Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

27 Δεκεμβρίου 2025
«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!»

«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!»

27 Δεκεμβρίου 2025
«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!»

«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!»

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
Security

Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχει εμφανιστεί μια εξελιγμένη καμπάνια phishing, η οποία στοχεύει οργανισμούς σε όλη την Κεντρική και Ανατολική Ευρώπη, πλαστοπροσωπώντας νόμιμες παγκόσμιες επωνυμίες για να εξαπατήσει τους χρήστες να παραδώσουν τα διαπιστευτήρια σύνδεσής τους.

Η επίθεση χρησιμοποιεί αυτόνομα αρχεία HTML που παραδίδονται ως συνημμένα email, εξαλείφοντας την ανάγκη για εξωτερική φιλοξενία διακομιστή ή ύποπτες διευθύνσεις URL που ανιχνεύουν συνήθως τα παραδοσιακά συστήματα ασφαλείας.

Μόλις ανοίξουν, αυτά τα συνημμένα παρουσιάζουν πειστικές ψεύτικες σελίδες σύνδεσης για επωνυμίες όπως τα Microsoft 365, Adobe, WeTransfer, FedEx και DHL, δημιουργώντας μια απρόσκοπτη εμπειρία χρήστη που έχει σχεδιαστεί για να παρακάμπτει τους συμβατικούς ελέγχους ασφαλείας email.

Η μεθοδολογία επίθεσης δείχνει μια σαφή κατανόηση των περιφερειακών επιχειρηματικών πρακτικών.

Οι φορείς απειλών διανέμουν μηνύματα ηλεκτρονικού ψαρέματος που παρουσιάζονται ως νόμιμοι πελάτες ή επιχειρηματικοί συνεργάτες, ζητώντας προσφορές ή επιβεβαιώσεις τιμολογίων μέσω ονομάτων αρχείων που είναι συμβατά με RFC, όπως το RFQ_4460-INQUIRY.HTML.

Αυτή η στοχευμένη προσέγγιση εστιάζει σε βιομηχανίες με τακτικές ροές εργασιών προμηθειών, συμπεριλαμβανομένων των τομέων της γεωργίας, της αυτοκινητοβιομηχανίας, των κατασκευών και της εκπαίδευσης, κυρίως στην Τσεχική Δημοκρατία, τη Σλοβακία, την Ουγγαρία και τη Γερμανία.

Αναλυτές ασφάλειας Cyble αναγνωρισθείς ότι η επιτυχία της καμπάνιας βασίζεται στην ενσωματωμένη JavaScript σε συνημμένα HTML που καταγράφει τα διαπιστευτήρια και τα μεταδίδει απευθείας σε bot Telegram που ελέγχονται από τους εισβολείς και όχι σε παραδοσιακούς διακομιστές εντολών και ελέγχου.

Κατά την εκτέλεση, τα θύματα αντιμετωπίζουν μια προσεκτικά αναπαραγόμενη διεπαφή σύνδεσης που εμφανίζει αυθεντική επωνυμία με θολές εικόνες φόντου για πρόσθετη νομιμότητα.

Επισκόπηση καμπάνιας

Ο μηχανισμός καταγραφής διαπιστευτηρίων λειτουργεί διαβάζοντας τιμές πεδίων φόρμας και κατασκευάζοντας αιτήματα API για αποστολή κλεμμένων δεδομένων απευθείας μέσω του Telegram Bot API.

Η τεχνική ανάλυση αποκαλύπτει δύο διαφορετικές προσεγγίσεις υλοποίησης μεταξύ των δειγμάτων που αναλύθηκαν. Η πρώτη παραλλαγή εφαρμόζει κρυπτογράφηση CryptoJS AES για συσκότιση, ενώ συλλαμβάνει διευθύνσεις email, κωδικούς πρόσβασης, διευθύνσεις IP και πληροφορίες παράγοντα χρήστη πριν ανακατευθύνει τα θύματα σε νόμιμους εταιρικούς τομείς.

Επισκόπηση καμπάνιας (Πηγή – Cyble)

Το δεύτερο δείγμα χρησιμοποιεί πιο προηγμένες τεχνικές κατά της εγκληματολογίας, αποκλείοντας συνδυασμούς πληκτρολογίου όπως F12, Ctrl+U/S/C/A/X και δεξί κλικ στα μενού περιβάλλοντος για την αποφυγή επιθεώρησης και ανάλυσης κώδικα.

Η λειτουργία exfiltration επιδεικνύει τεχνική πολυπλοκότητα χρησιμοποιώντας το εγγενές API Fetch για καθαρότερη εφαρμογή κώδικα αντί για εξαρτήσεις jQuery.

Η JavaScript κατασκευάζει αιτήματα POST που περιέχουν συγκεντρωμένα διαπιστευτήρια που αποστέλλονται μέσω HTTPS στα τελικά σημεία api.telegram.org/bot με κωδικοποιημένα διακριτικά bot και αναγνωριστικά συνομιλίας ενσωματωμένα απευθείας στο ωφέλιμο φορτίο.

Αυτή η προσέγγιση αποφεύγει σκόπιμα τα ύποπτα μοτίβα δικτύου, διατηρώντας παράλληλα την επιχειρησιακή ανθεκτικότητα μέσω της αποκεντρωμένης υποδομής bot.

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη στοιχείων ελέγχου συνημμένων HTML και στην εφαρμογή πολιτικών επιθεώρησης περιεχομένου για τον αποκλεισμό ή την αποθήκευση δυνητικά κακόβουλων αρχείων HTML πριν από την παράδοση στους τελικούς χρήστες.

Συνιστάται στις ομάδες ασφαλείας να αναζητούν δραστηριότητα POST του api.telegram.org που προέρχεται από συστήματα πελατών και να διεξάγουν αναδρομικές αναζητήσεις απειλών για προσδιορισμένους δείκτες για να αξιολογήσουν εάν τα διαπιστευτήρια έχουν παραβιαστεί.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security
API Microsoft 365 Phishing X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο YouTube κυκλοφορεί On-screen AI Chat που εξηγεί βίντεο σε πραγματικό χρόνο
Next Article Η νέα λειτουργία εξοικονόμησης μπαταρίας των Χαρτών Google λειτουργεί σε ένα μόνο τηλέφωνο Pixel
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Apple

Το επόμενο μεγάλο ψυχολογικό θρίλερ της Apple TV έχει ημερομηνία πρεμιέρας

27 Δεκεμβρίου 2025
«Ανακαλύψτε τον Επαναστατικό Τρόπο Αγορών Online που Φέρνει η Visa – Δεν θα το Πιστεύετε!»
Technology

«Ανακαλύψτε τον Επαναστατικό Τρόπο Αγορών Online που Φέρνει η Visa – Δεν θα το Πιστεύετε!»

27 Δεκεμβρίου 2025
5 σημαντικές επωνυμίες ρομπότ ηλεκτρικής σκούπας με κατάταξη από το χειρότερο έως το καλύτερο
Technology

5 σημαντικές επωνυμίες ρομπότ ηλεκτρικής σκούπας με κατάταξη από το χειρότερο έως το καλύτερο

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ήρθε η ώρα να εφοδιαστείτε με φορτιστές Android

Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

Marizas Dimitris27 Δεκεμβρίου 2025
«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!» Android

«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!»

Marizas Dimitris27 Δεκεμβρίου 2025
«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!» Business

«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!»

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

27 Δεκεμβρίου 2025
«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!»

«Μάθε πώς να παρακολουθήσεις Αίγυπτο vs. Νότια Αφρική: Δωρεάν ροές για το AFCON 2025 που δεν θέλεις να χάσεις!»

27 Δεκεμβρίου 2025
«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!»

«Σίτι: Ανακαλύψτε Πώς τα Φάρμακα Απώλειας Βάρους Αναταράσσουν τις Οικονομίες!»

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.