Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

19 Δεκεμβρίου 2025
ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!

ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!

19 Δεκεμβρίου 2025
«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;»

«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT
Security

Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Φορείς απειλών που χρηματοδοτούνται από το Ιράν, που συνήθως παρακολουθούνται ως «Πρίγκιπας της Περσίας», επανεμφανίστηκαν με μια εξελιγμένη εκστρατεία κυβερνοκατασκοπείας που στοχεύει σε παγκόσμια κρίσιμης σημασίας υποδομές και ιδιωτικά δίκτυα.

Ενεργός από τις αρχές της δεκαετίας του 2000, αυτή η ομάδα ανέπτυξε πρόσφατα ενημερωμένες παραλλαγές κακόβουλου λογισμικού για να διεισδύσει σε οργανωτικά συστήματα και να διεισδύσει σε ευαίσθητες πληροφορίες.

Οι πιο πρόσφατες επιχειρήσεις τους καταδεικνύουν σημαντική εξέλιξη στην τεχνική επάρκεια, χρησιμοποιώντας νέες τεχνικές αποφυγής και αποκεντρωμένες υποδομές διοίκησης και ελέγχου (C2) για να παρακάμψουν τις σύγχρονες άμυνες ασφαλείας.

Οι εισβολείς ξεκινούν κυρίως μολύνσεις μέσω κακόβουλων αρχείων του Microsoft Excel που περιέχουν ενσωματωμένα εκτελέσιμα, σηματοδοτώντας μια τακτική αλλαγή από την προηγούμενη εξάρτησή τους από έγγραφα με δυνατότητα μακροεντολής.

Αυτά τα αρχεία, συχνά μεταμφιεσμένα ως καλοήθεις διοικητικές ενημερώσεις ή τοπικές ειδήσεις, έχουν σχεδιαστεί για να αποφεύγουν τις τυπικές μηχανές ανίχνευσης ιών.

Μόλις ένα θύμα αλληλεπιδράσει με το αρχείο, το κακόβουλο λογισμικό απορρίπτει ένα αρχείο αυτοεξαγωγής που εγκαθιστά σιωπηλά την κερκόπορτα Foudre, δημιουργώντας μια αρχική βάση μέσα στο παραβιασμένο δίκτυο.

Αναλυτές SafeBreach αναγνωρισθείς αυτή η δραστηριότητα ανανεώθηκε μετά από μια τριετή περίοδο αδράνειας, επισημαίνοντας τη μετάβαση του ομίλου σε πιο ανθεκτικές πρακτικές επιχειρησιακής ασφάλειας.

Η έρευνά τους ανέδειξε τη χρήση από την ομάδα διαφορετικών οικογενειών κακόβουλου λογισμικού, των Foudre και Tonnerre, τα οποία διαθέτουν πλέον προηγμένες δυνατότητες για επιμονή και κλοπή δεδομένων.

Η έρευνα συνέδεσε επίσης την επιχείρηση με ένα συγκεκριμένο πρόσωπο, το «Ehsan», που προτείνει μια κεντρική και ανθρώπινη διαχείριση της υποδομής της εκστρατείας.

Τεχνική Ανάλυση Λοίμωξης και Επικοινωνία C2

Η τεχνική πολυπλοκότητα αυτής της καμπάνιας είναι πιο εμφανής στην ανάπτυξη των Foudre v34 και Tonnerre v50.

Το Foudre v34 χρησιμοποιεί μια πολύπλοκη διαδικασία φόρτωσης πολλαπλών σταδίων όπου ένα DLL φορτωτή, που προσδιορίζεται ως Conf8830.dllεκτελεί μια συγκεκριμένη εξαγόμενη συνάρτηση με όνομα f8qb1355.

Αυτή η συνάρτηση καλεί ένα μεταμφιεσμένο αρχείο DLL, d232το οποίο μεταμφιέζεται σε αρχείο βίντεο MP4 για να παραπλανήσει τόσο τους χρήστες όσο και τα αυτοματοποιημένα εργαλεία ασφαλείας.

Προφίλ χρήστη Telegram (Πηγή - SafeBreach)
Προφίλ χρήστη Telegram (Πηγή – SafeBreach)

Μετά την επιτυχή εκτέλεση, το κακόβουλο λογισμικό δημιουργεί επιμονή και ξεκινά την επικοινωνία με διακομιστές C2 χρησιμοποιώντας ένα όνομα τομέα που δημιουργήθηκε.

Η λογική του αλγόριθμου δημιουργίας τομέα (DGA) είναι ιδιαίτερα διακριτή, χωρίζοντας τη διαδικασία σε δύο φάσεις. Η πρώτη φάση υπολογίζει ένα άθροισμα ελέγχου CRC32 με βάση μια συμβολοσειρά μορφοποιημένη με ημερομηνία, όπως π.χ LOS1{}{}{}.format(date.year, date.month, weeknumber).

Η δεύτερη φάση μετατρέπει αυτήν την έξοδο σε ένα μοναδικό όνομα κεντρικού υπολογιστή οκτώ χαρακτήρων. Επιπλέον, η παραλλαγή Tonnerre v50 εισάγει έναν μοναδικό μηχανισμό ανακατεύθυνσης που περιλαμβάνει το Telegram.

Αντί για τα παραδοσιακά πρωτόκολλα FTP, το κακόβουλο λογισμικό επικοινωνεί με ένα bot Telegram για να λαμβάνει εντολές.

Διακομιστές C2 (Πηγή - SafeBreach)
Διακομιστές C2 (Πηγή – SafeBreach)

Η επικοινωνία C2 βασίζεται σε συγκεκριμένα αιτήματα HTTP GET για την επικύρωση μηχανών-θύμα. Το Foudre v34 στέλνει ένα μοναδικό αναγνωριστικό στον διακομιστή χρησιμοποιώντας την ακόλουθη δομή:

https:///1/?c=&u=&v=

Αυτός ο λεπτομερής έλεγχος επιτρέπει στους επιτιθέμενους να αναβαθμίσουν ή να αφαιρέσουν επιλεκτικά τις μολύνσεις, διασφαλίζοντας ότι οι δραστηριότητές τους παραμένουν απαρατήρητες, διατηρώντας παράλληλα μακροπρόθεσμη πρόσβαση σε στόχους υψηλής αξίας.



VIA: cybersecuritynews.com

Related Posts


Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Security

Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων
Security

Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security
excel Telegram ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης
Security

Το Scripted Sparrow χρησιμοποιεί αυτοματισμό για τη δημιουργία και αποστολή των μηνυμάτων επίθεσης

19 Δεκεμβρίου 2025
Ransomware Attack 2025 Recap - From Critical Data Extortion to Operational Disruption
Security

Ransomware Attack 2025 Recap – From Critical Data Extortion to Operational Disruption

19 Δεκεμβρίου 2025
Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Security

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT Security

Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

Marizas Dimitris19 Δεκεμβρίου 2025
ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις! Technology

ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!

Marizas Dimitris19 Δεκεμβρίου 2025
«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;» Technology

«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

Δίκτυα στόχευσης και οργανισμοί υποδομής ζωτικής σημασίας ιρανικού έθνους-κράτους APT

19 Δεκεμβρίου 2025
ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!

ΔΕΗ: Κέρδισε 100 ευρώ δωρεάν και 2 συνδρομητικές υπηρεσίες – Μάθε πώς με σταθερές χρεώσεις!

19 Δεκεμβρίου 2025
«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;»

«Αναστάτωση στο YouTube: Χιλιάδες χρήστες αναφέρουν σοβαρά προβλήματα – Τι συμβαίνει;»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.