Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025

    Το YouTube κυκλοφορεί On-screen AI Chat που εξηγεί βίντεο σε πραγματικό χρόνο

    12 Νοεμβρίου 2025

    Οι νέες περιλήψεις ήχου AI του Google Drive κάνουν τα PDF αβίαστα

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
    Security

    Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Έχει εμφανιστεί μια εξελιγμένη καμπάνια phishing, η οποία στοχεύει οργανισμούς σε όλη την Κεντρική και Ανατολική Ευρώπη, πλαστοπροσωπώντας νόμιμες παγκόσμιες επωνυμίες για να εξαπατήσει τους χρήστες να παραδώσουν τα διαπιστευτήρια σύνδεσής τους.

    Η επίθεση χρησιμοποιεί αυτόνομα αρχεία HTML που παραδίδονται ως συνημμένα email, εξαλείφοντας την ανάγκη για εξωτερική φιλοξενία διακομιστή ή ύποπτες διευθύνσεις URL που ανιχνεύουν συνήθως τα παραδοσιακά συστήματα ασφαλείας.

    Μόλις ανοίξουν, αυτά τα συνημμένα παρουσιάζουν πειστικές ψεύτικες σελίδες σύνδεσης για επωνυμίες όπως τα Microsoft 365, Adobe, WeTransfer, FedEx και DHL, δημιουργώντας μια απρόσκοπτη εμπειρία χρήστη που έχει σχεδιαστεί για να παρακάμπτει τους συμβατικούς ελέγχους ασφαλείας email.

    Η μεθοδολογία επίθεσης δείχνει μια σαφή κατανόηση των περιφερειακών επιχειρηματικών πρακτικών.

    Οι φορείς απειλών διανέμουν μηνύματα ηλεκτρονικού ψαρέματος που παρουσιάζονται ως νόμιμοι πελάτες ή επιχειρηματικοί συνεργάτες, ζητώντας προσφορές ή επιβεβαιώσεις τιμολογίων μέσω ονομάτων αρχείων που είναι συμβατά με RFC, όπως το RFQ_4460-INQUIRY.HTML.

    Αυτή η στοχευμένη προσέγγιση εστιάζει σε βιομηχανίες με τακτικές ροές εργασιών προμηθειών, συμπεριλαμβανομένων των τομέων της γεωργίας, της αυτοκινητοβιομηχανίας, των κατασκευών και της εκπαίδευσης, κυρίως στην Τσεχική Δημοκρατία, τη Σλοβακία, την Ουγγαρία και τη Γερμανία.

    Αναλυτές ασφάλειας Cyble αναγνωρισθείς ότι η επιτυχία της καμπάνιας βασίζεται στην ενσωματωμένη JavaScript σε συνημμένα HTML που καταγράφει τα διαπιστευτήρια και τα μεταδίδει απευθείας σε bot Telegram που ελέγχονται από τους εισβολείς και όχι σε παραδοσιακούς διακομιστές εντολών και ελέγχου.

    Κατά την εκτέλεση, τα θύματα αντιμετωπίζουν μια προσεκτικά αναπαραγόμενη διεπαφή σύνδεσης που εμφανίζει αυθεντική επωνυμία με θολές εικόνες φόντου για πρόσθετη νομιμότητα.

    Επισκόπηση καμπάνιας

    Ο μηχανισμός καταγραφής διαπιστευτηρίων λειτουργεί διαβάζοντας τιμές πεδίων φόρμας και κατασκευάζοντας αιτήματα API για αποστολή κλεμμένων δεδομένων απευθείας μέσω του Telegram Bot API.

    Η τεχνική ανάλυση αποκαλύπτει δύο διαφορετικές προσεγγίσεις υλοποίησης μεταξύ των δειγμάτων που αναλύθηκαν. Η πρώτη παραλλαγή εφαρμόζει κρυπτογράφηση CryptoJS AES για συσκότιση, ενώ συλλαμβάνει διευθύνσεις email, κωδικούς πρόσβασης, διευθύνσεις IP και πληροφορίες παράγοντα χρήστη πριν ανακατευθύνει τα θύματα σε νόμιμους εταιρικούς τομείς.

    Επισκόπηση καμπάνιας (Πηγή – Cyble)

    Το δεύτερο δείγμα χρησιμοποιεί πιο προηγμένες τεχνικές κατά της εγκληματολογίας, αποκλείοντας συνδυασμούς πληκτρολογίου όπως F12, Ctrl+U/S/C/A/X και δεξί κλικ στα μενού περιβάλλοντος για την αποφυγή επιθεώρησης και ανάλυσης κώδικα.

    Η λειτουργία exfiltration επιδεικνύει τεχνική πολυπλοκότητα χρησιμοποιώντας το εγγενές API Fetch για καθαρότερη εφαρμογή κώδικα αντί για εξαρτήσεις jQuery.

    Η JavaScript κατασκευάζει αιτήματα POST που περιέχουν συγκεντρωμένα διαπιστευτήρια που αποστέλλονται μέσω HTTPS στα τελικά σημεία api.telegram.org/bot με κωδικοποιημένα διακριτικά bot και αναγνωριστικά συνομιλίας ενσωματωμένα απευθείας στο ωφέλιμο φορτίο.

    Αυτή η προσέγγιση αποφεύγει σκόπιμα τα ύποπτα μοτίβα δικτύου, διατηρώντας παράλληλα την επιχειρησιακή ανθεκτικότητα μέσω της αποκεντρωμένης υποδομής bot.

    Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη στοιχείων ελέγχου συνημμένων HTML και στην εφαρμογή πολιτικών επιθεώρησης περιεχομένου για τον αποκλεισμό ή την αποθήκευση δυνητικά κακόβουλων αρχείων HTML πριν από την παράδοση στους τελικούς χρήστες.

    Συνιστάται στις ομάδες ασφαλείας να αναζητούν δραστηριότητα POST του api.telegram.org που προέρχεται από συστήματα πελατών και να διεξάγουν αναδρομικές αναζητήσεις απειλών για προσδιορισμένους δείκτες για να αξιολογήσουν εάν τα διαπιστευτήρια έχουν παραβιαστεί.



    VIA: cybersecuritynews.com

    Related Posts


    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
    Security

    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security
    API Microsoft 365 Phishing X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο YouTube κυκλοφορεί On-screen AI Chat που εξηγεί βίντεο σε πραγματικό χρόνο
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η Groww συγκεντρώνει σχεδόν 750 εκατομμύρια δολάρια σε IPO καθώς η άνθηση των επενδύσεων λιανικής της Ινδίας συνεχίζεται

    12 Νοεμβρίου 2025
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8

    12 Νοεμβρίου 2025
    Security

    Η Synnovis ειδοποιεί για παραβίαση δεδομένων μετά την επίθεση ransomware το 2024

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025558 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Το YouTube κυκλοφορεί On-screen AI Chat που εξηγεί βίντεο σε πραγματικό χρόνο

    Marizas Dimitris12 Νοεμβρίου 2025
    Android

    Οι νέες περιλήψεις ήχου AI του Google Drive κάνουν τα PDF αβίαστα

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025558 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

    12 Νοεμβρίου 2025

    Το YouTube κυκλοφορεί On-screen AI Chat που εξηγεί βίντεο σε πραγματικό χρόνο

    12 Νοεμβρίου 2025

    Οι νέες περιλήψεις ήχου AI του Google Drive κάνουν τα PDF αβίαστα

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.