Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega - Τυπολογίες

Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega – Τυπολογίες

18 Δεκεμβρίου 2025
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

18 Δεκεμβρίου 2025
Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!

Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα
Security

Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το RansomHouse έχει αναδειχθεί ως σημαντική απειλή στο τοπίο του ransomware, το οποίο λειτουργεί από μια ομάδα που παρακολουθείται ως Jolly Scorpius.

Αυτή η πλατφόρμα ransomware ως υπηρεσία συνδυάζει την κλοπή δεδομένων με την κρυπτογράφηση, δημιουργώντας ένα σημείο διπλής πίεσης που αναγκάζει τα θύματα σε δύσκολες αποφάσεις.

Από τον Δεκέμβριο του 2021, ο όμιλος έχει στοχεύσει τουλάχιστον 123 οργανισμούς σε κρίσιμους τομείς, με αποτέλεσμα μεγάλες οικονομικές απώλειες και σοβαρές παραβιάσεις δεδομένων για οργανισμούς στον τομέα της υγείας, των οικονομικών, των μεταφορών και της κυβέρνησης.

Η επιχείρηση χρησιμοποιεί μια εξελιγμένη αλυσίδα επιθέσεων που διαχωρίζει τις ευθύνες μεταξύ χειριστών, επιτιθέμενων και παρόχων υποδομής.

Οι επιτιθέμενοι συνήθως αποκτούν αρχική πρόσβαση μέσω ηλεκτρονικών μηνυμάτων ηλεκτρονικού “ψαρέματος” ή ευάλωτων συστημάτων και, στη συνέχεια, δημιουργούν πλευρική κίνηση εντός των δικτύων θυμάτων για να εντοπίσουν πολύτιμα δεδομένα και κρίσιμη υποδομή.

Ρόλοι ηθοποιών και πώς σχετίζονται με φάσεις της αλυσίδας επιθέσεων RansomHouse (Πηγή - Palo Alto Networks)
Ρόλοι ηθοποιών και πώς σχετίζονται με φάσεις της αλυσίδας επιθέσεων RansomHouse (Πηγή – Palo Alto Networks)

Μόλις τοποθετηθούν στο περιβάλλον, αυτοί οι παράγοντες απειλών αναπτύσσουν εξειδικευμένα εργαλεία για να μεγιστοποιήσουν τη ζημιά στα εικονικά συστήματα.

Αναλυτές της Palo Alto Networks αναγνωρισθείς ότι το RansomHouse στοχεύει ειδικά τους υπερεπόπτες VMware ESXi, επειδή η παραβίαση αυτής της υποδομής επιτρέπει στους εισβολείς να κρυπτογραφούν δεκάδες ή εκατοντάδες εικονικές μηχανές ταυτόχρονα.

Αυτή η στρατηγική στόχευσης δημιουργεί διαδοχικές λειτουργικές διαταραχές, δίνοντας στους επιτιθέμενους τη μέγιστη δυνατή μόχλευση κατά τις διαπραγματεύσεις για εκβιασμό.

Τα Τεχνικά Μηχανήματα Πίσω από το RansomHouse

Η εργαλειοθήκη RansomHouse αποτελείται από δύο αρθρωτά στοιχεία που λειτουργούν παράλληλα. Το MrAgent λειτουργεί ως εργαλείο διαχείρισης και ανάπτυξης, δημιουργώντας μόνιμες συνδέσεις με διακομιστές εντολών και ελέγχου εισβολέων, ενώ αυτοματοποιεί την ανάπτυξη ransomware σε περιβάλλοντα ESXi.

Αυτό το στοιχείο χειρίζεται κρίσιμες λειτουργίες, όπως η αναγνώριση κεντρικού υπολογιστή, η απενεργοποίηση του τείχους προστασίας και η συντονισμένη ενορχήστρωση κρυπτογράφησης.

Το Mario, το στοιχείο κρυπτογράφησης, αντιπροσωπεύει την πιο πρόσφατη τεχνική πρόοδο της λειτουργίας. Η αναβαθμισμένη έκδοση του Mario εισάγει μια διαδικασία κρυπτογράφησης δύο σταδίων που χρησιμοποιεί τόσο πρωτεύοντα όσο και δευτερεύοντα κλειδιά, περιπλέκοντας σημαντικά τις προσπάθειες αποκρυπτογράφησης.

Διάγραμμα ροής του τρόπου με τον οποίο χρησιμοποιούνται τα στοιχεία RansomHouse σε περιβάλλον ESXi (Πηγή - Δίκτυα Palo Alto)
Διάγραμμα ροής του τρόπου με τον οποίο χρησιμοποιούνται τα στοιχεία RansomHouse σε περιβάλλον ESXi (Πηγή – Δίκτυα Palo Alto)

Αντί να επεξεργάζεται αρχεία σε απλές γραμμικές ακολουθίες, η αναβαθμισμένη έκδοση εφαρμόζει τεμαχισμένη επεξεργασία με υπολογισμούς δυναμικού μεγέθους.

Η αρχική παραλλαγή Mario χρησιμοποιούσε απλή κρυπτογράφηση με ένα πέρασμα με σταθερά μήκη τμημάτων. Η αναβαθμισμένη έκδοση χρησιμοποιεί αραιές τεχνικές κρυπτογράφησης που επεξεργάζονται μόνο συγκεκριμένα μπλοκ αρχείων σε υπολογισμένες μετατοπίσεις, καθιστώντας τη στατική ανάλυση πολύ πιο δύσκολη.

Σημείωμα λύτρων (Πηγή - Palo Alto Networks)
Σημείωμα Ransom (Πηγή – Palo Alto Networks)

Αυτή η βελτιωμένη προσέγγιση επεξεργάζεται αρχεία μη γραμμικά χρησιμοποιώντας πολύπλοκους μαθηματικούς τύπους που καθορίζουν τη σειρά επεξεργασίας με βάση το μέγεθος του αρχείου.

Το Mario στοχεύει επεκτάσεις αρχείων ειδικά για εικονικοποίηση, συμπεριλαμβανομένων αρχείων VMDK, VMEM, VMSD, VMSN και VSWP, μαζί με αρχεία αντιγράφων ασφαλείας Veeam.

Ο κρυπτογραφητής προσθέτει επεκτάσεις που περιέχουν “mario” σε κρυπτογραφημένα αρχεία, με αποτέλεσμα ονόματα αρχείων όπως “.emario”.

Αποσυναρμολογημένος κώδικας που δείχνει τεμαχισμένη επεξεργασία με δυναμική για κρυπτογράφηση στην αναβαθμισμένη έκδοση του Mario (Πηγή - Palo Alto Networks)
Αποσυναρμολογημένος κώδικας που δείχνει τεμαχισμένη επεξεργασία με δυναμική για κρυπτογράφηση στην αναβαθμισμένη έκδοση του Mario (Πηγή – Palo Alto Networks)

Μετά την ολοκλήρωση της κρυπτογράφησης, ο Mario εμφανίζει λεπτομερή στατιστικά στοιχεία, συμπεριλαμβανομένων των αριθμών αρχείων, των όγκων κρυπτογραφημένων δεδομένων και των αποτελεσμάτων επεξεργασίας.

Η εξέλιξη από την απλή κρυπτογράφηση σε εξελιγμένες προσεγγίσεις πολλαπλών επιπέδων δείχνει πώς οι φορείς ransomware βελτιώνουν συνεχώς τις τεχνικές τους δυνατότητες, απαιτώντας έτσι από τους υπερασπιστές να υιοθετήσουν εξίσου προηγμένες στρατηγικές ανίχνευσης και απόκρισης.



VIA: cybersecuritynews.com

Related Posts


Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Η ομάδα Ransomware “The Gentlemen” με στρατηγική διπλής εκβίασης κρυπτογραφεί και εξάγει δεδομένα
Security

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Security
RaaS Ransomware VMware Vmware ESXi ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!
Next Article Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Απειλές ηθοποιούς που κατοχυρώνουν ψεύτικους τομείς αγορών να επιτεθούν σε χρήστες αυτήν την εορταστική περίοδο
Security

Απειλές ηθοποιούς που κατοχυρώνουν ψεύτικους τομείς αγορών να επιτεθούν σε χρήστες αυτήν την εορταστική περίοδο

18 Δεκεμβρίου 2025
Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Security

Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας

18 Δεκεμβρίου 2025
Το Ink Dragon με βάση την Κίνα συμβιβάζει την Ασία και τη Νότια Αμερική σε Ευρωπαϊκά Κυβερνητικά Δίκτυα
Security

Το Ink Dragon με βάση την Κίνα συμβιβάζει την Ασία και τη Νότια Αμερική σε Ευρωπαϊκά Κυβερνητικά Δίκτυα

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega - Τυπολογίες Entertainment

Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega – Τυπολογίες

Marizas Dimitris18 Δεκεμβρίου 2025
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα Security

Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

Marizas Dimitris18 Δεκεμβρίου 2025
Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη! Technology

Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega - Τυπολογίες

Ολυμπιακός- ΟΦΗ για τον τελικό του Super Cup στο Mega – Τυπολογίες

18 Δεκεμβρίου 2025
Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

Η υπηρεσία RansomHouse RaaS αναβαθμίστηκε με στρατηγική διπλού εκβιασμού που κλέβει και κρυπτογραφεί δεδομένα

18 Δεκεμβρίου 2025
Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!

Αλήθεια ή μύθος; Έχουν οι Smart TV ενσωματωμένη κεραία για να παρακολουθείς τηλεοπτικά κανάλια; Δες την αποκάλυψη!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.