Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες

    18 Νοεμβρίου 2025

    Merry Friday: Άγιος Βασίλης «σαρώνει» τα Public για δώρα που όλοι ονειρεύονται. –

    18 Νοεμβρίου 2025

    Η Apple αναπτύσσει θήκες αφής για το iPhone Pro

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες
    Security

    Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Remcos, ένα εμπορικό εργαλείο απομακρυσμένης πρόσβασης που διανέμεται από την Breaking-Security και διατίθεται στην αγορά ως λογισμικό διαχείρισης, έχει γίνει μια σοβαρή απειλή στο τοπίο της κυβερνοασφάλειας.

    Αναπτύχθηκε στα μέσα της δεκαετίας του 2010, αυτό το κακόβουλο λογισμικό επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένες εντολές, να κλέβουν αρχεία, να καταγράφουν οθόνες, να καταγράφουν πατήματα πλήκτρων και να συλλέγουν διαπιστευτήρια χρήστη μέσω διακομιστών εντολών και ελέγχου χρησιμοποιώντας κανάλια HTTP ή HTTPS.

    Παρά το γεγονός ότι τοποθετούνται ως νόμιμο λογισμικό με δωρεάν και επί πληρωμή εκδόσεις, τα μη εξουσιοδοτημένα αντίγραφα χρησιμοποιούνται ενεργά στη φύση για κλοπή δεδομένων και μη εξουσιοδοτημένη πρόσβαση στο σύστημα.

    Το κακόβουλο λογισμικό εξαπλώνεται μέσω καμπανιών ηλεκτρονικού ταχυδρομείου που περιέχουν κακόβουλα συνημμένα και αρχεία που φιλοξενούνται σε παραβιασμένους ιστότοπους.

    Οι επιτιθέμενοι χρησιμοποιούν επίσης εξειδικευμένους φορτωτές όπως ο GuLoader και ο Reverse Loader για να παραδώσουν το Remcos ως ωφέλιμο φορτίο δεύτερου σταδίου, επιτρέποντάς τους να παρακάμψουν τα συστήματα αρχικής ανίχνευσης.

    Μόλις εγκατασταθεί, το κακόβουλο λογισμικό δημιουργεί επιμονή και διατηρεί συνεχή επικοινωνία με την υποδομή ελέγχου του, δημιουργώντας μια αξιόπιστη κερκόπορτα για συνεχείς επιθέσεις.

    Αναλυτές ασφαλείας της Censys διάσημος ότι μεταξύ 14 Οκτωβρίου και 14 Νοεμβρίου 2025, εντόπισαν με συνέπεια πάνω από 150 ενεργούς διακομιστές εντολών και ελέγχου Remcos παγκοσμίως.

    Υποδομή

    Αυτή η σημαντική υποδομή καταδεικνύει την ευρεία υιοθέτηση του εργαλείου μεταξύ των παραγόντων απειλής.

    Οι διακομιστές λειτουργούσαν συνήθως στη θύρα 2404, την προεπιλεγμένη επιλογή για το Remcos, με πρόσθετη δραστηριότητα που παρατηρείται στις θύρες 5000, 5060, 5061, 8268 και 8808, δείχνοντας την ευελιξία των χειριστών στις στρατηγικές ανάπτυξης.

    Διαμόρφωση εμμονής Remcos (Πηγή - Censys)
    Remcos persistence configuration (Πηγή – Censys)

    Η κατανόηση του C2 Communication Networks αποκαλύπτει πώς η Remcos διατηρεί τον έλεγχο. Το κακόβουλο λογισμικό επικοινωνεί μέσω πρωτοκόλλων HTTP και HTTPS σε προβλέψιμες θύρες, με την κυκλοφορία δικτύου να περιέχει συχνά κωδικοποιημένα αιτήματα POST και ασυνήθιστες διαμορφώσεις TLS που δημιουργούν διακριτικά μοτίβα.

    Οι χειριστές συνήθως επαναχρησιμοποιούν πιστοποιητικά σε πολλούς διακομιστές, χρησιμοποιούν ρυθμίσεις που βασίζονται σε πρότυπα και αξιοποιούν φθηνούς παρόχους φιλοξενίας όπως COLOCROSSING, RAILNET και CONTABO στις Ηνωμένες Πολιτείες, την Ολλανδία, τη Γερμανία και άλλες χώρες.

    Αυτό το μοτίβο υποδομής επιτρέπει στους υπερασπιστές δικτύου να αναγνωρίζουν και να αποκλείουν τις επικοινωνίες σε σημεία ανίχνευσης.

    Οι μηχανισμοί επιμονής που εντοπίστηκαν περιλαμβάνουν προγραμματισμένες εργασίες και καταχωρήσεις κλειδιού εκτέλεσης μητρώου, επιτρέποντας στους εισβολείς να διατηρήσουν την πρόσβαση ακόμη και μετά την επανεκκίνηση του συστήματος.

    Αυτός ο συνδυασμός εκτέλεσης εντολών, δυνατοτήτων μεταφοράς αρχείων και ανθεκτικής επιμονής καθιστά το Remcos ιδιαίτερα επικίνδυνο για οργανισμούς με αδύναμους ελέγχους ασφαλείας, που απαιτούν άμεση παρακολούθηση δικτύου και μέτρα ανίχνευσης τελικών σημείων.



    VIA: cybersecuritynews.com

    Related Posts


    Πολλαπλές ευπάθειες Kibana Ενεργοποιούν τις επιθέσεις SSRF και XSS
    Security

    Οι ερευνητές εξέτασαν λεπτομερείς τεχνικές για τον εντοπισμό κακόβουλου λογισμικού του Outlook NotDoor Backdoor
    Security

    Η Google ανακοινώνει δημόσια προεπισκόπηση του Alert Triage and Investigation Agent που χρησιμοποιείται στις Λειτουργίες Ασφαλείας της Google
    Security
    security ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleMerry Friday: Άγιος Βασίλης «σαρώνει» τα Public για δώρα που όλοι ονειρεύονται. –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Imunify AI-Bolit Vulnerability Επιτρέψτε την εκτέλεση αυθαίρετου κώδικα και την κλιμάκωση των προνομίων στο Root

    18 Νοεμβρίου 2025
    Security

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    18 Νοεμβρίου 2025
    Security

    Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Entertainment

    Merry Friday: Άγιος Βασίλης «σαρώνει» τα Public για δώρα που όλοι ονειρεύονται. –

    Marizas Dimitris18 Νοεμβρίου 2025
    Technology

    Η Apple αναπτύσσει θήκες αφής για το iPhone Pro

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες

    18 Νοεμβρίου 2025

    Merry Friday: Άγιος Βασίλης «σαρώνει» τα Public για δώρα που όλοι ονειρεύονται. –

    18 Νοεμβρίου 2025

    Η Apple αναπτύσσει θήκες αφής για το iPhone Pro

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.