Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

    19 Νοεμβρίου 2025

    iPad mini 8: Τα τέσσερα σημαντικότερα νέα χαρακτηριστικά που αναμένονται

    19 Νοεμβρίου 2025

    “Καρέκλα παιχνιδιών ή κρεβάτι; Το Douxlife GC-RC03 αλλάζει τους κανόνες”

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
    Security

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια νέα απειλή ransomware με το όνομα «The Gentlemen» εμφανίστηκε στο τοπίο της κυβερνοασφάλειας, επιδεικνύοντας προηγμένες δυνατότητες επίθεσης και ένα καλά δομημένο επιχειρησιακό μοντέλο.

    Εμφανίστηκε για πρώτη φορά γύρω στον Ιούλιο του 2025, αυτή η ομάδα γρήγορα καθιερώθηκε ως σοβαρή απειλή, δημοσιεύοντας 48 θύματα στη σκοτεινή ιστοσελίδα διαρροής μεταξύ Σεπτεμβρίου και Οκτωβρίου 2025.

    Το ransomware λειτουργεί ως πλατφόρμα Ransomware-as-a-Service, επιτρέποντας στους συνεργάτες να αναπτύσσουν επιθέσεις ενώ οι βασικοί χειριστές διατηρούν τον έλεγχο της υποδομής και των διαδικασιών διαπραγμάτευσης.

    Το The Gentlemen χρησιμοποιεί μια στρατηγική διπλού εκβιασμού που συνδυάζει την κρυπτογράφηση αρχείων με την κλοπή δεδομένων. Αυτή η προσέγγιση όχι μόνο κλειδώνει τα θύματα έξω από τα συστήματά τους, αλλά δημιουργεί επίσης πρόσθετη πίεση απειλώντας να αποδεσμεύσει κλεμμένες πληροφορίες σε σκοτεινούς ιστοτόπους διαρροής, εκτός εάν ικανοποιηθούν οι απαιτήσεις για λύτρα.

    Το DLS
    Το «The Gentlemen» DLS είναι διαδικτυακό (Πηγή – Cybereason)

    Πριν ξεκινήσουν τη δική τους πλατφόρμα RaaS, οι χειριστές πειραματίστηκαν με διάφορα μοντέλα συνεργατών από άλλες εξέχουσες ομάδες ransomware, κάτι που τους βοήθησε να βελτιώσουν τις μεθόδους τους και να αναπτύξουν μια πιο εξελιγμένη λειτουργία.

    Ερευνητές ασφάλειας στον κυβερνοχώρο αναγνωρισθείς ότι το ransomware στοχεύει πλατφόρμες Windows, Linux και ESXi με εξειδικευμένα εργαλεία κρυπτογράφησης.

    Το κακόβουλο λογισμικό χρησιμοποιεί αλγόριθμους κρυπτογράφησης XChaCha20 και Curve25519 για την ασφάλεια των αρχείων, καθιστώντας την ανάκτηση χωρίς το κλειδί αποκρυπτογράφησης εξαιρετικά δύσκολη.

    Οι πρόσφατες ενημερώσεις εισήγαγαν τη λειτουργία αυτόματης επανεκκίνησης και εκτέλεσης κατά την εκκίνηση, ενισχύοντας την επιμονή σε παραβιασμένα συστήματα.

    Δυνατότητες διάδοσης δικτύου και πλευρικής κίνησης

    Το ransomware εξαπλώνεται σε δίκτυα χρησιμοποιώντας τα Windows Management Instrumentation και τις τεχνικές απομακρυσμένης PowerShell. Όταν εκτελείται, το κακόβουλο λογισμικό απαιτεί ένα όρισμα κωδικού πρόσβασης για να ξεκινήσει η ρουτίνα κρυπτογράφησης.

    Υποστηρίζει πολλαπλούς τρόπους λειτουργίας, συμπεριλαμβανομένης της κρυπτογράφησης σε επίπεδο συστήματος βάσει των προνομίων SYSTEM και της κρυπτογράφησης κοινής χρήσης δικτύου μέσω αντιστοιχισμένων μονάδων δίσκου και μονοπατιών UNC.

    Το κακόβουλο λογισμικό απενεργοποιεί το Windows Defender εκτελώντας εντολές PowerShell που απενεργοποιούν την προστασία σε πραγματικό χρόνο και προσθέτουν καταλόγους και διαδικασίες σε λίστες εξαιρέσεων.

    Το ransomware
    Το ransomware «The Gentlemen» έχει γραφτεί χρησιμοποιώντας τεχνικές «vibecoding» (Πηγή – Cybereason)

    Επιτρέπει επίσης την ανακάλυψη δικτύου και τους κανόνες τείχους προστασίας, διευκολύνοντας την ευκολότερη πλευρική κίνηση στα εταιρικά δίκτυα.

    Το ransomware στοχεύει κρίσιμες υπηρεσίες και διαδικασίες, συμπεριλαμβανομένων μηχανών βάσεων δεδομένων όπως MSSQL και MySQL, βοηθητικών προγραμμάτων δημιουργίας αντιγράφων ασφαλείας όπως το Veeam και υπηρεσιών εικονικοποίησης όπως το VMware.

    Για να αποφύγει τον εντοπισμό και να περιπλέξει τις εγκληματολογικές έρευνες, το κακόβουλο λογισμικό διαγράφει αρχεία καταγραφής συμβάντων των Windows, αρχεία καταγραφής σύνδεσης RDP, αρχεία υποστήριξης του Windows Defender και δεδομένα Prefetch.

    Αυτή η προσέγγιση κατά της εγκληματολογίας εμποδίζει σημαντικά τις προσπάθειες αντιμετώπισης περιστατικών και καθιστά την ανακατασκευή του χρονοδιαγράμματος πιο δύσκολη για τις ομάδες ασφαλείας που ερευνούν την επίθεση.



    VIA: cybersecuritynews.com

    Related Posts


    Οι χάκερ εξοπλίζουν τιμολόγια για να παραδώσουν το XWorm που κλέβει τα διαπιστευτήρια σύνδεσης
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
    Security
    PowerShell Ransomware VMware Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleiPad mini 8: Τα τέσσερα σημαντικότερα νέα χαρακτηριστικά που αναμένονται
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι Κινέζοι χάκερ του PlushDaemon χρησιμοποιούν το Εργαλείο EdgeStepper για να παραβιάσουν νόμιμες ενημερώσεις και να ανακατευθύνουν σε κακόβουλους διακομιστές

    19 Νοεμβρίου 2025
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη

    19 Νοεμβρίου 2025
    Security

    Το Obscure MCP API στο πρόγραμμα περιήγησης Comet παραβιάζει την εμπιστοσύνη των χρηστών, ενεργοποιώντας τον πλήρη έλεγχο της συσκευής μέσω προγραμμάτων περιήγησης AI

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    iPad mini 8: Τα τέσσερα σημαντικότερα νέα χαρακτηριστικά που αναμένονται

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    “Καρέκλα παιχνιδιών ή κρεβάτι; Το Douxlife GC-RC03 αλλάζει τους κανόνες”

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

    19 Νοεμβρίου 2025

    iPad mini 8: Τα τέσσερα σημαντικότερα νέα χαρακτηριστικά που αναμένονται

    19 Νοεμβρίου 2025

    “Καρέκλα παιχνιδιών ή κρεβάτι; Το Douxlife GC-RC03 αλλάζει τους κανόνες”

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.