Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

7 Δεκεμβρίου 2025
Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι

Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι

7 Δεκεμβρίου 2025
Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games

Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Security

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εγκληματίες του κυβερνοχώρου διαδίδουν ενεργά κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB, στοχεύοντας σταθμούς εργασίας σε όλη τη Νότια Κορέα για την εξόρυξη κρυπτονομισμάτων Monero.

Αυτή η συνεχιζόμενη καμπάνια χρησιμοποιεί παραπλανητικά αρχεία συντομεύσεων και κρυφούς φακέλους για να εξαπατήσει τους χρήστες να εκτελέσουν κακόβουλα σενάρια χωρίς να το γνωρίζουν.

Η επίθεση αξιοποιεί έναν συνδυασμό αρχείων VBS, BAT και DLL που συνεργάζονται για την εγκατάσταση του XMRig, ενός δημοφιλούς εργαλείου εξόρυξης κρυπτονομισμάτων, σε μολυσμένα συστήματα.

Το κακόβουλο λογισμικό κρύβεται μέσα σε έναν φάκελο που ονομάζεται “sysvolume” σε μολυσμένες μονάδες USB, εμφανίζοντας μόνο ένα αρχείο συντόμευσης με την ένδειξη “USB Drive.lnk” στον χρήστη.

Όταν τα θύματα κάνουν διπλό κλικ σε αυτό το αρχείο, ενεργοποιεί μια αλυσίδα κακόβουλων λειτουργιών ενώ ταυτόχρονα ανοίγει έναν φάκελο που περιέχει τα αρχικά τους αρχεία.

Διάγραμμα ροής (Πηγή - ASEC)
Διάγραμμα ροής (Πηγή – ASEC)

Αυτό επιτρέπει στους χρήστες να έχουν κανονική πρόσβαση στα δεδομένα τους, καθιστώντας δύσκολη την ανίχνευση της μόλυνσης. Ερευνητές ασφαλείας ASEC αναγνωρισθείς αυτό το στέλεχος κακόβουλου λογισμικού στη συνεχιζόμενη ανάλυση των απειλών που βασίζονται σε USB.

Οι επιτιθέμενοι έχουν βελτιώσει τις τεχνικές τους από προηγούμενες εκδόσεις που τεκμηριώθηκαν τον Φεβρουάριο του 2025, με τη Mandiant να κατηγοριοποιεί αυτές τις απειλές ως DIRTYBULK και CUTFAIL στην έκθεσή τους τον Ιούλιο του 2025.

Η μόλυνση ξεκινά όταν οι χρήστες εκτελούν το παραπλανητικό αρχείο συντόμευσης, το οποίο εκτελεί μια δέσμη ενεργειών VBS με ένα όνομα αρχείου που δημιουργείται τυχαία, όπως “u566387.vbs”.

Στη συνέχεια, αυτό το σενάριο ενεργοποιεί κακόβουλο λογισμικό BAT που εκτελεί πολλές κρίσιμες λειτουργίες, συμπεριλαμβανομένης της προσθήκης διαδρομών εξαίρεσης του Windows Defender και της δημιουργίας ενός φακέλου με ένα κενό στο όνομά του στο “C:\Windows \System32\” για να αποφύγει τον εντοπισμό.

Αρχεία μέσα στο μολυσμένο USB (Πηγή - ASEC)
Αρχεία μέσα στο μολυσμένο USB (Πηγή – ASEC)

Το σενάριο BAT αντιγράφει και μετονομάζει το κακόβουλο λογισμικό dropper σε “printui.dll” και το φορτώνει μέσω του νόμιμου προγράμματος “printui.exe”.

Μηχανισμός μόλυνσης και τακτικές επιμονής

Το στοιχείο dropper καθορίζει την επιμονή καταχωρώντας ένα DLL στην υπηρεσία DcomLaunch.

Σενάρια εγκατάστασης κακόβουλου λογισμικού (Πηγή - ASEC)
Σενάρια εγκατάστασης κακόβουλου λογισμικού (Πηγή – ASEC)

Μόλις εγγραφεί, το κακόβουλο λογισμικό που ορίζεται ως PrintMiner προσαρμόζει τις ρυθμίσεις ισχύος του συστήματος για να αποτρέψει την κατάσταση αναστολής λειτουργίας και επικοινωνεί με διακομιστές εντολών και ελέγχου για λήψη κρυπτογραφημένων ωφέλιμων φορτίων.

Τα αποκρυπτογραφημένα αρχεία περιλαμβάνουν XMRig που έχει ρυθμιστεί για εξόρυξη Monero χρησιμοποιώντας τις ακόλουθες παραμέτρους:

-o r2.hashpoolpx[.]net:443 --tls --max-cpu-usage=50

Το κακόβουλο λογισμικό παρακολουθεί τις διεργασίες που εκτελούνται και τερματίζει το XMRig όταν οι χρήστες ξεκινούν παιχνίδια ή εργαλεία παρακολούθησης διεργασιών όπως το Process Explorer, το Task Manager και το System Informer.

Δέντρο διεργασίας (Πηγή - ASEC)
Δέντρο διεργασιών (Πηγή – ASEC)

Αυτή η τεχνική αποφυγής βοηθά τον εξορύκτη να αποφύγει τον εντοπισμό, ενώ μειώνει τις επιπτώσεις στην απόδοση που μπορεί να ειδοποιήσουν τους χρήστες. Οι επιθέσεις που βασίζονται σε USB παραμένουν αποτελεσματικές όταν συνδυάζονται με κοινωνική μηχανική.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security
LNK Task Manager USB Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Netflix εξαγοράζει τα στούντιο της Warner Bros. και το HBO με 82,7 δισεκατομμύρια δολάρια Megadeal
Security

Το Netflix εξαγοράζει τα στούντιο της Warner Bros. και το HBO με 82,7 δισεκατομμύρια δολάρια Megadeal

7 Δεκεμβρίου 2025
🔝 Απίστευτο! N-ONE NPC Air Mini PC: Η Μικρή Δύναμη που Χρειάζεσαι σε Μέγεθος Παλάμης! 🖥️
Technology

🔝 Απίστευτο! N-ONE NPC Air Mini PC: Η Μικρή Δύναμη που Χρειάζεσαι σε Μέγεθος Παλάμης! 🖥️

7 Δεκεμβρίου 2025
5 σημάδια ότι ήρθε η ώρα για μια νέα τηλεόραση
Technology

5 σημάδια ότι ήρθε η ώρα για μια νέα τηλεόραση

7 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας Security

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

Marizas Dimitris7 Δεκεμβρίου 2025
Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι Android

Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι

Marizas Dimitris7 Δεκεμβρίου 2025
Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games Entertainment

Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games

Marizas Dimitris7 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

7 Δεκεμβρίου 2025
Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι

Το Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι

7 Δεκεμβρίου 2025
Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games

Η Sony θα παράγει και θα δημοσιεύσει τον πρώτο εσωτερικά αναπτυγμένο τίτλο του Bad Robot Games

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.