Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT

    14 Νοεμβρίου 2025

    Η Samsung ανεβάζει τις τιμές της RAM έως και 60% – Τι σημαίνει αυτό για τις τιμές των smartphone το 2026

    14 Νοεμβρίου 2025

    Waterfall 2.0: Η τεχνητή νοημοσύνη φέρνει πίσω τη δομημένη ανάπτυξη λογισμικού

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT
    Security

    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η καμπάνια SmartApeSG, γνωστή και ως ZPHP ή HANEY MANEY, συνεχίζει να εξελίσσει τις μεθόδους επίθεσης για να θέσει σε κίνδυνο τα συστήματα των Windows με κακόβουλα εργαλεία απομακρυσμένης πρόσβασης.

    Αναφέρθηκε για πρώτη φορά τον Ιούνιο του 2024, αυτή η καμπάνια έχει μετατοπιστεί από τη χρήση ψεύτικων σελίδων ενημέρωσης προγράμματος περιήγησης στην ανάπτυξη εξελιγμένων τεχνικών τύπου ClickFix.

    Η νέα προσέγγιση εξαπατά τους χρήστες να πιστεύουν ότι πρέπει να επαληθεύσουν την ταυτότητά τους μέσω μιας ψεύτικης σελίδας CAPTCHA, καθιστώντας την επίθεση πιο παραπλανητική και δυσκολότερη την ανίχνευση.

    Η καμπάνια στοχεύει κυρίως χρήστες που επισκέπτονται παραβιασμένους ιστότοπους που εμφανίζουν κρυφά κακόβουλα σενάρια. Όταν πληρούνται ορισμένες προϋποθέσεις, αυτά τα σενάρια ενεργοποιούν και παρουσιάζουν στους χρήστες ένα ψεύτικο πλαίσιο “επαληθεύστε ότι είστε άνθρωπος”.

    Έγινε έγχυση δέσμης ενεργειών SmartApeSG σε μια σελίδα από τον παραβιασμένο ιστότοπο (Πηγή – Κέντρο καταιγίδας Internet)

    Οι εισβολείς χρησιμοποιούν αυτήν την έξυπνη τεχνική για να παρακάμψουν τις υποψίες των χρηστών και να τους ξεγελάσουν ώστε να προβούν σε ενέργειες που οδηγούν σε εγκατάσταση κακόβουλου λογισμικού.

    Μόλις ενεργοποιηθεί, η ψεύτικη σελίδα CAPTCHA ξεκινά μια αλυσίδα συμβάντων που έχουν σχεδιαστεί για την εγκατάσταση του NetSupport RAT στον υπολογιστή του θύματος.

    Ψεύτικη σελίδα CAPTCHA που εμφανίζεται από τον παραβιασμένο ιστότοπο (Πηγή - Internet Storm Center)
    Ψεύτικη σελίδα CAPTCHA που εμφανίζεται από τον παραβιασμένο ιστότοπο (Πηγή – Internet Storm Center)

    Αυτό το εργαλείο απομακρυσμένης πρόσβασης δίνει στους εισβολείς τον πλήρη έλεγχο των μολυσμένων μηχανημάτων, επιτρέποντάς τους να κλέβουν δεδομένα, να παρακολουθούν τη δραστηριότητα και να αναπτύσσουν πρόσθετο κακόβουλο λογισμικό.

    Αναλυτές ασφαλείας του Internet Storm Center αναγνωρισθείς ότι η επίθεση λειτουργεί με την έγχυση κακόβουλου περιεχομένου απευθείας στο πρόχειρο ενός χρήστη όταν κάνει κλικ στο πλαίσιο επαλήθευσης.

    Το περιεχόμενο που εισάγεται είναι μια συμβολοσειρά εντολών που χρησιμοποιεί την εντολή mshta για να ανακτήσει και να εκτελέσει κακόβουλο κώδικα από διακομιστές που ελέγχονται από εισβολείς.

    Προσέγγιση πολλαπλών σταδίων

    Αυτή η τεχνική είναι ιδιαίτερα αποτελεσματική επειδή παρακάμπτει τα παραδοσιακά μέτρα ασφαλείας βασιζόμενη στην κοινωνική μηχανική και όχι σε ευπάθειες λογισμικού.

    Ο μηχανισμός επιμονής λειτουργεί μέσα από ένα έξυπνο κόλπο των Windows. Το κακόβουλο πακέτο NetSupport RAT διατηρείται σε μολυσμένους υπολογιστές δημιουργώντας μια συντόμευση του μενού Έναρξη που εκτελεί ένα αρχείο JavaScript που είναι αποθηκευμένο στον κατάλογο AppData\Local\Temp.

    Αυτό το αρχείο JavaScript εκκινεί στη συνέχεια το πραγματικό εκτελέσιμο αρχείο NetSupport RAT που βρίσκεται στον κατάλογο C:\ProgramData\. Αυτή η προσέγγιση πολλαπλών σταδίων καθιστά την ανίχνευση και την αφαίρεση πιο δύσκολη για τους τυπικούς χρήστες.

    Αυτό που κάνει το SmartApeSG ιδιαίτερα επικίνδυνο είναι η συνεχής εξέλιξη της υποδομής του. Οι τομείς, οι διακομιστές εντολών και ελέγχου και τα πακέτα κακόβουλου λογισμικού αλλάζουν σχεδόν καθημερινά, καθιστώντας τις ενημερώσεις πληροφοριών απειλών κρίσιμες για τις ομάδες ασφαλείας.

    Οι οργανισμοί θα πρέπει να εκπαιδεύουν τους χρήστες σχετικά με το κλικ σε πλαίσια επαλήθευσης σε ιστότοπους και να εφαρμόζουν προστασίες σε επίπεδο δικτύου για τον αποκλεισμό των συνδέσεων σε γνωστούς κακόβουλους τομείς που σχετίζονται με αυτήν την καμπάνια.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security
    Captcha Internet JavaScript Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Samsung ανεβάζει τις τιμές της RAM έως και 60% – Τι σημαίνει αυτό για τις τιμές των smartphone το 2026
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Threat Actors αξιοποιούν τις υπηρεσίες αποθήκευσης JSON για φιλοξενία και παράδοση κακόβουλου λογισμικού μέσω Trojanized Code Projects

    14 Νοεμβρίου 2025
    Security

    Η Google κάνει backpedal στους νέους κανόνες εγγραφής προγραμματιστών Android

    14 Νοεμβρίου 2025
    Security

    Πολλαπλές ευπάθειες στο Cisco Unified CCX επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετες εντολές

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Η Samsung ανεβάζει τις τιμές της RAM έως και 60% – Τι σημαίνει αυτό για τις τιμές των smartphone το 2026

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Waterfall 2.0: Η τεχνητή νοημοσύνη φέρνει πίσω τη δομημένη ανάπτυξη λογισμικού

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT

    14 Νοεμβρίου 2025

    Η Samsung ανεβάζει τις τιμές της RAM έως και 60% – Τι σημαίνει αυτό για τις τιμές των smartphone το 2026

    14 Νοεμβρίου 2025

    Waterfall 2.0: Η τεχνητή νοημοσύνη φέρνει πίσω τη δομημένη ανάπτυξη λογισμικού

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.