Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!»

«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!»

9 Δεκεμβρίου 2025
«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!»

«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!»

9 Δεκεμβρίου 2025
Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη!

Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Security

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εγκληματίες του κυβερνοχώρου διαδίδουν ενεργά κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB, στοχεύοντας σταθμούς εργασίας σε όλη τη Νότια Κορέα για την εξόρυξη κρυπτονομισμάτων Monero.

Αυτή η συνεχιζόμενη καμπάνια χρησιμοποιεί παραπλανητικά αρχεία συντομεύσεων και κρυφούς φακέλους για να εξαπατήσει τους χρήστες να εκτελέσουν κακόβουλα σενάρια χωρίς να το γνωρίζουν.

Η επίθεση αξιοποιεί έναν συνδυασμό αρχείων VBS, BAT και DLL που συνεργάζονται για την εγκατάσταση του XMRig, ενός δημοφιλούς εργαλείου εξόρυξης κρυπτονομισμάτων, σε μολυσμένα συστήματα.

Το κακόβουλο λογισμικό κρύβεται μέσα σε έναν φάκελο που ονομάζεται “sysvolume” σε μολυσμένες μονάδες USB, εμφανίζοντας μόνο ένα αρχείο συντόμευσης με την ένδειξη “USB Drive.lnk” στον χρήστη.

Όταν τα θύματα κάνουν διπλό κλικ σε αυτό το αρχείο, ενεργοποιεί μια αλυσίδα κακόβουλων λειτουργιών ενώ ταυτόχρονα ανοίγει έναν φάκελο που περιέχει τα αρχικά τους αρχεία.

Διάγραμμα ροής (Πηγή - ASEC)
Διάγραμμα ροής (Πηγή – ASEC)

Αυτό επιτρέπει στους χρήστες να έχουν κανονική πρόσβαση στα δεδομένα τους, καθιστώντας δύσκολη την ανίχνευση της μόλυνσης. Ερευνητές ασφαλείας ASEC αναγνωρισθείς αυτό το στέλεχος κακόβουλου λογισμικού στη συνεχιζόμενη ανάλυση των απειλών που βασίζονται σε USB.

Οι επιτιθέμενοι έχουν βελτιώσει τις τεχνικές τους από προηγούμενες εκδόσεις που τεκμηριώθηκαν τον Φεβρουάριο του 2025, με τη Mandiant να κατηγοριοποιεί αυτές τις απειλές ως DIRTYBULK και CUTFAIL στην έκθεσή τους τον Ιούλιο του 2025.

Η μόλυνση ξεκινά όταν οι χρήστες εκτελούν το παραπλανητικό αρχείο συντόμευσης, το οποίο εκτελεί μια δέσμη ενεργειών VBS με ένα όνομα αρχείου που δημιουργείται τυχαία, όπως “u566387.vbs”.

Στη συνέχεια, αυτό το σενάριο ενεργοποιεί κακόβουλο λογισμικό BAT που εκτελεί πολλές κρίσιμες λειτουργίες, συμπεριλαμβανομένης της προσθήκης διαδρομών εξαίρεσης του Windows Defender και της δημιουργίας ενός φακέλου με ένα κενό στο όνομά του στο “C:\Windows \System32\” για να αποφύγει τον εντοπισμό.

Αρχεία μέσα στο μολυσμένο USB (Πηγή - ASEC)
Αρχεία μέσα στο μολυσμένο USB (Πηγή – ASEC)

Το σενάριο BAT αντιγράφει και μετονομάζει το κακόβουλο λογισμικό dropper σε “printui.dll” και το φορτώνει μέσω του νόμιμου προγράμματος “printui.exe”.

Μηχανισμός μόλυνσης και τακτικές επιμονής

Το στοιχείο dropper καθορίζει την επιμονή καταχωρώντας ένα DLL στην υπηρεσία DcomLaunch.

Σενάρια εγκατάστασης κακόβουλου λογισμικού (Πηγή - ASEC)
Σενάρια εγκατάστασης κακόβουλου λογισμικού (Πηγή – ASEC)

Μόλις εγγραφεί, το κακόβουλο λογισμικό που ορίζεται ως PrintMiner προσαρμόζει τις ρυθμίσεις ισχύος του συστήματος για να αποτρέψει την κατάσταση αναστολής λειτουργίας και επικοινωνεί με διακομιστές εντολών και ελέγχου για λήψη κρυπτογραφημένων ωφέλιμων φορτίων.

Τα αποκρυπτογραφημένα αρχεία περιλαμβάνουν XMRig που έχει ρυθμιστεί για εξόρυξη Monero χρησιμοποιώντας τις ακόλουθες παραμέτρους:

-o r2.hashpoolpx[.]net:443 --tls --max-cpu-usage=50

Το κακόβουλο λογισμικό παρακολουθεί τις διεργασίες που εκτελούνται και τερματίζει το XMRig όταν οι χρήστες ξεκινούν παιχνίδια ή εργαλεία παρακολούθησης διεργασιών όπως το Process Explorer, το Task Manager και το System Informer.

Δέντρο διεργασίας (Πηγή - ASEC)
Δέντρο διεργασιών (Πηγή – ASEC)

Αυτή η τεχνική αποφυγής βοηθά τον εξορύκτη να αποφύγει τον εντοπισμό, ενώ μειώνει τις επιπτώσεις στην απόδοση που μπορεί να ειδοποιήσουν τους χρήστες. Οι επιθέσεις που βασίζονται σε USB παραμένουν αποτελεσματικές όταν συνδυάζονται με κοινωνική μηχανική.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Χάκερ που διακυβεύουν προγραμματιστές με κακόβουλο κώδικα VS, επεκτάσεις AI δρομέα
Security
LNK Task Manager USB Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Netflix σκοτώνει μια παλαιού τύπου επιλογή ροής και ανησυχώ ότι θα ακολουθήσουν άλλοι
Next Article Euroleaue: Ο Παναθηναϊκός θέλει την 5η διαδοχική νίκη – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Γιατί τα χειριστήρια Xbox εξακολουθούν να χρειάζονται μπαταρίες (αλλά το PlayStation όχι)
Technology

Γιατί τα χειριστήρια Xbox εξακολουθούν να χρειάζονται μπαταρίες (αλλά το PlayStation όχι)

9 Δεκεμβρίου 2025
Η Apple, η Google και η Samsung ενδέχεται να ενεργοποιήσουν το Always-On GPS στην Ινδία
Security

Η Apple, η Google και η Samsung ενδέχεται να ενεργοποιήσουν το Always-On GPS στην Ινδία

9 Δεκεμβρίου 2025
Ένας ιδανικός φορτιστής ταξιδιού με Qi2
Apple

Ένας ιδανικός φορτιστής ταξιδιού με Qi2

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!» Android

«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!»

Marizas Dimitris9 Δεκεμβρίου 2025
«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!» Science

«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!»

Marizas Dimitris9 Δεκεμβρίου 2025
Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη! Economics

Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη!

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!»

«Ανακαλύψτε 4 Μαγικές Ασκήσεις για Ηλικιωμένους — Μπορείτε να τις Κάνετε Άνετα Καθιστοί!»

9 Δεκεμβρίου 2025
«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!»

«Μήπως ο υπερβολικός προγραμματισμός των Χριστουγέννων σας κάνει να χάνετε τη μαγεία; Δείτε γιατί!»

9 Δεκεμβρίου 2025
Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη!

Ανατροπή: Επένδυση-μαμούθ 450 εκατ. ευρώ φέρνει νέο FSRU στην Αλεξανδρούπολη!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.