By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Security

Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 11:01
Marizas Dimitris
Share
Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
SHARE


Μια εξελιγμένη εκστρατεία κακόβουλου λογισμικού που ονομάζεται PHALTBLYX έχει εμφανιστεί, που συνδυάζει την εξαπάτηση της κοινωνικής μηχανικής με προηγμένες τεχνικές φοροδιαφυγής για να θέσει σε κίνδυνο τους οργανισμούς του κλάδου της φιλοξενίας.

Η αλυσίδα επιθέσεων ξεκινά με μηνύματα ηλεκτρονικού ψαρέματος που μιμούνται την Booking.com, με ειδοποιήσεις επείγουσας ακύρωσης κράτησης με μεγάλες οικονομικές χρεώσεις που εμφανίζονται σε ευρώ.

Αυτά τα μηνύματα κατευθύνουν τα θύματα σε ψεύτικους ιστότοπους της Booking.com που εμφανίζονται οπτικά πανομοιότυποι με τη νόμιμη υπηρεσία, εκμεταλλευόμενοι το άγχος των χρηστών για δόλιες συναλλαγές.

Ψεύτικος ιστότοπος Booking.com (Πηγή - Securonix)
Ψεύτικος ιστότοπος Booking.com (Πηγή – Securonix)

Η επίθεση εξελίσσεται μέσα από μια προσεκτικά ενορχηστρωμένη σειρά σταδίων που έχουν σχεδιαστεί για να παρακάμπτουν τους παραδοσιακούς ελέγχους ασφαλείας. Μόλις τα θύματα κάνουν κλικ στο κουμπί ανανέωσης στην ψεύτικη σελίδα, το πρόγραμμα περιήγησής τους εμφανίζει ένα κινούμενο σχέδιο θανάτου σε πλήρη οθόνη μπλε οθόνη.

Αυτό το προσομοιωμένο σφάλμα προτρέπει τους χρήστες να ακολουθήσουν οδηγίες στην οθόνη που περιλαμβάνουν το πάτημα συγκεκριμένων συνδυασμών πληκτρολογίου.

Αναλυτές της Securonix αναγνωρισθείς ότι το κακόβουλο λογισμικό αντιγράφει σιωπηλά μια εντολή PowerShell στο πρόχειρο, την οποία τα θύματα εκτελούν εν αγνοία τους όταν ακολουθούν τις εμφανιζόμενες οδηγίες.

Ψεύτικη οθόνη σύγκρουσης (Πηγή - Securonix)
Ψεύτικη οθόνη σύγκρουσης (Πηγή – Securonix)

Οι ερευνητές της Securonix σημείωσαν ότι αυτή η μέθοδος κοινωνικής μηχανικής επιδιόρθωσης κλικ αντιπροσωπεύει μια κρίσιμη εξέλιξη στον μηχανισμό παράδοσης της επίθεσης.

Η τεχνική βασίζεται στη μη αυτόματη εκτέλεση από τον χρήστη και όχι σε αυτοματοποιημένες διαδικασίες, παρακάμπτοντας αποτελεσματικά τους ελέγχους ασφαλείας που θα εμπόδιζαν την εκτέλεση σεναρίου.

Η κακόβουλη εντολή PowerShell εκτελεί πολλές λειτουργίες, συμπεριλαμβανομένου του ανοίγματος της νόμιμης σελίδας διαχειριστή της Booking.com ως απόσπαση της προσοχής κατά τη λήψη ενός αρχείου έργου MSBuild από απομακρυσμένους διακομιστές.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης αξιοποιεί τον νόμιμο μεταγλωττιστή MSBuild.exe της Microsoft για να εκτελέσει το ληφθέν αρχείο v.proj, μια τεχνική που είναι γνωστή ως live off the land.

Αυτή η προσέγγιση επιτρέπει στο κακόβουλο λογισμικό να εκτελεί μεσολάβηση μέσω αξιόπιστων βοηθητικών προγραμμάτων των Windows, συχνά παρακάμπτοντας τη λίστα επιτρεπόμενων εφαρμογών και τον εντοπισμό προστασίας από ιούς.

Μόλις εκτελεστεί, το κακόβουλο λογισμικό απενεργοποιεί το Windows Defender προσθέτοντας ευρείες εξαιρέσεις επέκτασης αρχείων και εξαιρέσεις συγκεκριμένων καταλόγων, διασφαλίζοντας ότι τα επόμενα ωφέλιμα φορτία παραμένουν μη ανιχνευμένα.

Το τελικό ωφέλιμο φορτίο είναι μια προσαρμοσμένη παραλλαγή του DCRat, ενός trojan απομακρυσμένης πρόσβασης ικανού να παραβιάσει εκτενώς το σύστημα. Το RAT δημιουργεί επιμονή χρησιμοποιώντας αρχεία συντομεύσεων Διαδικτύου που τοποθετούνται στον φάκελο εκκίνησης των Windows, μεταμφιεσμένα ως νόμιμα βοηθητικά προγράμματα συστήματος.

V.proj (Πηγή - Securonix)
V.proj (Πηγή – Securonix)

Μετά τη σύνδεση με διακομιστές εντολών και ελέγχου, το κακόβουλο λογισμικό συλλέγει εκτενείς πληροφορίες συστήματος, όπως αναγνώριση υλικού, λεπτομέρειες λειτουργικού συστήματος, εγκατεστημένο λογισμικό προστασίας από ιούς και ενεργούς τίτλους παραθύρων.

Οι δυνατότητες του κακόβουλου λογισμικού περιλαμβάνουν καταγραφή κλειδιών, εισαγωγή διεργασιών σε νόμιμα δυαδικά αρχεία συστήματος όπως το aspnetcompiler.exe και λήψη επιπλέον κακόβουλων ωφέλιμων φορτίων.

Η παρουσία τεχνουργημάτων κυριλλικής γλώσσας και ρωσικών συμβολοσειρών εντοπισμού σφαλμάτων υποδηλώνει έντονα ρωσόφωνους παράγοντες απειλών. Οι οργανισμοί θα πρέπει να εφαρμόζουν αυστηρή εκπαίδευση ευαισθητοποίησης των χρηστών σχετικά με τις τακτικές επιδιόρθωσης κλικ και να παρακολουθούν ύποπτες εκτελέσεις MSBuild.exe που προέρχονται από μη τυπικούς καταλόγους για τον εντοπισμό και την πρόληψη παρόμοιων επιθέσεων.



VIA: cybersecuritynews.com

Οι βασικές λειτουργίες QuasarRAT μαζί με την κρυπτογραφημένη διαμόρφωση και τις τεχνικές συσκότισης που εκτίθενται
Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
Το OpenAI αρνείται τη διάθεση διαφημίσεων σε προγράμματα επί πληρωμή ChatGPT
Η Synnovis ειδοποιεί για παραβίαση δεδομένων μετά την επίθεση ransomware το 2024
Το INE Security επεκτείνεται σε όλη τη Μέση Ανατολή και την Ασία για να επιταχύνει την ασφάλεια στον κυβερνοχώρο Upskillin
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της
Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της
Android Phones Technology
«Έρχεται η Επική Αναβάθμιση του Siri με το iOS 26.4 – Μην το Χάσετε!»
«Έρχεται η Επική Αναβάθμιση του Siri με το iOS 26.4 – Μην το Χάσετε!»
Technology
Ανατροπή στον κόσμο της τεχνολογίας: Η Nvidia αποκαλύπτει το επαναστατικό DLSS 4.5!
Ανατροπή στον κόσμο της τεχνολογίας: Η Nvidia αποκαλύπτει το επαναστατικό DLSS 4.5!
Technology
«Ανακαλύψτε τη Νέα Δημιουργία Εικόνων του DuckDuckGo — Μάθετε Πώς να την Εκμεταλλευτείτε ΤΩΡΑ!»
«Ανακαλύψτε τη Νέα Δημιουργία Εικόνων του DuckDuckGo — Μάθετε Πώς να την Εκμεταλλευτείτε ΤΩΡΑ!»
Android Phones Technology

You Might also Like

Security

Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες

Marizas Dimitris
Marizas Dimitris
3 Min Read
Δείτε τις κυβερνοαπειλές για τον κλάδο και την περιοχή σας σε μόλις 2 δευτερόλεπτα
Security

Δείτε τις κυβερνοαπειλές για τον κλάδο και την περιοχή σας σε μόλις 2 δευτερόλεπτα

Marizas Dimitris
Marizas Dimitris
10 Min Read
Security

Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?