Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

12 Δεκεμβρίου 2025
Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού

Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού

12 Δεκεμβρίου 2025
Ανακαλύψτε το Μυστικό Πρόγραμμα που Σβήνει τις Κάρτες Ανανέωσης Μία Για Πάντα!

«Ανακαλύψτε γιατί οι συνδρομητές What’s UP απολαμβάνουν το οικονομικότερο συμβόλαιο στην αγορά!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Security

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CyberVolk, μια φιλορωσική ομάδα hacktivist, επανεμφανίστηκε με μια νέα πλατφόρμα ransomware που ονομάζεται VolkLocker μετά από μια περίοδο αδράνειας το 2025.

Η ομάδα, η οποία τεκμηριώθηκε για πρώτη φορά στα τέλη του 2024 για τη διεξαγωγή επιθέσεων ευθυγραμμισμένων με τα συμφέροντα της ρωσικής κυβέρνησης, αρχικά σίγησε λόγω των ενεργειών επιβολής του Telegram.

Ωστόσο, η ομάδα επέστρεψε τον Αύγουστο με μια εξελιγμένη προσφορά Ransomware-as-a-Service που συνδυάζει επικίνδυνες λειτουργίες κρυπτογράφησης με εργαλεία αυτοματισμού που βασίζονται στο Telegram.

Η πλατφόρμα VolkLocker αντιπροσωπεύει την εξέλιξη της ομάδας στις δυνατότητες επίθεσης, εισάγοντας τόσο προηγμένους αυτοματισμούς όσο και προβληματικές αδυναμίες.

Το ransomware στοχεύει πολλαπλά λειτουργικά συστήματα, με εκδόσεις γραμμένες σε Golang για να υποστηρίζουν περιβάλλοντα Linux και Windows.

Αυτή η προσέγγιση πολλαπλών πλατφορμών επεκτείνει σημαντικά την επιφάνεια επίθεσης της ομάδας και τους επιτρέπει να θέτουν σε κίνδυνο διάφορες οργανωτικές υποδομές.

Οι βασικές εκδόσεις φτάνουν χωρίς συσκότιση και οι χειριστές ενθαρρύνονται να χρησιμοποιούν συσκευασία UPX για πρόσθετη προστασία αντί για λειτουργίες εγγενούς κρυπτογράφησης που βρίσκονται συνήθως σε ανταγωνιστικές προσφορές ransomware-as-a-service.

Αναλυτές ασφαλείας SentinelOne διάσημος ότι τα ωφέλιμα φορτία VolkLocker αποκαλύπτουν την ταχεία επέκταση του ομίλου ενώ ταυτόχρονα αποκαλύπτουν λειτουργικές ανωριμότητες που αφήνουν τα θύματα με πιθανές ευκαιρίες ανάκαμψης.

Η αποκρυπτογράφηση ενεργοποιήθηκε μέσω αρχείου κλειδιού με αντίγραφο ασφαλείας (Πηγή - SentinelOne)
Η αποκρυπτογράφηση ενεργοποιήθηκε μέσω αρχείου κλειδιού με αντίγραφο ασφαλείας (Πηγή – SentinelOne)

Η ανάλυση εντοπίζει κρίσιμα δοκιμαστικά τεχνουργήματα που είναι ενσωματωμένα στον κώδικα κακόβουλου λογισμικού, υποδηλώνοντας εσπευσμένη ανάπτυξη και ελλιπή πρωτόκολλα ασφαλείας στη διαδικασία δημιουργίας του ransomware.

Κατανόηση του Μηχανισμού Κλιμάκωσης Προνομίων

Το κακόβουλο λογισμικό χρησιμοποιεί εξελιγμένες τακτικές κλιμάκωσης προνομίων αμέσως μετά την εκτέλεση. Όταν κυκλοφορεί, το VolkLocker εξετάζει το περιβάλλον εκτέλεσής του και προσπαθεί να αποκτήσει πρόσβαση διαχειριστή όταν είναι απαραίτητο.

Η κύρια τεχνική κλιμάκωσης αξιοποιεί την παράκαμψη ελέγχου λογαριασμού χρήστη “ms-settings”, η οποία χειρίζεται το κλειδί μητρώου HKCU\Software\Classes\ms-settings\shell\open\command για εκτέλεση με αυξημένα δικαιώματα.

CyberVolk (2025) Ransom note HTML (Πηγή - SentinelOne)
CyberVolk (2025) Ransom note HTML (Πηγή – SentinelOne)

Αυτή η μέθοδος παραβιάζει τη λειτουργικότητα των νόμιμων ρυθμίσεων των Windows για να παρακάμψει τα στοιχεία ελέγχου ασφαλείας χωρίς να ενεργοποιεί προειδοποιήσεις χρήστη.

Η διαδικασία κλιμάκωσης προνομίων ξεκινά ανοίγοντας το κλειδί μητρώου προορισμού με τα κατάλληλα δικαιώματα.

Στη συνέχεια, το κακόβουλο λογισμικό ορίζει τιμές συμβολοσειράς που ανακατευθύνουν τις νόμιμες εκτελέσιμες ρυθμίσεις ms για την εκτέλεση του ωφέλιμου φορτίου ransomware με δικαιώματα διαχειριστή.

Μόλις αποκτηθούν αυξημένα προνόμια, το κακόβουλο λογισμικό μπορεί να έχει πρόσβαση σε προστατευμένα αρχεία και καταλόγους συστήματος σε ολόκληρο το δίκτυο.

Επιπλέον, το VolkLocker εκτελεί ολοκληρωμένη περιβαλλοντική ανακάλυψη, συμπεριλαμβανομένης της απαρίθμησης διεργασιών για τον εντοπισμό εικονικών μηχανών, προσδιορίζοντας κοινά εργαλεία εικονικοποίησης όπως το VirtualBox, το VMware και οι πράκτορες QEMU.

Το κακόβουλο λογισμικό διασταυρώνει τις εκτελούμενες διεργασίες σε γνωστά ονόματα υπηρεσιών εικονικού περιβάλλοντος και ελέγχει τις διευθύνσεις MAC έναντι των προθεμάτων προμηθευτή για να αποφύγει την εκτέλεση σε περιβάλλοντα sandbox.

Αυτή η στρατηγική αποφυγής εντοπισμού επιτρέπει στο κακόβουλο λογισμικό να στοχεύει συστήματα παραγωγής, αποφεύγοντας παράλληλα την ανάλυση ερευνητών ασφαλείας σε απομονωμένα εργαστηριακά περιβάλλοντα.

Οι οργανισμοί πρέπει να εφαρμόζουν ισχυρούς μηχανισμούς ανίχνευσης, παρακολούθηση κλιμάκωσης προνομίων και ελέγχους πρόσβασης στο μητρώο για να αμυνθούν από την εξελιγμένη αλυσίδα επιθέσεων του VolkLocker.



VIA: cybersecuritynews.com

Related Posts


Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security
mac Ransomware VMware Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα
Security

Το νέο Windows RasMan ελάττωμα zero-day λαμβάνει δωρεάν, ανεπίσημες ενημερώσεις κώδικα

12 Δεκεμβρίου 2025
Γιατί η Microsoft διέκοψε το WordPad μετά από 30 χρόνια
Technology

Γιατί η Microsoft διέκοψε το WordPad μετά από 30 χρόνια

12 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows
Security

Το κακόβουλο λογισμικό NANOREMOTE αξιοποιεί το Google Drive API για Command-and-Control (C2) για να επιτεθεί σε συστήματα Windows

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows Security

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

Marizas Dimitris12 Δεκεμβρίου 2025
Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού Android

Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού

Marizas Dimitris12 Δεκεμβρίου 2025
Ανακαλύψτε το Μυστικό Πρόγραμμα που Σβήνει τις Κάρτες Ανανέωσης Μία Για Πάντα! Technology

«Ανακαλύψτε γιατί οι συνδρομητές What’s UP απολαμβάνουν το οικονομικότερο συμβόλαιο στην αγορά!»

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows

12 Δεκεμβρίου 2025
Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού

Αυτό το αξεσουάρ των 18 $ κάνει τόσα πολλά που θα το έχετε μαζί σας παντού

12 Δεκεμβρίου 2025
Ανακαλύψτε το Μυστικό Πρόγραμμα που Σβήνει τις Κάρτες Ανανέωσης Μία Για Πάντα!

«Ανακαλύψτε γιατί οι συνδρομητές What’s UP απολαμβάνουν το οικονομικότερο συμβόλαιο στην αγορά!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.