By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Security

Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 11:01
Marizas Dimitris
Share
Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Η νέα επίθεση ClickFix χρησιμοποιεί ψεύτικες οθόνες BSOD των Windows για να ξεγελάσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
SHARE


Μια εξελιγμένη εκστρατεία κακόβουλου λογισμικού που ονομάζεται PHALTBLYX έχει εμφανιστεί, που συνδυάζει την εξαπάτηση της κοινωνικής μηχανικής με προηγμένες τεχνικές φοροδιαφυγής για να θέσει σε κίνδυνο τους οργανισμούς του κλάδου της φιλοξενίας.

Η αλυσίδα επιθέσεων ξεκινά με μηνύματα ηλεκτρονικού ψαρέματος που μιμούνται την Booking.com, με ειδοποιήσεις επείγουσας ακύρωσης κράτησης με μεγάλες οικονομικές χρεώσεις που εμφανίζονται σε ευρώ.

Αυτά τα μηνύματα κατευθύνουν τα θύματα σε ψεύτικους ιστότοπους της Booking.com που εμφανίζονται οπτικά πανομοιότυποι με τη νόμιμη υπηρεσία, εκμεταλλευόμενοι το άγχος των χρηστών για δόλιες συναλλαγές.

Ψεύτικος ιστότοπος Booking.com (Πηγή - Securonix)
Ψεύτικος ιστότοπος Booking.com (Πηγή – Securonix)

Η επίθεση εξελίσσεται μέσα από μια προσεκτικά ενορχηστρωμένη σειρά σταδίων που έχουν σχεδιαστεί για να παρακάμπτουν τους παραδοσιακούς ελέγχους ασφαλείας. Μόλις τα θύματα κάνουν κλικ στο κουμπί ανανέωσης στην ψεύτικη σελίδα, το πρόγραμμα περιήγησής τους εμφανίζει ένα κινούμενο σχέδιο θανάτου σε πλήρη οθόνη μπλε οθόνη.

Αυτό το προσομοιωμένο σφάλμα προτρέπει τους χρήστες να ακολουθήσουν οδηγίες στην οθόνη που περιλαμβάνουν το πάτημα συγκεκριμένων συνδυασμών πληκτρολογίου.

Αναλυτές της Securonix αναγνωρισθείς ότι το κακόβουλο λογισμικό αντιγράφει σιωπηλά μια εντολή PowerShell στο πρόχειρο, την οποία τα θύματα εκτελούν εν αγνοία τους όταν ακολουθούν τις εμφανιζόμενες οδηγίες.

Ψεύτικη οθόνη σύγκρουσης (Πηγή - Securonix)
Ψεύτικη οθόνη σύγκρουσης (Πηγή – Securonix)

Οι ερευνητές της Securonix σημείωσαν ότι αυτή η μέθοδος κοινωνικής μηχανικής επιδιόρθωσης κλικ αντιπροσωπεύει μια κρίσιμη εξέλιξη στον μηχανισμό παράδοσης της επίθεσης.

Η τεχνική βασίζεται στη μη αυτόματη εκτέλεση από τον χρήστη και όχι σε αυτοματοποιημένες διαδικασίες, παρακάμπτοντας αποτελεσματικά τους ελέγχους ασφαλείας που θα εμπόδιζαν την εκτέλεση σεναρίου.

Η κακόβουλη εντολή PowerShell εκτελεί πολλές λειτουργίες, συμπεριλαμβανομένου του ανοίγματος της νόμιμης σελίδας διαχειριστή της Booking.com ως απόσπαση της προσοχής κατά τη λήψη ενός αρχείου έργου MSBuild από απομακρυσμένους διακομιστές.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης αξιοποιεί τον νόμιμο μεταγλωττιστή MSBuild.exe της Microsoft για να εκτελέσει το ληφθέν αρχείο v.proj, μια τεχνική που είναι γνωστή ως live off the land.

Αυτή η προσέγγιση επιτρέπει στο κακόβουλο λογισμικό να εκτελεί μεσολάβηση μέσω αξιόπιστων βοηθητικών προγραμμάτων των Windows, συχνά παρακάμπτοντας τη λίστα επιτρεπόμενων εφαρμογών και τον εντοπισμό προστασίας από ιούς.

Μόλις εκτελεστεί, το κακόβουλο λογισμικό απενεργοποιεί το Windows Defender προσθέτοντας ευρείες εξαιρέσεις επέκτασης αρχείων και εξαιρέσεις συγκεκριμένων καταλόγων, διασφαλίζοντας ότι τα επόμενα ωφέλιμα φορτία παραμένουν μη ανιχνευμένα.

Το τελικό ωφέλιμο φορτίο είναι μια προσαρμοσμένη παραλλαγή του DCRat, ενός trojan απομακρυσμένης πρόσβασης ικανού να παραβιάσει εκτενώς το σύστημα. Το RAT δημιουργεί επιμονή χρησιμοποιώντας αρχεία συντομεύσεων Διαδικτύου που τοποθετούνται στον φάκελο εκκίνησης των Windows, μεταμφιεσμένα ως νόμιμα βοηθητικά προγράμματα συστήματος.

V.proj (Πηγή - Securonix)
V.proj (Πηγή – Securonix)

Μετά τη σύνδεση με διακομιστές εντολών και ελέγχου, το κακόβουλο λογισμικό συλλέγει εκτενείς πληροφορίες συστήματος, όπως αναγνώριση υλικού, λεπτομέρειες λειτουργικού συστήματος, εγκατεστημένο λογισμικό προστασίας από ιούς και ενεργούς τίτλους παραθύρων.

Οι δυνατότητες του κακόβουλου λογισμικού περιλαμβάνουν καταγραφή κλειδιών, εισαγωγή διεργασιών σε νόμιμα δυαδικά αρχεία συστήματος όπως το aspnetcompiler.exe και λήψη επιπλέον κακόβουλων ωφέλιμων φορτίων.

Η παρουσία τεχνουργημάτων κυριλλικής γλώσσας και ρωσικών συμβολοσειρών εντοπισμού σφαλμάτων υποδηλώνει έντονα ρωσόφωνους παράγοντες απειλών. Οι οργανισμοί θα πρέπει να εφαρμόζουν αυστηρή εκπαίδευση ευαισθητοποίησης των χρηστών σχετικά με τις τακτικές επιδιόρθωσης κλικ και να παρακολουθούν ύποπτες εκτελέσεις MSBuild.exe που προέρχονται από μη τυπικούς καταλόγους για τον εντοπισμό και την πρόληψη παρόμοιων επιθέσεων.



VIA: cybersecuritynews.com

Κυκλοφόρησαν οι αθροιστικές ενημερώσεις των Windows 11 KB5072033 & KB5071417
Η Microsoft “μετριάζει” το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα
Ευπάθεια Apache StreamPark Επιτρέπει στους εισβολείς να έχουν πρόσβαση σε ευαίσθητα δεδομένα
Τα ευπάθεια του Avast Antivirus Sandbox επιτρέπουν στους εισβολείς να κλιμακώνουν τα προνόμια
Πειρατές μισθοδοσίας – Δίκτυο εγκληματικών ομάδων που κλέβουν συστήματα μισθοδοσίας
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της Η AT&T δείχνει έτοιμη να απορρίψει τηλέφωνα Moto από τα καταστήματά της
Next Article Η Huawei πιθανότατα σχεδιάζει να επαναφέρει το Watch GT Runner σε νέα μορφή Η Huawei πιθανότατα σχεδιάζει να επαναφέρει το Watch GT Runner σε νέα μορφή
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Αυτές οι 5 Ταινίες του HBO Max που Πρέπει Οπωσδήποτε να Δείς Αυτόν τον Μήνα Έχουν Βαθμολογία 90% και Άνω στο Rotten Tomatoes!
Αυτές οι 5 Ταινίες του HBO Max που Πρέπει Οπωσδήποτε να Δείς Αυτόν τον Μήνα Έχουν Βαθμολογία 90% και Άνω στο Rotten Tomatoes!
Android Phones Technology
«Συναγερμός! Τελευταία ευκαιρία για να αποκτήσεις τα χρωστούμενα από το Δημόσιο - Μάθε πώς να προλάβεις τα ληξιπρόθεσμα χρέη!»
«Συναγερμός! Τελευταία ευκαιρία για να αποκτήσεις τα χρωστούμενα από το Δημόσιο – Μάθε πώς να προλάβεις τα ληξιπρόθεσμα χρέη!»
Business
Το Samsung Galaxy A07 5G δεν λαμβάνει αναβάθμιση απόδοσης
Η Samsung δεν δείχνει σημάδια ότι θα σταματήσει τη στρατηγική αλλαγής επωνυμίας των τηλεφώνων της
Samsung Technology
Οι γκρίζοι λύκοι κυνηγούν θαλάσσιες ενυδρίδες – και οι επιστήμονες δεν ξέρουν πώς
Οι γκρίζοι λύκοι κυνηγούν θαλάσσιες ενυδρίδες – και οι επιστήμονες δεν ξέρουν πώς
Health Science

You Might also Like

Security

Η CISA επιβεβαιώνει ότι χάκερ εκμεταλλεύτηκαν το ελάττωμα SSRF της Oracle E-Business Suite

Marizas Dimitris
Marizas Dimitris
4 Min Read
Κρίσιμη ευπάθεια pgAdmin Επιτρέπει στους εισβολείς να εκτελούν εντολές Shell στον κεντρικό υπολογιστή
Security

Κρίσιμη ευπάθεια pgAdmin Επιτρέπει στους εισβολείς να εκτελούν εντολές Shell στον κεντρικό υπολογιστή

Marizas Dimitris
Marizas Dimitris
3 Min Read
BusinessComputerFeaturedFeatured ReviewsHow-ToInternetPeople's FavoritePopular NowSecurity

Η XPATIT στην 5η θέση πανευρωπαϊκά στα εκπαιδευτικά κέντρα MikroTik – Μια κορυφαία διάκριση για την Ελλάδα

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?