Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

    15 Νοεμβρίου 2025

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων
    Security

    Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

    Marizas DimitrisBy Marizas Dimitris15 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα νέο κύμα επιθέσεων κακόβουλου λογισμικού Formbook εμφανίστηκε, χρησιμοποιώντας οπλισμένα αρχεία ZIP και πολλαπλά επίπεδα σεναρίων για να παρακάμψουν τους ελέγχους ασφαλείας.

    Οι επιθέσεις ξεκινούν με μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν αρχεία ZIP που περιέχουν σενάρια VBS μεταμφιεσμένα ως έγγραφα επιβεβαίωσης πληρωμής.

    Αυτά τα σενάρια ενεργοποιούν μια αλυσίδα συμβάντων που κατεβάζει και εγκαθιστά το κακόβουλο λογισμικό σε συστήματα θυμάτων. Η προσέγγιση πολλών σταδίων καθιστά τον εντοπισμό πιο δύσκολο τόσο για τα εργαλεία ασφαλείας όσο και για τους αναλυτές.

    Η επίθεση ξεκινά όταν τα θύματα λαμβάνουν email με συνημμένα αρχεία ZIP. Μέσα σε αυτά τα αρχεία βρίσκεται ένα αρχείο VBS με ονόματα όπως “Payment_confirmation_copy_30K__20251211093749.vbs” που μοιάζει με επιχειρηματικό έγγραφο.

    Όταν ανοίξει, αυτό το σενάριο VBS ξεκινά μια προσεκτικά σχεδιασμένη διαδικασία μόλυνσης. Το κακόβουλο λογισμικό χρησιμοποιεί πολλές γλώσσες δέσμης ενεργειών, συμπεριλαμβανομένων των VBS, PowerShell και τελικά εκτελέσιμα αρχεία, για να επιτύχει τον τελικό του στόχο να εγκαταστήσει το Formbook στο μηχάνημα-στόχο.

    Ερευνητές ασφαλείας του Internet Storm Center αναγνωρισθείς αυτή την καμπάνια και διαπίστωσε ότι μόνο 17 από τα 65 προγράμματα προστασίας από ιούς εντόπισαν το αρχικό αρχείο VBS.

    Το χαμηλό ποσοστό ανίχνευσης δείχνει πόσο αποτελεσματικές είναι οι τεχνικές συσκότισης. Οι συντάκτες κακόβουλου λογισμικού σχεδίασαν κάθε στάδιο για να αποφύγουν κοινούς ελέγχους ασφαλείας και να κάνουν την ανάλυση πιο δύσκολη για τις ομάδες ασφαλείας.

    Μηχανισμός μόλυνσης πολλαπλών σταδίων

    Το σενάριο VBS χρησιμοποιεί πολλά κόλπα για να κρύψει τον πραγματικό του σκοπό. Πρώτον, δημιουργεί έναν βρόχο καθυστέρησης που περιμένει 9 δευτερόλεπτα πριν κάνει οτιδήποτε επιβλαβές.

    Αυτό το απλό τέχνασμα βοηθά στην αποφυγή εντοπισμού από συστήματα sandbox που αναζητούν άμεσες ύποπτες ενέργειες:

    Dim Hump
    Hump = DateAdd("s", 9, Now())
    Do Until (Now() > Hump)
        Wscript.Sleep 100
        Frozen = Frozen + 1
    Loop

    Στη συνέχεια, το σενάριο δημιουργεί μια εντολή PowerShell ενώνοντας πολλά μικρά κομμάτια κειμένου μεταξύ τους. Η ίδια η λέξη “PowerShell” είναι κρυμμένη χρησιμοποιώντας κωδικούς αριθμούς αντί για απλό κείμενο. Μετά τη δημιουργία του σεναρίου PowerShell, το αρχείο VBS το εκτελεί χρησιμοποιώντας ένα αντικείμενο Shell.Application.

    Αυτό το σενάριο PowerShell κατεβάζει ένα άλλο ωφέλιμο φορτίο από το Google Drive και το αποθηκεύει στο φάκελο AppData του χρήστη. Το τελευταίο βήμα εκκινεί το msiexec.exe και εισάγει το κακόβουλο λογισμικό Formbook σε αυτό.

    Στη συνέχεια, το κακόβουλο λογισμικό συνδέεται με τον διακομιστή εντολών του στο 216.250.252.227 στη θύρα 7719 για να λάβει οδηγίες.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
    Security
    Google Internet PowerShell ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΈνα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025
    Security

    Το Akira Ransomware στοχεύει πάνω από 250 οργανισμούς, εξάγει 42 εκατομμύρια δολάρια σε πληρωμές λύτρων – Νέα έκθεση CISA

    15 Νοεμβρίου 2025
    Security

    Το Lumma Stealer χρησιμοποιεί τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης για τη συλλογή δεδομένων και για μυστικές επικοινωνίες διακομιστή C&C

    15 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

    Marizas Dimitris15 Νοεμβρίου 2025
    Security

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    Marizas Dimitris15 Νοεμβρίου 2025
    Huawei News

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    Marizas Dimitris15 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Κακόβουλο λογισμικό Formbook που παραδόθηκε με χρήση οπλισμένων αρχείων zip και πολλαπλών σεναρίων

    15 Νοεμβρίου 2025

    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης

    15 Νοεμβρίου 2025

    Η Huawei αποκαλύπτει άσχημα νέα για τους χρήστες τηλεφώνων Mate 70 Air

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.