By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Security

Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης

Marizas Dimitris
Last updated: 8 Ιανουαρίου 2026 10:00
Marizas Dimitris
Share
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
Χάκερ BlueDelta επιτίθενται σε χρήστες Microsoft OWA, Google και Sophos VPN για να κλέψουν στοιχεία σύνδεσης
SHARE


Η BlueDelta, μια ομάδα απειλών που χρηματοδοτείται από το ρωσικό κράτος και συνδέεται με τη στρατιωτική υπηρεσία πληροφοριών της χώρας γνωστή ως GRU, έχει επεκτείνει σημαντικά τις επιχειρήσεις κλοπής διαπιστευτηρίων της καθ’ όλη τη διάρκεια του 2025.

Μεταξύ Φεβρουαρίου και Σεπτεμβρίου, η ομάδα ξεκίνησε πολλές καμπάνιες ηλεκτρονικού ψαρέματος που είχαν σχεδιαστεί για να εξαπατήσουν τους χρήστες των υπηρεσιών Microsoft Outlook Web Access, Google και Sophos VPN να παραδώσουν τα στοιχεία σύνδεσής τους.

Αυτή η εξελισσόμενη απειλή καταδεικνύει τη δέσμευση του ομίλου να συγκεντρώνει διαπιστευτήρια από κυβερνητικούς αξιωματούχους, εργαζόμενους στον ενεργειακό τομέα και επαγγελματίες της έρευνας σε όλη την Ευρώπη και την Ευρασία.

Οι επιθέσεις αντιπροσωπεύουν μια σαφή εξέλιξη του μακροχρόνιου εμπορίου της BlueDelta, η οποία έχει στοχεύσει ευαίσθητους οργανισμούς από τα μέσα της δεκαετίας του 2000.

Η ομάδα εστιάζει κυρίως σε ιδρύματα που συνδέονται με την ενεργειακή έρευνα, την αμυντική συνεργασία και τα κυβερνητικά δίκτυα επικοινωνίας.

Οι πρόσφατες καμπάνιες δείχνουν αυξημένη πολυπλοκότητα στον τρόπο με τον οποίο το BlueDelta συνδυάζει πολλαπλά στάδια επίθεσης, προσαρμοσμένο κώδικα και αυθεντικά έγγραφα δελεασμού για να παρακάμψει τους ελέγχους ασφαλείας και να ενισχύσει την εμπιστοσύνη των θυμάτων.

Καταγράφηκαν μελλοντικοί αναλυτές αναγνωρισθείς το κακόβουλο λογισμικό μετά τη δεύτερη φάση ανάπτυξης, αποκαλύπτοντας τους τεχνικούς μηχανισμούς πίσω από κάθε επίθεση.

Οι ερευνητές ανακάλυψαν ότι η BlueDelta βασίζεται σε μεγάλο βαθμό σε δωρεάν υπηρεσίες φιλοξενίας όπως Webhook.site, InfinityFree, Byet Internet Services και ngrok για να φιλοξενεί τις ψεύτικες σελίδες σύνδεσης και να καταγράφει αυτόματα κλεμμένα διαπιστευτήρια.

Σελίδα συλλογής διαπιστευτηρίων με θέμα τη σύνδεση OWA (Πηγή - Ηχογραφημένο μέλλον)
Σελίδα συλλογής διαπιστευτηρίων με θέμα τη σύνδεση OWA (Πηγή – Καταγεγραμμένο μέλλον)

Αυτή η στρατηγική υποδομής διατηρεί το λειτουργικό κόστος στο ελάχιστο, ενώ διατηρεί την ευελιξία μέσω των υπηρεσιών μιας χρήσης.

Μηχανισμός σύλληψης διαπιστευτηρίων πολλαπλών σταδίων

Ο μηχανισμός μόλυνσης που χρησιμοποιεί η BlueDelta ακολουθεί μια προσεκτικά ενορχηστρωμένη αλυσίδα ανακατευθύνσεων που έχουν σχεδιαστεί για να συλλέγουν δεδομένα χρήστη, διατηρώντας παράλληλα ένα κάλυμμα νομιμότητας.

Όταν ένα θύμα κάνει κλικ σε έναν σύνδεσμο phishing, συναντά πρώτα νόμιμα έγγραφα PDF από οργανισμούς όπως το Κέντρο Ερευνών του Κόλπου.

Το νόμιμο δέλεαρ GRC PDF που χρησιμοποιείται από την BlueDelta στη συλλογή διαπιστευτηρίων (Πηγή - Καταγεγραμμένο μέλλον)
Νόμιμο δέλεαρ GRC PDF που χρησιμοποιείται από την BlueDelta στη συγκομιδή διαπιστευτηρίων (Πηγή – Καταγεγραμμένο μέλλον)

Αυτά τα έγγραφα εμφανίζονται για περίπου δύο δευτερόλεπτα πριν η σελίδα ανακατευθύνει αυτόματα σε μια πλαστογραφημένη πύλη σύνδεσης που αντικατοπτρίζει την εμφάνιση των αυθεντικών διεπαφών της Microsoft, της Google ή της Sophos.

Ο κακόβουλος κώδικας χρησιμοποιεί λειτουργίες JavaScript για τη συστηματική καταγραφή πληροφοριών θυμάτων.

Ο κώδικας εξάγει διευθύνσεις email από τις παραμέτρους URL και στέλνει έναν φάρο “άνοιγμα σελίδας” που περιέχει το email του θύματος, τη διεύθυνση IP και τις πληροφορίες του προγράμματος περιήγησης πίσω στον διακομιστή εντολών του BlueDelta.

Όταν τα θύματα εισάγουν τα διαπιστευτήριά τους, πρόσθετη JavaScript καταγράφει το όνομα χρήστη και τον κωδικό πρόσβασης και στη συνέχεια μεταδίδει αυτές τις πληροφορίες μέσω αιτημάτων HTTP POST στο τελικό σημείο που ελέγχεται από τον εισβολέα.

Αυτό που το κάνει ιδιαίτερα αποτελεσματικό είναι η τροποποίηση της εμφανιζόμενης διεύθυνσης URL του προγράμματος περιήγησης από την BlueDelta.

Στάδια υποδομής συλλογής διαπιστευτηρίων BlueDelta (Πηγή - Καταγεγραμμένο μέλλον)
Στάδια υποδομής συλλογής διαπιστευτηρίων BlueDelta (Πηγή – Καταγεγραμμένο μέλλον)

Μετά την υποβολή των διαπιστευτηρίων, η σελίδα αλλάζει από την εμφάνιση του τομέα ηλεκτρονικού “ψαρέματος” στην εμφάνιση “/owa/” ή “/pdfviewer?pdf=browser”, δημιουργώντας την εντύπωση μιας νόμιμης διεπαφής εφαρμογής.

Στη συνέχεια, η σελίδα ανακατευθύνεται στο αυθεντικό PDF ή σε μια πραγματική πύλη σύνδεσης που ανήκει στον στοχευμένο οργανισμό, κάνοντας τα θύματα να πιστεύουν ότι ολοκλήρωσαν μια κανονική διαδικασία ελέγχου ταυτότητας.

Η συνεχής βελτίωση αυτών των τεχνικών από την ομάδα δείχνει μια εξελιγμένη κατανόηση της ψυχολογίας των χρηστών και της συμπεριφοράς του προγράμματος περιήγησης ιστού, επιτρέποντας στην BlueDelta να διατηρεί υψηλά ποσοστά επιτυχίας στη συλλογή διαπιστευτηρίων αποφεύγοντας τον εντοπισμό.



VIA: cybersecuritynews.com

Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας
Κυκλοφόρησαν οι αθροιστικές ενημερώσεις των Windows 11 KB5068861 & KB5068865
Οι χάκερ της Handala στόχευσαν Ισραηλινούς αξιωματούχους διακυβεύοντας λογαριασμούς Telegram
Το Vidar Stealer 2.0 προσθέτει κλοπή δεδομένων πολλαπλών νημάτων, καλύτερη διαφυγή
Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Το Pixel Launcher μόλις έλαβε μια μικροσκοπική αναβάθμιση που σας εξοικονομεί πραγματικό χρόνο
Android Phones Technology
Σούπερ έκπληξη! Το εκπληκτικό χαρακτηριστικό του Spotify που ήταν μόνο για PC έρχεται τώρα και στα smartphones!
Σούπερ έκπληξη! Το εκπληκτικό χαρακτηριστικό του Spotify που ήταν μόνο για PC έρχεται τώρα και στα smartphones!
Technology
«Του Έδωσα 100 Άρθρα για να Μιμηθεί τη Φωνή Μου — Δείτε Τι Αποκάλυψα!»
«Του Έδωσα 100 Άρθρα για να Μιμηθεί τη Φωνή Μου — Δείτε Τι Αποκάλυψα!»
Android Phones Technology
«Η εκτόξευση του χαλκού: AI και στρατιωτικές δαπάνες φέρνουν χρυσά κέρδη!»
«Η εκτόξευση του χαλκού: AI και στρατιωτικές δαπάνες φέρνουν χρυσά κέρδη!»
Technology

You Might also Like

Η ευπάθεια του στοιχείου απεικόνισης των Windows μπορεί να οδηγήσει σε επιθέσεις RCE κάτω από σύνθετα σενάρια επίθεσης
Security

Η ευπάθεια του στοιχείου απεικόνισης των Windows μπορεί να οδηγήσει σε επιθέσεις RCE κάτω από σύνθετα σενάρια επίθεσης

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η ενημέρωση OOB των Windows 10 KB5072653 διορθώνει σφάλματα εγκατάστασης ESU

Marizas Dimitris
Marizas Dimitris
4 Min Read
Νέο εργαλείο για την αφαίρεση Copilot, Recall και άλλων εργαλείων AI από τα Windows 11
Security

Νέο εργαλείο για την αφαίρεση Copilot, Recall και άλλων εργαλείων AI από τα Windows 11

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?