By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
Security

Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 22:00
Marizas Dimitris
Share
SHARE


Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται πλέον εργαλεία απομακρυσμένης παρακολούθησης και διαχείρισης για να διαδώσουν επικίνδυνο κακόβουλο λογισμικό αποφεύγοντας τον εντοπισμό από τα συστήματα ασφαλείας.

Η καμπάνια επίθεσης στοχεύει χρήστες που κατεβάζουν αυτό που φαίνεται να είναι δημοφιλές λογισμικό, όπως το Notepad++, το 7-Zip ή το ChatGPT, από ψεύτικους ιστότοπους.

Αντί να λάβουν το πραγματικό πρόγραμμα, τα θύματα εγκαθιστούν εν αγνοία τους το LogMeIn Resolve ή το PDQ Connect, το οποίο δίνει στους χάκερ τον πλήρη έλεγχο των υπολογιστών τους.

Η επίθεση ξεκινά όταν οι χρήστες επισκέπτονται ιστότοπους που φαίνεται να είναι επίσημες σελίδες λήψης για αξιόπιστα βοηθητικά προγράμματα.

Αυτές οι ψεύτικες σελίδες προσφέρουν λήψεις για προγράμματα όπως το notepad++.exe, το 7-zip.exe, το winrar.exe και ακόμη και το chatgpt.exe.

Λήψη σελίδας του Digestive Utility (Πηγή - ASEC)
Λήψη σελίδας του Digestive Utility (Πηγή – ASEC)

Όταν κάποιος κάνει κλικ στο κουμπί λήψης, λαμβάνει μια τροποποιημένη έκδοση του LogMeIn Resolve που συνδέεται απευθείας με τον διακομιστή εντολών του εισβολέα.

Τα κακόβουλα αρχεία προγράμματος εγκατάστασης εντοπίστηκαν χρησιμοποιώντας ονόματα όπως Microsoft.exe, OpenAI.exe και windows12_installer.exe για να εξαπατήσουν τους χρήστες να πιστέψουν ότι είναι νόμιμα.

Ερευνητές ασφαλείας ASEC αναγνωρισθείς αυτή η καμπάνια μετά από διερεύνηση ασυνήθιστης δραστηριότητας που περιλαμβάνει εργαλεία RMM στην Κορέα.

Ανακάλυψαν ότι πίσω από τις επιθέσεις βρίσκονταν τρεις διαφορετικοί παράγοντες απειλών, ο καθένας από τους οποίους χρησιμοποιούσε μοναδικούς αριθμούς αναγνώρισης εταιρείας που είναι ενσωματωμένοι στα αρχεία διαμόρφωσης LogMeIn.

Οι ερευνητές βρήκαν τα εταιρικά αναγνωριστικά 8347338797131280000, 1995653637248070000 και 4586548334491120000 που χρησιμοποιούνται για τον έλεγχο των μολυσμένων συστημάτων.

Μόλις εγκατασταθεί το ψεύτικο λογισμικό LogMeIn ή PDQ Connect, οι χάκερ μπορούν να εκτελέσουν εντολές PowerShell από απόσταση για να κατεβάσουν επιπλέον κακόβουλο λογισμικό.

Οι εισβολείς χρησιμοποιούν αυτά τα εργαλεία για να ρίξουν μια κερκόπορτα που ονομάζεται PatoRAT στους υπολογιστές των θυμάτων. Αυτό το κακόβουλο λογισμικό, που αναπτύχθηκε στους Δελφούς, περιλαμβάνει συμβολοσειρές στην πορτογαλική γλώσσα στον κώδικά του, υποδηλώνοντας ότι οι προγραμματιστές μπορεί να προέρχονται από περιοχές που μιλούν πορτογαλικά.

Πώς το κακόβουλο λογισμικό αποκτά τον έλεγχο

Το PatoRAT λειτουργεί δημιουργώντας μια σύνδεση με διακομιστές εντολών και ελέγχου και στέλνοντας λεπτομερείς πληροφορίες σχετικά με τον μολυσμένο υπολογιστή.

Το κακόβουλο λογισμικό συλλέγει το όνομα του υπολογιστή, το όνομα χρήστη, τις λεπτομέρειες του λειτουργικού συστήματος, τη χρήση μνήμης, την ανάλυση οθόνης και τα ενεργά παράθυρα.

Αυτά τα δεδομένα κρυπτογραφούνται χρησιμοποιώντας έναν απλό κρυπτογράφηση XOR με το κλειδί 0xAA και αποθηκεύονται στην ενότητα πόρων στην ενότητα “APPCONFIG”.

Η κερκόπορτα υποστηρίζει επικίνδυνες λειτουργίες, συμπεριλαμβανομένου του ελέγχου του ποντικιού, της καταγραφής οθόνης, της καταγραφής πλήκτρων, της κλοπής κωδικών πρόσβασης του προγράμματος περιήγησης και ακόμη και της εγκατάστασης εργαλείων προώθησης θυρών.

Οι ομάδες ασφαλείας συνιστούν τη λήψη λογισμικού μόνο από επίσημους ιστότοπους, τον έλεγχο ψηφιακών πιστοποιητικών και τη διατήρηση ενημερωμένων προγραμμάτων προστασίας από ιούς για την αποτροπή αυτών των επιθέσεων.



VIA: cybersecuritynews.com

Το Πανεπιστήμιο Baker λέει ότι η παραβίαση δεδομένων το 2024 επηρεάζει 53.000 άτομα
5 δημοφιλείς συμβουλές ChatGPT που δεν πρέπει ποτέ να χρησιμοποιήσετε
Οι επεκτάσεις του προγράμματος περιήγησης Zoom Stealer συγκομίζουν ευφυΐα εταιρικών συναντήσεων
Η Adobe αγοράζει το Semrush για 1,9 δισεκατομμύρια δολάρια για να κυνηγήσει το μέλλον της αναζήτησης που βασίζεται στην τεχνητή νοημοσύνη
Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα
TAGGED:ChatGPTLogMeInopenAIPowerShellασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article ColorOS 16: Αυτές είναι οι συσκευές OPPO που αναβαθμίζονται τον Νοέμβριο
Next Article Η πλατφόρμα ενημερωτικών δελτίων beehiiv προσθέτει τη δημιουργία ιστοτόπων AI, εργαλεία δημιουργού σε μεγάλη επέκταση
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η εφαρμογή Tesla HarmonyOS κυκλοφόρησε για συσκευές Huawei με κλειδί αυτοκινήτου, τηλεχειριστήριο και άλλες λειτουργίες
Η εφαρμογή Tesla HarmonyOS κυκλοφόρησε για συσκευές Huawei με κλειδί αυτοκινήτου, τηλεχειριστήριο και άλλες λειτουργίες
Huawei News Phones Technology
«Είδα 113 ταινίες το 2025 - Αυτές είναι οι 10 καλύτερες που πιθανότατα σου ξέφυγαν!»
«Είδα 113 ταινίες το 2025 – Αυτές είναι οι 10 καλύτερες που πιθανότατα σου ξέφυγαν!»
Android Phones Technology
«Κασσελάκης: Το 2026 θα είναι η χρονιά της αντεπίθεσης – Έτοιμοι να σηκώσουμε ξανά το κεφάλι!»
«Κασσελάκης: Το 2026 θα είναι η χρονιά της αντεπίθεσης – Έτοιμοι να σηκώσουμε ξανά το κεφάλι!»
Business
Δείτε τα Επικά Teasers: Οθόνη 165Hz και Μπαταρία 9000mAh – Τα Χαρακτηριστικά που θα σας Αφήσουν Άφωνους!
Δείτε τα Επικά Teasers: Οθόνη 165Hz και Μπαταρία 9000mAh – Τα Χαρακτηριστικά που θα σας Αφήσουν Άφωνους!
Technology

You Might also Like

Technology

Η Adobe εξαγοράζει τη Semrush για 1,9 δισεκατομμύρια δολάρια

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP

Marizas Dimitris
Marizas Dimitris
3 Min Read
Πώς οι ισχυρές πολιτικές κωδικών πρόσβασης προστατεύουν τα συστήματα OT από απειλές στον κυβερνοχώρο
Security

Πώς οι ισχυρές πολιτικές κωδικών πρόσβασης προστατεύουν τα συστήματα OT από απειλές στον κυβερνοχώρο

Marizas Dimitris
Marizas Dimitris
9 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?