Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

19 Δεκεμβρίου 2025
«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»

«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»

19 Δεκεμβρίου 2025
Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition!

Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
Security

Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η προηγμένη ομάδα επίμονων απειλών Cloud Atlas συνέχισε την εξελιγμένη καμπάνια της που στοχεύει οργανισμούς σε ολόκληρη την Ανατολική Ευρώπη και την Κεντρική Ασία κατά το πρώτο εξάμηνο του 2025, αξιοποιώντας ξεπερασμένες ευπάθειες του Microsoft Office για την παροχή πολλαπλών εμφυτευμάτων backdoor.

Αυτή η καμπάνια αποκαλύπτει μια συντονισμένη προσπάθεια για τη δημιουργία μόνιμης πρόσβασης και την εξαγωγή ευαίσθητων δεδομένων από στόχους υψηλής αξίας.

Η Cloud Atlas, γνωστός παράγοντας απειλών από το 2014, έχει επιδείξει επίμονη επιχειρησιακή δραστηριότητα βελτιώνοντας τη μεθοδολογία επιθέσεων και επεκτείνοντας την εργαλειοθήκη της.

Η υποδομή της ομάδας ξεκινά συνήθως με μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν κακόβουλα έγγραφα που εκμεταλλεύονται το CVE-2018-0802, μια ευπάθεια στον Επεξεργαστή Εξισώσεων του Microsoft Office.

Μόλις ένα θύμα ανοίξει το αρχείο που έχει παραβιαστεί, μια σειρά από στοιχεία κακόβουλου λογισμικού κατεβαίνουν και εκτελούνται σε μια προσεκτικά ενορχηστρωμένη αλυσίδα μόλυνσης.

Κακόβουλο πρότυπο με το exploit που φορτώνεται από το Word κατά το άνοιγμα του εγγράφου (Πηγή - Securelist)
Κακόβουλο πρότυπο με το exploit που φορτώνεται από το Word κατά το άνοιγμα του εγγράφου (Πηγή – Securelist)

Securelist αναλυτές αναγνωρισθείς ότι η διαδικασία μόλυνσης ξεκινά όταν οι χρήστες ανοίγουν ένα έγγραφο του Word που περιέχει ένα κακόβουλο πρότυπο που παραδίδεται από διακομιστές που ελέγχονται από εισβολείς.

Το έγγραφο φορτώνει ένα αρχείο RTF που διαθέτει ένα exploit για τον Επεξεργαστή Εξισώσεων, το οποίο στη συνέχεια κατεβάζει και εκτελεί ένα αρχείο εφαρμογής HTML.

Αυτό το αρχικό ωφέλιμο φορτίο εξάγει πολλαπλά αρχεία VBS στο σύστημα προορισμού, θέτοντας τα θεμέλια για την ανάπτυξη πρόσθετων κερκόπορτων, συμπεριλαμβανομένων των VBShower, PowerShower, VBCloud και CloudAtlas. Κάθε στοιχείο εξυπηρετεί συγκεκριμένες λειτουργίες εντός της συνολικής υποδομής επίθεσης.

Το οπλοστάσιο της ομάδας απειλής επιδεικνύει σημαντική πολυπλοκότητα στις τεχνικές φοροδιαφυγής και επιμονής.

Η κερκόπορτα VBShower, η οποία λειτουργεί ως το κύριο στοιχείο εκκίνησης, μπορεί να εκτελέσει ληφθέντα σενάρια VB ανεξάρτητα από το μέγεθος του αρχείου, επιτρέποντας στους χειριστές να αναπτύσσουν ευέλικτα διάφορα ωφέλιμα φορτία.

Οι ερευνητές του Securelist παρατήρησαν ότι η κερκόπορτα επικοινωνεί με διακομιστές εντολών για την ανάκτηση και εκτέλεση πρόσθετων σεναρίων, συμπεριλαμβανομένων εξειδικευμένων εργαλείων σχεδιασμένων για εξαγωγή αρχείων, απαρίθμηση συστήματος και συλλογή διαπιστευτηρίων.

Μηχανισμός μόλυνσης και τακτικές επιμονής

Το εμφύτευμα VBCloud αντιπροσωπεύει ένα κρίσιμο στοιχείο στην επιχειρησιακή ικανότητα του Cloud Atlas. Λειτουργώντας παράλληλα με ένα σενάριο εκκίνησης, το VBCloud διατηρεί κρυπτογραφημένη επικοινωνία με τον διακομιστή εντολών μέσω υποδομής που βασίζεται σε σύννεφο.

Το πρόγραμμα εκκίνησης διαβάζει κρυπτογραφημένα δεδομένα ωφέλιμου φορτίου από τοπικά αρχεία, εφαρμόζει αποκρυπτογράφηση RC4 με ενσωματωμένα κλειδιά και εκτελεί το αποκρυπτογραφημένο περιεχόμενο.

Ροή εκτέλεσης κακόβουλου λογισμικού (Πηγή - Securelist)
Ροή εκτέλεσης κακόβουλου λογισμικού (Πηγή – Securelist)

Συγκεκριμένα, αυτή η υλοποίηση χρησιμοποιεί τον αλγόριθμο PRGA εντός του RC4, μια τεχνική επιλογή σχετικά ασυνήθιστη σε κακόβουλο λογισμικό, υποδηλώνοντας υψηλότερο επίπεδο λειτουργικής ωριμότητας.

Ο μηχανισμός επιμονής ενσωματώνει το Windows Task Scheduler για να διατηρεί την πρόσβαση σε όλες τις επανεκκινήσεις του συστήματος.

Το κακόβουλο λογισμικό δημιουργεί προγραμματισμένες εργασίες με ονόματα που μιμούνται νόμιμες υπηρεσίες συστήματος, όπως «MicrosoftEdgeUpdateTask» και «MicrosoftVLCTaskMachine».

Αυτές οι εργασίες εκτελούν σενάρια VBS σε τακτά χρονικά διαστήματα, διασφαλίζοντας ότι το κακόβουλο λογισμικό παραμένει λειτουργικό ακόμα και μετά την επανεκκίνηση του συστήματος.

Οι λειτουργίες αρχείων περιλαμβάνουν προσεκτική χρήση των καταλόγων %Public% και %LOCALAPPDATA%, με το κακόβουλο λογισμικό να δημιουργεί κρυφή υποδομή μέσω μετονομασμένων αρχείων και κρυπτογραφημένων ωφέλιμων φορτίων.

Το CloudAtlas, η κερκόπορτα τελικού σταδίου, επικοινωνεί μέσω πρωτοκόλλων WebDAV με υπηρεσίες cloud, συμπεριλαμβανομένου του OpenDrive, δημιουργώντας κρυπτογραφημένα κανάλια εντολών που συνδυάζονται με τη νόμιμη κυκλοφορία cloud.

Το backdoor δημιουργεί καταλόγους χρησιμοποιώντας μεθόδους HTTP MKCOL και ανακτά ωφέλιμα φορτία μέσω αιτημάτων PROPFIND.

Οι χειριστές μπορούν να αναπτύξουν μονάδες προσθηκών για εξειδικευμένες λειτουργίες, όπως η αρπαγή αρχείων, η κλοπή κωδικού πρόσβασης από προγράμματα περιήγησης και η συλλογή πληροφοριών συστήματος.

Η προσθήκη FileGrabber στοχεύει έγγραφα με συγκεκριμένες επεκτάσεις όπως DOC, DOCX, XLS, XLSX και PDF, ενώ φιλτράρει αρχεία με βάση το μέγεθος, την ημερομηνία τροποποίησης και τις εξαιρέσεις διαδρομής.

Η εκστρατεία καταδεικνύει τη στόχευση διαφορετικών τομέων, συμπεριλαμβανομένων των τηλεπικοινωνιών, των κατασκευών, των κυβερνητικών φορέων και των βιομηχανικών εγκαταστάσεων σε όλη τη Ρωσία και τη Λευκορωσία.

Οι οργανισμοί αντιμετωπίζουν σημαντικό κίνδυνο από τη διαδικασία μόλυνσης πολλαπλών σταδίων και τις ισχυρές δυνατότητες μετά την εκμετάλλευση αυτής της εξελιγμένης ομάδας απειλών.



VIA: cybersecuritynews.com

Related Posts


Το China-Nexus APT Group αξιοποιεί την τεχνική πλευρικής φόρτωσης DLL για να επιτεθεί σε τομείς της κυβέρνησης και των μέσων ενημέρωσης
Security

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου
Security

APT-C-08 χάκερ που εκμεταλλεύονται την ευπάθεια του WinRAR για να επιτεθούν σε κυβερνητικούς οργανισμούς
Security
Atlas Microsoft Office Public Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πάνω από 25.000 συσκευές FortiCloud SSO εκτίθενται σε απομακρυσμένες επιθέσεις
Security

Πάνω από 25.000 συσκευές FortiCloud SSO εκτίθενται σε απομακρυσμένες επιθέσεις

19 Δεκεμβρίου 2025
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT
Security

Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

19 Δεκεμβρίου 2025
«Επιτέλους! Το Half-Life 3 αναμένεται να κυκλοφορήσει την Ανοιξη του 2026 ως επαναστατικό λανσάρισμα για το Steam Machine - Οι φήμες φουντώνουν!»
Technology

«Επιτέλους! Το Half-Life 3 αναμένεται να κυκλοφορήσει την Ανοιξη του 2026 ως επαναστατικό λανσάρισμα για το Steam Machine – Οι φήμες φουντώνουν!»

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα Security

Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

Marizas Dimitris19 Δεκεμβρίου 2025
«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!» Technology

«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»

Marizas Dimitris19 Δεκεμβρίου 2025
Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition! Technology

Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

Cloud Atlas Hacker Group που εκμεταλλεύεται ευπάθειες του γραφείου για την εκτέλεση κακόβουλου κώδικα

19 Δεκεμβρίου 2025
«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»

«Κόβει την ανάσα! Το δράμα του TikTok καταλήγει σε ιστορική πώληση με τις ΗΠΑ!»

19 Δεκεμβρίου 2025
Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition!

Ανακαλύψτε γιατί το Gears of War: E-Day είναι το πιο τολμηρό παιχνίδι που έχει δημιουργήσει ποτέ η The Coalition!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.