Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

16 Δεκεμβρίου 2025
«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»

«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»

16 Δεκεμβρίου 2025
Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 - Μην το Χάσεις!

Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 – Μην το Χάσεις!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου
Security

Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια καμπάνια εξαγοράς λογαριασμών που ανακαλύφθηκε πρόσφατα και στοχεύει χρήστες του WhatsApp δείχνει πώς οι εισβολείς μπορούν να παραβιάσουν λογαριασμούς μηνυμάτων χωρίς να κλέψουν κωδικούς πρόσβασης ή να εκμεταλλευτούν τεχνικές ευπάθειες.

Η απειλή, που προσδιορίζεται ως επίθεση GhostPairing, χρησιμοποιεί την κοινωνική μηχανική και τη νόμιμη λειτουργία σύνδεσης συσκευών του WhatsApp για να παρέχει στους εισβολείς πλήρη πρόσβαση στους λογαριασμούς των θυμάτων.

Η καμπάνια πρωτοεμφανίστηκε στην Τσεχία, αλλά δεν παρουσιάζει γεωγραφικούς περιορισμούς, με τους επιτιθέμενους να χρησιμοποιούν κιτ επαναχρησιμοποιήσιμων για να κλιμακώσουν τις δραστηριότητές τους σε πολλές χώρες και γλώσσες.

Η επίθεση ξεκινά όταν τα θύματα λαμβάνουν μηνύματα από γνωστές επαφές, που συνήθως υποδηλώνουν ότι έχουν βρει μια φωτογραφία. Το μήνυμα περιλαμβάνει έναν σύνδεσμο που έχει σχεδιαστεί για να εμφανίζεται ως προβολή περιεχομένου στο Facebook.

Μήνυμα δέλεαρ (Πηγή - Gen Digital)
Μήνυμα δέλεαρ (Πηγή – Gen Digital)

Όταν οι χρήστες κάνουν κλικ στον σύνδεσμο, συναντούν μια ψεύτικη σελίδα με θέμα το Facebook που ζητά επαλήθευση πριν αποκτήσουν πρόσβαση στο περιεχόμενο.

Αυτή η οικεία διεπαφή δημιουργεί μια ψευδή αίσθηση νομιμότητας που ενθαρρύνει τους χρήστες να ολοκληρώσουν τη διαδικασία επαλήθευσης χωρίς να αμφισβητήσουν την αυθεντικότητά της.

Gen Digital αναλυτές και ερευνητές ανακαλυφθείς ότι η επίθεση εκμεταλλεύεται τη δυνατότητα σύζευξης συσκευών του WhatsApp, η οποία επιτρέπει στους χρήστες να συνδέουν πρόσθετες συσκευές όπως προγράμματα περιήγησης ιστού και εφαρμογές επιτραπέζιου υπολογιστή με τους λογαριασμούς τους.

Αντί να βασίζονται σε τεχνικά κατορθώματα ή κλοπή διαπιστευτηρίων, οι εισβολείς εξαπατούν τους χρήστες να εγκρίνουν πρόθυμα μια μη εξουσιοδοτημένη σύνδεση συσκευής.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης βασίζεται στον αριθμό τηλεφώνου του WhatsApp και τη ροή κωδικών αριθμητικής σύζευξης, καθιστώντας αυτήν την επίθεση ιδιαίτερα αποτελεσματική.

Όταν οι χρήστες εισάγουν τον αριθμό τηλεφώνου τους στην ψεύτικη σελίδα, η υποδομή του εισβολέα παρεμποδίζει το αίτημα και το προωθεί στο νόμιμο τελικό σημείο σύνδεσης συσκευών του WhatsApp.

Ψεύτικη σελίδα στο Facebook (Πηγή - Gen Digital)
Ψεύτικη σελίδα στο Facebook (Πηγή – Gen Digital)

Το WhatsApp δημιουργεί έναν κωδικό σύζευξης που προορίζεται μόνο για τον κάτοχο του λογαριασμού, αλλά ο ιστότοπος του εισβολέα εμφανίζει αυτόν τον κωδικό στο θύμα μαζί με οδηγίες για να τον εισάγει στο WhatsApp για να ολοκληρωθεί η επαλήθευση σύνδεσης.

Από την οπτική γωνία του θύματος, αυτό φαίνεται πανομοιότυπο με τον τυπικό έλεγχο ταυτότητας δύο παραγόντων. Μόλις το θύμα εισαγάγει τον κωδικό στην πραγματική του εφαρμογή WhatsApp, εγκρίνει εν αγνοία του το πρόγραμμα περιήγησης του εισβολέα ως συνδεδεμένη συσκευή.

Κώδικας που εστάλη από εισβολείς για να παραβιάσει τον λογαριασμό WhatsApp του θύματος (Πηγή - Gen Digital)
Κώδικας που εστάλη από εισβολείς για να παραβιάσει τον λογαριασμό WhatsApp του θύματος (Πηγή – Gen Digital)

Ο εισβολέας έχει πλέον μόνιμη πρόσβαση σε όλες τις ιστορικές συνομιλίες, τα εισερχόμενα μηνύματα, τις φωτογραφίες, τα βίντεο και τις ευαίσθητες πληροφορίες που κοινοποιούνται στον λογαριασμό, ενώ παραμένει εντελώς αόρατος στον κάτοχο του λογαριασμού.

Η επίμονη φύση αυτής της πρόσβασης καθιστά την επίθεση ιδιαίτερα επικίνδυνη. Σε αντίθεση με την παραδοσιακή πειρατεία λογαριασμών που κλειδώνει τους νόμιμους χρήστες, το GhostPairing επιτρέπει στους εισβολείς να παρατηρούν συνομιλίες και να συλλέγουν πληροφορίες επ’ αόριστον.

Οι παραβιασμένοι λογαριασμοί γίνονται φορείς διάδοσης, επιτρέποντας στους επιτιθέμενους να στέλνουν τα ίδια μηνύματα δελεασμού στις επαφές του θύματος, δημιουργώντας ένα εφέ χιονόμπαλας που πολλαπλασιάζει την εμβέλεια της επίθεσης.

Οι χρήστες μπορούν να προστατευτούν ελέγχοντας τακτικά τις συνδεδεμένες συσκευές τους στις Ρυθμίσεις WhatsApp και αφαιρώντας άγνωστες περιόδους σύνδεσης, αντιμετωπίζοντας τυχόν εξωτερικά αιτήματα για σάρωση κωδικών QR ή εισαγωγή κωδικών σύζευξης ως άμεσα ύποπτα και ενεργοποιώντας την επαλήθευση σε δύο βήματα για πρόσθετη ασφάλεια λογαριασμού.



VIA: cybersecuritynews.com

Related Posts


Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
Security

Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Security

Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού
Security
Facebook QR WhatsApp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακαλύψτε τον Νέο PROMAX TV Explorer NG: Η Επαναστατική Συσκευή που θα Αλλάξει τον Τρόπο που Βλέπετε Τηλεόραση! -
Entertainment

Ανακαλύψτε τον Νέο PROMAX TV Explorer NG: Η Επαναστατική Συσκευή που θα Αλλάξει τον Τρόπο που Βλέπετε Τηλεόραση! –

16 Δεκεμβρίου 2025
«Ανακαλύψτε πώς περισσότερα από 40 νέα ταλέντα συναντήθηκαν με τη Vodafone στο Business Days 2025!»
Technology

«Ανακαλύψτε πώς περισσότερα από 40 νέα ταλέντα συναντήθηκαν με τη Vodafone στο Business Days 2025!»

16 Δεκεμβρίου 2025
Κρίσιμες συσκευές FortiGate ευπάθειες SSO που αξιοποιούνται ενεργά στη φύση
Security

Κρίσιμες συσκευές FortiGate ευπάθειες SSO που αξιοποιούνται ενεργά στη φύση

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου Security

Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

Marizas Dimitris16 Δεκεμβρίου 2025
«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!» Technology

«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»

Marizas Dimitris16 Δεκεμβρίου 2025
Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 - Μην το Χάσεις! Technology

Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 – Μην το Χάσεις!

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

Η νέα επίθεση GhostPairing επιτρέπει στους επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο WhatsApp με τον αριθμό τηλεφώνου

16 Δεκεμβρίου 2025
«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»

«Σοκ στην Ελληνική αγορά: Αυτός ο δημοφιλής πλοηγός GPS αποχωρεί! Ανακαλύψτε την επίσημη ανακοίνωση!»

16 Δεκεμβρίου 2025
Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 - Μην το Χάσεις!

Έρχονται ΑΠΙΣΤΕΥΤΑ Remakes των Resident Evil το 2027 και 2028 – Μην το Χάσεις!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.