By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
Security

Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 19:32
Marizas Dimitris
Share
SHARE


Μια νέα απειλή ransomware με το όνομα «The Gentlemen» εμφανίστηκε στο τοπίο της κυβερνοασφάλειας, επιδεικνύοντας προηγμένες δυνατότητες επίθεσης και ένα καλά δομημένο επιχειρησιακό μοντέλο.

Εμφανίστηκε για πρώτη φορά γύρω στον Ιούλιο του 2025, αυτή η ομάδα γρήγορα καθιερώθηκε ως σοβαρή απειλή, δημοσιεύοντας 48 θύματα στη σκοτεινή ιστοσελίδα διαρροής μεταξύ Σεπτεμβρίου και Οκτωβρίου 2025.

Το ransomware λειτουργεί ως πλατφόρμα Ransomware-as-a-Service, επιτρέποντας στους συνεργάτες να αναπτύσσουν επιθέσεις ενώ οι βασικοί χειριστές διατηρούν τον έλεγχο της υποδομής και των διαδικασιών διαπραγμάτευσης.

Το The Gentlemen χρησιμοποιεί μια στρατηγική διπλού εκβιασμού που συνδυάζει την κρυπτογράφηση αρχείων με την κλοπή δεδομένων. Αυτή η προσέγγιση όχι μόνο κλειδώνει τα θύματα έξω από τα συστήματά τους, αλλά δημιουργεί επίσης πρόσθετη πίεση απειλώντας να αποδεσμεύσει κλεμμένες πληροφορίες σε σκοτεινούς ιστοτόπους διαρροής, εκτός εάν ικανοποιηθούν οι απαιτήσεις για λύτρα.

Το DLS
Το «The Gentlemen» DLS είναι διαδικτυακό (Πηγή – Cybereason)

Πριν ξεκινήσουν τη δική τους πλατφόρμα RaaS, οι χειριστές πειραματίστηκαν με διάφορα μοντέλα συνεργατών από άλλες εξέχουσες ομάδες ransomware, κάτι που τους βοήθησε να βελτιώσουν τις μεθόδους τους και να αναπτύξουν μια πιο εξελιγμένη λειτουργία.

Ερευνητές ασφάλειας στον κυβερνοχώρο αναγνωρισθείς ότι το ransomware στοχεύει πλατφόρμες Windows, Linux και ESXi με εξειδικευμένα εργαλεία κρυπτογράφησης.

Το κακόβουλο λογισμικό χρησιμοποιεί αλγόριθμους κρυπτογράφησης XChaCha20 και Curve25519 για την ασφάλεια των αρχείων, καθιστώντας την ανάκτηση χωρίς το κλειδί αποκρυπτογράφησης εξαιρετικά δύσκολη.

Οι πρόσφατες ενημερώσεις εισήγαγαν τη λειτουργία αυτόματης επανεκκίνησης και εκτέλεσης κατά την εκκίνηση, ενισχύοντας την επιμονή σε παραβιασμένα συστήματα.

Δυνατότητες διάδοσης δικτύου και πλευρικής κίνησης

Το ransomware εξαπλώνεται σε δίκτυα χρησιμοποιώντας τα Windows Management Instrumentation και τις τεχνικές απομακρυσμένης PowerShell. Όταν εκτελείται, το κακόβουλο λογισμικό απαιτεί ένα όρισμα κωδικού πρόσβασης για να ξεκινήσει η ρουτίνα κρυπτογράφησης.

Υποστηρίζει πολλαπλούς τρόπους λειτουργίας, συμπεριλαμβανομένης της κρυπτογράφησης σε επίπεδο συστήματος βάσει των προνομίων SYSTEM και της κρυπτογράφησης κοινής χρήσης δικτύου μέσω αντιστοιχισμένων μονάδων δίσκου και μονοπατιών UNC.

Το κακόβουλο λογισμικό απενεργοποιεί το Windows Defender εκτελώντας εντολές PowerShell που απενεργοποιούν την προστασία σε πραγματικό χρόνο και προσθέτουν καταλόγους και διαδικασίες σε λίστες εξαιρέσεων.

Το ransomware
Το ransomware «The Gentlemen» έχει γραφτεί χρησιμοποιώντας τεχνικές «vibecoding» (Πηγή – Cybereason)

Επιτρέπει επίσης την ανακάλυψη δικτύου και τους κανόνες τείχους προστασίας, διευκολύνοντας την ευκολότερη πλευρική κίνηση στα εταιρικά δίκτυα.

Το ransomware στοχεύει κρίσιμες υπηρεσίες και διαδικασίες, συμπεριλαμβανομένων μηχανών βάσεων δεδομένων όπως MSSQL και MySQL, βοηθητικών προγραμμάτων δημιουργίας αντιγράφων ασφαλείας όπως το Veeam και υπηρεσιών εικονικοποίησης όπως το VMware.

Για να αποφύγει τον εντοπισμό και να περιπλέξει τις εγκληματολογικές έρευνες, το κακόβουλο λογισμικό διαγράφει αρχεία καταγραφής συμβάντων των Windows, αρχεία καταγραφής σύνδεσης RDP, αρχεία υποστήριξης του Windows Defender και δεδομένα Prefetch.

Αυτή η προσέγγιση κατά της εγκληματολογίας εμποδίζει σημαντικά τις προσπάθειες αντιμετώπισης περιστατικών και καθιστά την ανακατασκευή του χρονοδιαγράμματος πιο δύσκολη για τις ομάδες ασφαλείας που ερευνούν την επίθεση.



VIA: cybersecuritynews.com

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης
Το νέο κιτ ψαρέματος Spiderman επιτρέπει στους επιτιθέμενους να δημιουργούν κακόβουλες σελίδες σύνδεσης τράπεζας με λίγα κλικ
Το νέο GhostFrame Super Stealthy Kit επιτίθεται σε εκατομμύρια χρήστες παγκοσμίως
Πώς να αποκτήσετε σωστά τους κωδικούς πρόσβασης και το MFA
«ΣΟΚ! Το Death Stranding 2: On The Beach Έρχεται Ίσως και σε PC; Δείτε τα Πάντα!»
TAGGED:PowerShellRansomwareVMwareWindowsασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article iPad mini 8: Τα τέσσερα σημαντικότερα νέα χαρακτηριστικά που αναμένονται
Next Article Το μέλος του διοικητικού συμβουλίου του OpenAI, Λάρι Σάμερς, παραιτείται εν μέσω αποκαλύψεων για το αρχείο Epstein
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Αυτό το άγνωστο μούρο της ερήμου θα μπορούσε να κρύβει το μυστικό για τη θεραπεία του διαβήτη, λένε οι επιστήμονες
Μια από τις πιο κοινές θεραπείες για τον διαβήτη μπορεί να επιδεινώσει τη νόσο, προειδοποιεί μελέτη
Health Science
«Ανακαλύψτε τις Επικόρτες Ενημερώσεις του ExpressVPN για το 2025 που Θα σας Αφήσουν Άφωνους!»
«Ανακαλύψτε τις Επικόρτες Ενημερώσεις του ExpressVPN για το 2025 που Θα σας Αφήσουν Άφωνους!»
Android Phones Technology
«Τραμπ και Ρούμπιο: Έρχεται Επέμβαση στην Κούβα; Όλες οι Αποκαλύψεις Μέσα από τη Βενεζουέλα!»
«Τραμπ και Ρούμπιο: Έρχεται Επέμβαση στην Κούβα; Όλες οι Αποκαλύψεις Μέσα από τη Βενεζουέλα!»
Business
Μην Χάσετε: 5 Συναρπαστικές Νέες Ταινίες για Ροή Αυτό το Σαββατοκύριακο στο Netflix, Prime Video, Hulu και Άλλα (3-4 Ιανουαρίου)!
Μην Χάσετε: 5 Συναρπαστικές Νέες Ταινίες για Ροή Αυτό το Σαββατοκύριακο στο Netflix, Prime Video, Hulu και Άλλα (3-4 Ιανουαρίου)!
Android Phones Technology

You Might also Like

Security

Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

Marizas Dimitris
Marizas Dimitris
5 Min Read
ComputerEditor's PicksFeaturedHow-ToInternetPopular NowSecurityTechnology

Τι είναι το Dark Web – Οδηγός για κατανόηση, χρήσεις & κινδύνους

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?