Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » APT-C-08 χάκερ που εκμεταλλεύονται την ευπάθεια του WinRAR για να επιτεθούν σε κυβερνητικούς οργανισμούς
Security

APT-C-08 χάκερ που εκμεταλλεύονται την ευπάθεια του WinRAR για να επιτεθούν σε κυβερνητικούς οργανισμούς

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η προηγμένη ομάδα επίμονων απειλών APT-C-08, επίσης γνωστή ως Manlinghua ή BITTER, έχει ξεκινήσει μια εξελιγμένη εκστρατεία που στοχεύει κυβερνητικούς οργανισμούς σε όλη τη Νότια Ασία, εκμεταλλευόμενος μια ευπάθεια κρίσιμης διέλευσης καταλόγου στο WinRAR.

Οι ερευνητές ασφαλείας εντόπισαν την πρώτη επιχειρησιακή χρήση του CVE-2025-6218 από την ομάδα, ένα ελάττωμα που επηρεάζει τις εκδόσεις 7.11 και προηγούμενες εκδόσεις WinRAR που επιτρέπει στους εισβολείς να παραβιάζουν τα όρια του συστήματος αρχείων και να εκτελούν κακόβουλο κώδικα σε παραβιασμένα συστήματα.

Το APT-C-08 διατηρεί καθιερωμένες σχέσεις με κυβερνήσεις της Νότιας Ασίας και έχει επικεντρωθεί ιστορικά στην κλοπή ευαίσθητων πληροφοριών από κυβερνητικούς φορείς, το στρατιωτικό-βιομηχανικό συγκρότημα, ιδρύματα του εξωτερικού και πανεπιστήμια.

Η ομάδα απειλών έχει επιδείξει επάρκεια στον οπλισμό κακόβουλων εγγράφων ως σημεία εισόδου επίθεσης, κατασκευάζοντας σχολαστικά κοινωνικά σχεδιασμένα ωφέλιμα φορτία σχεδιασμένα να παρακάμπτουν την ευαισθητοποίηση σχετικά με την ασφάλεια.

Αυτή η τελευταία καμπάνια αντιπροσωπεύει μια σημαντική κλιμάκωση, αξιοποιώντας μια ευπάθεια που παραμένει δύσκολο να επιδιορθωθεί λόγω των ασυνεπών μηχανισμών ενημέρωσης του WinRAR σε εταιρικά περιβάλλοντα.

Αναλυτές και ερευνητές ασφαλείας αναγνωρισθείς την εκστρατεία κακόβουλου λογισμικού ανακαλύπτοντας οπλισμένα αρχεία RAR που περιέχουν αρχεία με παραπλανητικά ονόματα, όπως “Παροχή πληροφοριών για τομεακό για AJK.rar”.

Το κακόβουλο αρχείο εκμεταλλεύεται το CVE-2025-6218 αξιοποιώντας ειδικά διαμορφωμένες διαδρομές αρχείων που περιέχουν κενά μετά από ακολουθίες διέλευσης καταλόγου, μια τεχνική που παρακάμπτει την κανονικοποίηση διαδρομής του WinRAR.

Όταν τα θύματα εξάγουν το αρχείο, το exploit καταθέτει ένα κακόβουλο Normal. αρχείο μακροεντολής dotm στον κατάλογο προτύπων των Windows στο C:\Users[username]\AppData\Roaming\Microsoft\Templates, καθιερώνοντας την επιμονή μέσω του μηχανισμού αυτόματης φόρτωσης προτύπων του Microsoft Word.

Μηχανισμός μόλυνσης και εκτέλεση κώδικα

Η αλυσίδα επίθεσης δείχνει μια περίπλοκη κατανόηση της αρχιτεκτονικής του συστήματος των Windows.

Κατά την εξαγωγή, το κακόβουλο αρχείο Normal.dotm (MD5: 4bedd8e2b66cc7d64b293493ef5b8942) εκτελείται όταν το θύμα ανοίγει οποιοδήποτε έγγραφο του Word, ενεργοποιώντας τις μακροεντολές VBA που εκτελούν την εντολή “net use” για να αντιστοιχίσουν απομακρυσμένους καταλόγους στον τοπικό υπολογιστή.

Στη συνέχεια, η μακροεντολή εκκινεί το winnsc.exe από τον απομακρυσμένο διακομιστή, καθιερώνοντας δυνατότητες εκτέλεσης εντολών.

Αυτή η προσέγγιση μόλυνσης δύο σταδίων διασφαλίζει ότι το άνοιγμα του αρχικού εγγράφου πυροδοτεί τη μόλυνση χωρίς να δημιουργεί υποψίες, επιτρέποντας στους χειριστές να διατηρούν μυστικότητα ενώ καθιερώνουν μόνιμη απομακρυσμένη πρόσβαση.

Η χαμηλή δυσκολία του exploit, σε συνδυασμό με το υψηλό ποσοστό επιτυχίας του, έχει ωθήσει τις κοινότητες ασφαλείας να προτείνουν την άμεση ενημέρωση κώδικα όλων των εγκαταστάσεων WinRAR και την εφαρμογή της λίστας επιτρεπόμενων εφαρμογών για τον περιορισμό της εκτέλεσης μακροεντολών σε πρότυπα του Microsoft Office.

Οι οργανισμοί που χειρίζονται ευαίσθητες κρατικές πληροφορίες θα πρέπει να δίνουν προτεραιότητα στην παρακολούθηση ανίχνευσης απειλών για ύποπτες δραστηριότητες χαρτογράφησης δικτύου και δείκτες συμβιβασμού που βασίζονται σε μακροοικονομικούς δείκτες.



VIA: cybersecuritynews.com

Related Posts


Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
Security

Χάκερ που χρησιμοποιούν την τεχνική ClickFix για απόκρυψη εικόνων μέσα στα αρχεία εικόνας
Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security
Microsoft Office Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Microsoft κερδίζει ανεξαρτησία AGI με νέα συμφωνία με το OpenAI
Next Article Συνάντηση ΝΕΑΡ-ΠΟΣΠΕΡΤ – Τυπολογίες – όλα γύρω από τα media
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Κακό WiFi; 12 Λύσεις για Ταχύτερο Internet
Computer

Κακό WiFi; 12 Λύσεις για Ταχύτερο Internet

27 Δεκεμβρίου 2025
«Ανατριχιαστικό: Η Kaspersky Αποκάλυψε 500.000 Κακόβουλα Αρχεία Καθημερινά το 2025!»
Business

«Ανατριχιαστικό: Η Kaspersky Αποκάλυψε 500.000 Κακόβουλα Αρχεία Καθημερινά το 2025!»

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.