμενη φορά.


Για απόδειξη ότι ο υπολογιστής σας έχει μολυνθεί, ελέγξτε τη Διαχείριση εργασιών και αναζητήστε περίεργες διαδικασίες PowerShell.

Με βάση τις αναφορές, οι εισβολείς έχουν δημιουργήσει έναν τομέα παρόμοιο, “get.activate[.]νίκη», που μοιάζει πολύ με το νόμιμο που αναφέρεται στο επίσημες οδηγίες ενεργοποίησης MAS“get.activated.win.”

Δεδομένου ότι η διαφορά μεταξύ των δύο είναι ένας μόνο χαρακτήρας (“d”), οι εισβολείς στοιχηματίζουν σε χρήστες που πληκτρολογούν λάθος τον τομέα.

Ο ερευνητής ασφαλείας RussianPanda ανακάλυψε ότι οι ειδοποιήσεις σχετίζονται με το κακόβουλο λογισμικό ανοιχτού κώδικα Cosmali Loader και θα μπορούσαν να σχετίζονται με παρόμοιο εντοπίστηκαν αναδυόμενες ειδοποιήσεις από τον αναλυτή κακόβουλου λογισμικού της GDATA, Karsten Hahn.

Το RussianPanda είπε στο BleepingComputer ότι το Cosmali Loader παρέδωσε βοηθητικά προγράμματα cryptomining και τον trojan απομακρυσμένης πρόσβασης XWorm (RAT).

Αν και δεν είναι σαφές ποιος ώθησε τα προειδοποιητικά μηνύματα στους χρήστες, είναι πιθανό ότι ένας καλοπροαίρετος ερευνητής απέκτησε πρόσβαση στον πίνακα ελέγχου κακόβουλου λογισμικού και το χρησιμοποίησε για να ενημερώσει τους χρήστες για τον συμβιβασμό.

Το MAS είναι μια συλλογή ανοιχτού κώδικα από σενάρια PowerShell που αυτοματοποιούν την ενεργοποίηση των Microsoft Windows και του Microsoft Office χρησιμοποιώντας την ενεργοποίηση HWID, την εξομοίωση KMS και διάφορες παρακάμψεις (Ohook, TSforge).

Το έργο φιλοξενείται στο GitHub και διατηρείται ανοιχτά. Ωστόσο, η Microsoft το βλέπει ως εργαλείο πειρατείας που ενεργοποιεί προϊόντα χωρίς αγορασμένη άδεια χρησιμοποιώντας μη εξουσιοδοτημένες μεθόδους που παρακάμπτουν το σύστημα αδειοδότησης της.

Οι συντηρητές του έργου προειδοποίησαν επίσης τους χρήστες της καμπάνιας και τους προέτρεψαν να ελέγξουν τις εντολές που πληκτρολογούν πριν τις εκτελέσουν.

Τιτίβισμα

Συνιστάται στους χρήστες να αποφεύγουν την εκτέλεση απομακρυσμένου κώδικα εάν δεν κατανοούν πλήρως τι κάνει, να δοκιμάζουν πάντα σε sandbox και να αποφεύγουν να πληκτρολογούν ξανά εντολές για να ελαχιστοποιούν τον κίνδυνο ανάκτησης επικίνδυνων ωφέλιμων φορτίων από τυπογραφικά κατακερματισμένους τομείς.

Ανεπίσημοι ενεργοποιητές Windows έχουν χρησιμοποιηθεί επανειλημμένα για παράδοση κακόβουλου λογισμικού, επομένως οι χρήστες πρέπει να γνωρίζουν τους κινδύνους και να είναι προσεκτικοί όταν χρησιμοποιούν τέτοια εργαλεία.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το ψεύτικο torrent «One Battle After Another» κρύβει κακόβουλο λογισμικό στους υπότιτλους
Security

Το πρωτόκολλο «Finger» δεκαετιών καταχράστηκε σε επιθέσεις κακόβουλου λογισμικού ClickFix
Security

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub
Security
GitHub PowerShell Reddit Windows Δακτυλογραφημένο Δραστηριοποίηση Κακόβουλο λογισμικό μας Τυπογραφικό Κατάληψη
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η διαρροή επιβεβαιώνει ότι το OpenAI ετοιμάζει διαφημίσεις στο ChatGPT για δημόσια κυκλοφορία
Security

Το OpenAI φέρεται να δοκιμάζει δεξιότητες τύπου Claude για το ChatGPT

25 Δεκεμβρίου 2025
🎉 Μην το Χάσεις! Απόκτηση του Office 2021 μόνο με 30,25 € και Windows 11 Pro κλειδιά στα 12,25 €! 🤯
Technology

🎉 Μην το Χάσεις! Απόκτηση του Office 2021 μόνο με 30,25 € και Windows 11 Pro κλειδιά στα 12,25 €! 🤯

25 Δεκεμβρίου 2025
Ανακαλύψτε τα Ακαταμάχητα Δώρα για τις Γιορτές – Μην τα Χάσετε!
Technology

Ανακαλύψτε τα Ακαταμάχητα Δώρα για τις Γιορτές – Μην τα Χάσετε!

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell Security

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

Marizas Dimitris25 Δεκεμβρίου 2025
Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες Technology

Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες

Marizas Dimitris25 Δεκεμβρίου 2025
Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 - Έτοιμα να σας εντυπωσιάσουν! Technology

Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 – Έτοιμα να σας εντυπωσιάσουν!

Marizas Dimitris25 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

25 Δεκεμβρίου 2025
Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες

Η παραβίαση δεδομένων της Aflac επηρέασε 22,65 εκατομμύρια πελάτες

25 Δεκεμβρίου 2025
Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 - Έτοιμα να σας εντυπωσιάσουν!

Ανακαλύψτε τα Realme Buds T200: Μαγευτικός ήχος με Spatial Sound, ANC και BT 5.4 – Έτοιμα να σας εντυπωσιάσουν!

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.