By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Hackers APT24 που συνδέονται με την Κίνα Νέοι BadAudio παραβίασαν νόμιμους δημόσιους ιστότοπους για να επιτεθούν σε χρήστες
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Hackers APT24 που συνδέονται με την Κίνα Νέοι BadAudio παραβίασαν νόμιμους δημόσιους ιστότοπους για να επιτεθούν σε χρήστες
Security

Hackers APT24 που συνδέονται με την Κίνα Νέοι BadAudio παραβίασαν νόμιμους δημόσιους ιστότοπους για να επιτεθούν σε χρήστες

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 15:00
Marizas Dimitris
Share
SHARE


Η APT24, μια εξελιγμένη ομάδα κατασκοπείας στον κυβερνοχώρο που συνδέεται με τη Λαϊκή Δημοκρατία της Κίνας, ξεκίνησε μια αδυσώπητη τριετή εκστρατεία παρέχοντας το BadAudio, ένα εξαιρετικά ασαφές πρόγραμμα λήψης πρώτου σταδίου που επιτρέπει τη διαρκή πρόσβαση στο δίκτυο σε στοχευμένους οργανισμούς.

Ο παράγοντας της απειλής έχει επιδείξει αξιοσημείωτη προσαρμοστικότητα μεταβαίνοντας από ευρείες στρατηγικές συμβιβασμούς στον ιστό σε επιθέσεις με στόχευση ακριβείας που επικεντρώνονται σε οντότητες που εδρεύουν στην Ταϊβάν.

Η επιχειρησιακή εξέλιξη του ομίλου δείχνει μια ανησυχητική τάση συνδυασμού πολλαπλών φορέων επίθεσης, συμπεριλαμβανομένων των συμβιβασμών στην αλυσίδα εφοδιασμού που στοχεύουν περιφερειακές εταιρείες ψηφιακού μάρκετινγκ και εκστρατειών spear-phishing που έχουν σχεδιαστεί για την εκμετάλλευση της εμπιστοσύνης του οργανισμού.

Η εμφάνιση του BadAudio αντιπροσωπεύει μια σημαντική κλιμάκωση στις τεχνικές δυνατότητες του APT24. Ξεκινώντας τον Νοέμβριο του 2022, η ομάδα εξόπλισε πάνω από είκοσι νόμιμους ιστότοπους εισάγοντας κακόβουλα ωφέλιμα φορτία JavaScript που ανακατευθύνουν ανυποψίαστους επισκέπτες σε υποδομές ελεγχόμενες από τους εισβολείς.

Επισκόπηση καμπάνιας BADAUDIO (Πηγή - Google Cloud)
Επισκόπηση καμπάνιας BADAUDIO (Πηγή – Google Cloud)

Αυτή η προσέγγιση με τις τρύπες ποτίσματος καταδεικνύει την προθυμία της ομάδας να ρίξει ένα φαρδύ δίχτυ ενώ στοχεύει επιλεκτικά τα θύματα που αναγνωρίζονται μέσω προηγμένων τεχνικών δακτυλικών αποτυπωμάτων.

Η μεθοδολογία ανάπτυξης του κακόβουλου λογισμικού εξελίσσεται συνεχώς, αντικατοπτρίζοντας τη δέσμευση του παράγοντα απειλής για διατήρηση της επιχειρησιακής αποτελεσματικότητας έναντι ολοένα και πιο εξελιγμένων αμυντικών μέτρων.

Αναλυτές ασφαλείας Google Cloud αναγνωρισθείς το κακόβουλο λογισμικό BadAudio μετά την αναγνώριση μοτίβων που συνάδουν με προηγούμενες καμπάνιες APT24.

Οι ερευνητές σημείωσαν ότι το κακόβουλο λογισμικό λειτουργεί ως προσαρμοσμένο πρόγραμμα λήψης πρώτου σταδίου γραμμένο σε C++, σχεδιασμένο για λήψη, αποκρυπτογράφηση και εκτέλεση ωφέλιμων φορτίων κρυπτογραφημένων με AES από διακομιστές εντολών και ελέγχου με σκληρό κώδικα.

Το κακόβουλο λογισμικό συλλέγει αθόρυβα βασικές πληροφορίες συστήματος, συμπεριλαμβανομένου του ονόματος κεντρικού υπολογιστή, του ονόματος χρήστη και της αρχιτεκτονικής του συστήματος, στη συνέχεια κρυπτογραφεί αυτά τα δεδομένα και τα ενσωματώνει σε παραμέτρους cookie που αποστέλλονται σε τερματικά σημεία που ελέγχονται από τους εισβολείς.

Στρατηγική ροή επιθέσεων συμβιβασμού στον ιστό (Πηγή - Google Cloud)
Στρατηγική ροή επιθέσεων συμβιβασμού στον ιστό (Πηγή – Google Cloud)

Αυτή η λεπτή τεχνική beaconing περιπλέκει τις παραδοσιακές προσεγγίσεις ανίχνευσης που βασίζονται σε δίκτυο, επιτρέποντας παρατεταμένη επιμονή χωρίς να ενεργοποιούνται ειδοποιήσεις ασφαλείας.

Τεχνική πολυπλοκότητα

Η τεχνική πολυπλοκότητα που είναι ενσωματωμένη στο BadAudio επιδεικνύει την ισοπέδωση της ροής ελέγχου, μια προηγμένη τεχνική συσκότισης που αποσυναρμολογεί συστηματικά τη φυσική λογική δομή ενός προγράμματος.

Το κακόβουλο λογισμικό εμφανίζεται κυρίως ως μια κακόβουλη Βιβλιοθήκη Dynamic Link που αξιοποιεί την παραβίαση εντολής αναζήτησης DLL για να κερδίσει την εκτέλεση μέσω νόμιμων εφαρμογών.

Οι πρόσφατες παραλλαγές χρησιμοποιούν κρυπτογραφημένα αρχεία που περιέχουν BadAudio DLL μαζί με αρχεία VBS, BAT και LNK που αυτοματοποιούν τους μηχανισμούς τοποθέτησης και επιμονής μέσω νόμιμων εκτελέσιμων εγγραφών εκκίνησης.

Παραβιασμένη επίθεση αλυσίδας εφοδιασμού JS (Πηγή - Google Cloud)
Παραβιασμένη επίθεση αλυσίδας εφοδιασμού JS (Πηγή – Google Cloud)

Κατά την εκτέλεση, τα επόμενα ωφέλιμα φορτία που αποκρυπτογραφήθηκαν χρησιμοποιώντας σκληρά κωδικοποιημένα κλειδιά AES έχουν επιβεβαιωθεί ως Cobalt Strike Beacon σε προσδιορισμένες περιπτώσεις, παρέχοντας πλήρεις δυνατότητες απομακρυσμένης πρόσβασης σε δίκτυα που έχουν παραβιαστεί.

Το APT24 πρόσφατα στράφηκε προς πιο στοχευμένους μηχανισμούς παράδοσης αντί για ευρείες ευκαιριακές επιθέσεις. Συμβιβασμούς στην αλυσίδα εφοδιασμού που στοχεύουν περιφερειακές εταιρείες ψηφιακού μάρκετινγκ στην Ταϊβάν επέτρεψαν στον όμιλο να διεξάγει εξελιγμένες επιθέσεις που επηρεάζουν πολλούς οργανισμούς ταυτόχρονα.

Οι καμπάνιες ηλεκτρονικού “ψαρέματος” που χρησιμοποιούν τακτικές κοινωνικής μηχανικής, συμπεριλαμβανομένων των παραπλανητικών μηνυμάτων ηλεκτρονικού ταχυδρομείου που υποτίθεται ότι προέρχονται από οργανώσεις διάσωσης ζώων, οδηγούν σε απευθείας λήψεις κακόβουλου λογισμικού από υποδομές που ελέγχονται από τους εισβολείς.

Η ομάδα έχει εκμεταλλευτεί νόμιμες πλατφόρμες αποθήκευσης cloud, όπως το Google Drive και το OneDrive για τη διανομή κρυπτογραφημένων αρχείων, αποδεικνύοντας την προθυμία τους να κάνουν κατάχρηση αξιόπιστων υπηρεσιών για κακόβουλους σκοπούς.



VIA: cybersecuritynews.com

Το Android 17 έχει γεύση σαν ψωμάκια κανέλας
Τα προβλήματα οθόνης του Google Pixel 9 Pro οδηγούν σε εκτεταμένο πρόγραμμα επισκευής
Η διακοπή του AWS διακόπτει τα Amazon, PrimeVideo, Fortnite, Perplexity και άλλα
Το Pixel 9 Pro λαμβάνει εκτεταμένο πρόγραμμα επισκευής λόγω προβλημάτων οθόνης
Έχασα τη δημιουργική μου σπίθα και αυτές οι εφαρμογές με τράβηξαν από το σκοτάδι — ξεχειλίζω από ιδέες
TAGGED:GoogleGoogle CloudLNKPhishingασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ενότητα για την τεχνητή νοημοσύνη, νέα εργαλεία και ανάκτηση από το κόστος χρόνου εκτέλεσης
Next Article Δείτε στο Netflix τον Δεκέμβριο – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Απίστευτο! Το Emoko T4 Max: Ηλεκτρικό πατίνι 350W με απίθανη αυτονομία 60χλμ και αντοχή 130 κιλών - Μάθε πώς το βρήκαμε μόλις 289€ από Τσεχία!
Απίστευτο! Το Emoko T4 Max: Ηλεκτρικό πατίνι 350W με απίθανη αυτονομία 60χλμ και αντοχή 130 κιλών – Μάθε πώς το βρήκαμε μόλις 289€ από Τσεχία!
Technology
«Συναγερμός στις Λαϊκές Αγορές: Αναστέλλονται οι Απεργίες - Μάθετε γιατί αυτό αλλάζει τα πάντα!»
«Συναγερμός στις Λαϊκές Αγορές: Αναστέλλονται οι Απεργίες – Μάθετε γιατί αυτό αλλάζει τα πάντα!»
Business
Το Exynos 2600 είναι θεμελιωδώς διαφορετικό από τα προηγούμενα τσιπ της Samsung
Το Exynos 2800 μοιάζει σαν η Samsung να επιστρέφει σε έναν πρώην που είχε ρίξει
Samsung Technology
Η Asus παρουσίασε τα γυαλιά που μετατρέπουν το gaming σε αλησμόνητη εμπειρία! Δες πώς!
Η Asus παρουσίασε τα γυαλιά που μετατρέπουν το gaming σε αλησμόνητη εμπειρία! Δες πώς!
Entertainment Gaming Technology

You Might also Like

Το νέο Adobe Premiere Space προσφέρει αποκλειστικά πρότυπα για σορτς YouTube
Technology

Το OpenAI θα κυκλοφορήσει το GPT-5.2 την Τρίτη

Marizas Dimitris
Marizas Dimitris
3 Min Read
Προσοχή! Αυτά τα προγράμματα περιήγησης AI μπορούν να σας ΚΛΕΨΟΥΝ τα δεδομένα χωρίς να το καταλάβετε!
AndroidPhonesTechnology

Προσοχή! Αυτά τα προγράμματα περιήγησης AI μπορούν να σας ΚΛΕΨΟΥΝ τα δεδομένα χωρίς να το καταλάβετε!

Marizas Dimitris
Marizas Dimitris
7 Min Read
Τα Pixel 9 και 10 μόλις απέκτησαν μια χρήσιμη λειτουργία για τη σίγαση των ανεπιθύμητων ειδοποιήσεων
AndroidTechnology

Τα Pixel 9 και 10 μόλις απέκτησαν μια χρήσιμη λειτουργία για τη σίγαση των ανεπιθύμητων ειδοποιήσεων

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?