Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!

Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!

18 Δεκεμβρίου 2025
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

18 Δεκεμβρίου 2025
«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»

«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Security

Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κοινή έρευνα από το Hunt.io και την Ερευνητική Μονάδα Απειλής Acronis αποκάλυψε ένα εκτεταμένο δίκτυο υποδομών που χρηματοδοτούνται από τη Βόρεια Κορέα, αποκαλύπτοντας νέες συνδέσεις μεταξύ των επιχειρήσεων Lazarus και Kimsuky σε παγκόσμιες εκστρατείες.

Η έρευνα αποκάλυψε ενεργούς διακομιστές εγκατάστασης εργαλείων, περιβάλλοντα κλοπής διαπιστευτηρίων, κόμβους διοχέτευσης σήραγγας FRP και ένα ύφασμα υποδομής συνδεδεμένο με πιστοποιητικό που ελέγχεται από χειριστές της ΛΔΚ.

Αυτή η ανακάλυψη παρέχει άνευ προηγουμένου ορατότητα για το πώς αυτοί οι παράγοντες απειλών διατηρούν επίμονη πρόσβαση και συντονίζουν τις επιθέσεις τους σε πολλούς στόχους ταυτόχρονα.

Η έρευνα εντόπισε μια νέα παραλλαγή Linux του Badcall backdoor, μιας οικογένειας κακόβουλου λογισμικού που είχε προηγουμένως εμφανιστεί στην επίθεση της αλυσίδας εφοδιασμού 3CX.

Αυτή η ενημερωμένη έκδοση περιλαμβάνει βελτιωμένες δυνατότητες καταγραφής, εγγραφή καταχωρήσεων με χρονική σήμανση /tmp/sslvpn.log με σύντομους αριθμητικούς κωδικούς που παρακολουθούν λειτουργίες κακόβουλου λογισμικού.

Ο μηχανισμός καταγραφής βοηθά τους εισβολείς να επιβεβαιώσουν τη σωστή εκτέλεση και να παρακολουθούν τη συμπεριφορά σε όλες τις εισβολές. Οι αναλυτές του Hunt.io εντόπισαν αυτή την παραλλαγή που φιλοξενείται σε υποδομές που προηγουμένως συνδέονταν με καμπάνιες Lazarus, υποδεικνύοντας τη συνεχιζόμενη ανάπτυξη κακόβουλου λογισμικού της ομάδας.

Επισκόπηση των επιχειρησιακών ΔΟΕ της ΛΔΚ στον πίνακα εργαλείων Hunt.io (Πηγή - Hunt.io)
Επισκόπηση των επιχειρησιακών ΔΟΕ της ΛΔΚ στον πίνακα εργαλείων Hunt.io (Πηγή – Hunt.io)

Οι ερευνητές του Hunt.io σημείωσαν ότι η υποδομή αποκαλύπτει συνεπή λειτουργικά πρότυπα σε όλες τις υποομάδες της ΛΔΚ.

Οι ανοιχτοί κατάλογοι χρησιμεύουν ως σημεία γρήγορης τοποθέτησης, αναπτύσσοντας επανειλημμένα κιτ κλοπής διαπιστευτηρίων και σήραγγες FRP στις ίδιες θύρες σε πολλούς κεντρικούς υπολογιστές VPS.

Οι εισβολείς επαναχρησιμοποιούν πιστοποιητικά που συνδέουν ξεχωριστά συμπλέγματα με τους ίδιους τελεστές, δημιουργώντας ένα ανιχνεύσιμο αποτύπωμα ακόμα και όταν αλλάζουν κακόβουλο λογισμικό ή δέλεαρ.

Αυτά τα μοτίβα επιτρέπουν την παρακολούθηση μέσω ανάλυσης υποδομής αντί να βασίζονται αποκλειστικά στην εξέταση ωφέλιμου φορτίου.

Η έρευνα αποκάλυψε πολλούς ενεργούς κόμβους υποδομής. Ένας διακομιστής στο 207.254.22.248:8800 εξέθεσε μια εργαλειοθήκη κλοπής διαπιστευτηρίων 112 MB που περιέχει δυαδικά αρχεία MailPassView, WebBrowserPassView, ChromePass και rclone για εξαγωγή δεδομένων.

Νέα παραλλαγή Linux του Badcall Backdoor, κύρια λειτουργία (Πηγή - Hunt.io)
Νέα παραλλαγή Linux του Badcall Backdoor, κύρια λειτουργία (Πηγή – Hunt.io)

Ένας άλλος κόμβος στο 149.28.139.62:8080 φιλοξένησε ένα περιβάλλον Quasar RAT με 270 MB εργαλείων.

Η πιο σημαντική ανακάλυψη ήταν το 154.216.177.215:8080, το οποίο εξέθεσε σχεδόν 2 GB λειτουργικών δεδομένων, συμπεριλαμβανομένων επιθετικών εργαλείων ασφαλείας, κλοπών κωδικών πρόσβασης προγράμματος περιήγησης, δυαδικών αρχείων κλιμάκωσης προνομίων και τεχνουργημάτων ανάπτυξης.

Αναλυτές Hunt.io αναγνωρισθείς Αυτοί οι ανοιχτοί κατάλογοι ως κρίσιμα σημεία στάσης για γρήγορη ανάπτυξη κατά τη διάρκεια εισβολών.

Κόμβοι σήραγγας FRP

Οι ερευνητές βρήκαν οκτώ κόμβους σήραγγας FRP που εκτελούνται στη θύρα 9999 σε κεντρικούς υπολογιστές VPS της Κίνας και της περιοχής APAC, ο καθένας από τους οποίους εξυπηρετεί πανομοιότυπα δυαδικά αρχεία 10 MB.

Αυτή η ομοιομορφία υποδηλώνει αυτοματοποιημένη παροχή και όχι χειροκίνητη διαμόρφωση. Οι κόμβοι λειτουργούν ως ανακατευθύνσεις μεταξύ παραβιασμένων κεντρικών υπολογιστών και διακομιστών που ελέγχονται από τον χειριστή, παρέχοντας αξιόπιστη πρόσβαση ακόμη και όταν τα παραδοσιακά κανάλια C2 είναι αποκλεισμένα.

Η ανάλυση πιστοποιητικού συνέδεσε 12 διευθύνσεις IP με το θέμα hwc-hwp-7779700με 10 που σχετίζονται άμεσα με το κακόβουλο λογισμικό Lazarus στη θύρα 443. Αυτό το πιστοποιητικό επαναχρησιμοποίησης εκθέτει ολόκληρα συμπλέγματα υποδομής προτού γίνουν ενεργά σε καμπάνιες.

Ο μηχανισμός μόλυνσης του κακόβουλου λογισμικού ξεκινά με την επεξεργασία ορισμάτων γραμμής εντολών. Η παραλλαγή Badcall ελέγχει για ένα όρισμα αναγνωριστικού διεργασίας, προσομοιώνει μια εντολή kill μέσω της συνάρτησης FakeCmd και, στη συνέχεια, αυτοκατασκευάζεται για να ξεκινήσει τις κύριες λειτουργίες.

Το παρακάτω απόσπασμα κώδικα δείχνει τη συνάρτηση καταγραφής που γράφει καταχωρήσεις με χρονική σήμανση:-

void logMessage(const char *message) {
    time_t now = time(NULL);
    struct tm *t = localtime(&now);
    char timestamp[20];
    strftime(timestamp, sizeof(timestamp), "%Y-%m-%d %H:%M:%S", t);
    fprintf(log_file, "[%s] %s\n", timestamp, message);
}
Λειτουργία Badcall logMessage() (Πηγή - Hunt.io)
Λειτουργία Badcall logMessage() (Πηγή – Hunt.io)

Αυτό δείχνει τη λίστα παραπομπών της συνάρτησης logMessage, υπογραμμίζοντας τον τρόπο με τον οποίο το Badcall καταγράφει τώρα τη δραστηριότητα σε διάφορες ρουτίνες κακόβουλου λογισμικού.

Οι αριθμητικοί κωδικοί στις καταχωρίσεις ημερολογίου ποικίλλουν ανάλογα με τη λειτουργία, επιτρέποντας στους εισβολείς να παρακολουθούν τη συμπεριφορά κακόβουλου λογισμικού καθ’ όλη τη διάρκεια της εισβολής.

Τα Defenders μπορούν να ανιχνεύσουν αυτήν τη δραστηριότητα παρακολουθώντας εκτεθειμένους καταλόγους που περιέχουν εργαλεία συλλογής διαπιστευτηρίων, δυαδικά αρχεία FRP στη θύρα 9999, θέματα πιστοποιητικών που επαναχρησιμοποιούνται σε κεντρικούς υπολογιστές με δυνατότητα RDP και υποδομή που παρέχεται μέσω των ίδιων τοπικών παρόχων.

Αυτά τα σήματα παρέχουν εκ των προτέρων προειδοποίηση για τη δραστηριότητα της ΛΔΚ καθώς σχηματίζεται, όχι μόνο μετά την έναρξη των εισβολών. Η έρευνα δείχνει ότι η ανάλυση υποδομής προσφέρει πιο αξιόπιστη παρακολούθηση από την εξέταση ωφέλιμου φορτίου μόνο, εκθέτοντας τις σταθερές λειτουργικές συνήθειες που καθορίζουν τις επιχειρήσεις στον κυβερνοχώρο της Βόρειας Κορέας.



VIA: cybersecuritynews.com

Related Posts


Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας
Security

500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security

Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security
10 2 ip Linux ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»
Next Article Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ για τους κτηνοτρόφους! Νέα πακέτα αποζημίωσης 26 εκατ. ευρώ λόγω ευλογιάς προβάτων!»
Business

«Σοκ για τους κτηνοτρόφους! Νέα πακέτα αποζημίωσης 26 εκατ. ευρώ λόγω ευλογιάς προβάτων!»

18 Δεκεμβρίου 2025
Ο James Cameron δεν θέλει τον Arnold Schwarzenegger στο νέο Terminator
Entertainment

«Ανατροπή! Ο James Cameron απορρίπτει τον Arnold Schwarzenegger από το νέο Terminator!»

18 Δεκεμβρίου 2025
Το Ink Dragon με βάση την Κίνα συμβιβάζει την Ασία και τη Νότια Αμερική σε Ευρωπαϊκά Κυβερνητικά Δίκτυα
Security

Το Ink Dragon με βάση την Κίνα συμβιβάζει την Ασία και τη Νότια Αμερική σε Ευρωπαϊκά Κυβερνητικά Δίκτυα

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία! Technology

Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!

Marizas Dimitris18 Δεκεμβρίου 2025
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας Security

Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

Marizas Dimitris18 Δεκεμβρίου 2025
«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!» Technology

«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!

Starlink: Δωρεάν Αντικατάσταση Εξοπλισμού – Μην Χάσεις αυτή την Ευκαιρία!

18 Δεκεμβρίου 2025
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

18 Δεκεμβρίου 2025
«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»

«Σοκ στα App Store: Έρχονται Πλημμυρίδα Διαφημίσεων! Ρίξτε μια Ματιά!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.