Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

24 Δεκεμβρίου 2025
Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games

Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games

24 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!»

«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!»

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες
Security

Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

Marizas DimitrisBy Marizas Dimitris24 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα καμπάνια κακόβουλου λογισμικού εμφανίστηκε που χρησιμοποιεί αποθετήρια GitHub για να διαδώσει το κακόβουλο λογισμικό WebRAT μεταμφιέζοντάς το ως proof-of-concept exploits και βοηθητικά προγράμματα παιχνιδιών.

Το κακόβουλο λογισμικό στοχεύει χρήστες που αναζητούν απατεώνες παιχνιδιών, πειρατικό λογισμικό και ενημερώσεις κώδικα εφαρμογών, ιδιαίτερα για δημοφιλείς τίτλους όπως το Rust, το Counter-Strike και το Roblox.

Οι εισβολείς διανέμουν το WebRAT μέσω πολλών καναλιών, συμπεριλαμβανομένων των αποθετηρίων GitHub, των σχολίων βίντεο YouTube και των ιστοσελίδων πειρατικού λογισμικού, καθιστώντας το μια ευρέως διαδεδομένη απειλή τόσο για μεμονωμένους παίκτες όσο και για εταιρικά περιβάλλοντα.

Το WebRAT λειτουργεί ως εργαλείο κλοπής και απομακρυσμένης πρόσβασης, ικανό να εξάγει στοιχεία σύνδεσης από πορτοφόλια Steam, Discord, Telegram και κρυπτονομισμάτων.

Το κακόβουλο λογισμικό περιλαμβάνει επίσης προηγμένες λειτουργίες, όπως παρακολούθηση οθόνης επιφάνειας εργασίας, πρόσβαση στην κάμερα web και πλήρη έλεγχο υπολογιστή μέσω της διεπαφής χρήστη.

Αυτές οι δυνατότητες επιτρέπουν στους επιτιθέμενους να συλλέγουν προσωπικές πληροφορίες, να παρακολουθούν τις δραστηριότητες των θυμάτων σε πραγματικό χρόνο και ακόμη και να αναπτύσσουν πρόσθετα κακόβουλα ωφέλιμα φορτία, όπως εξορύκτες κρυπτονομισμάτων ή αποκλειστές.

Τα δεδομένα που συλλέγονται μπορούν να χρησιμοποιηθούν για εξαγορές λογαριασμών, χρηματοοικονομικές κλοπές, εκβιασμούς ή επιθέσεις swatting όπου γίνονται ψευδείς αστυνομικές αναφορές για τον εκφοβισμό των θυμάτων.

Αναλυτές ηλιακής ενέργειας αναγνωρισθείς Το WebRAT κατά τη διάρκεια έρευνας σε δραστηριότητες σκοτεινού ιστού και διαπίστωσε ότι οι πρώτες εκδόσεις εμφανίστηκαν τον Ιανουάριο του 2025.

Το κακόβουλο λογισμικό πωλείται τώρα σε εγκληματίες του κυβερνοχώρου μέσω κλειστών καναλιών, καθιστώντας το προσβάσιμο σε ένα ευρύτερο φάσμα παραγόντων απειλής.

Οι συζητήσεις για τις πλατφόρμες επιτιθέμενων αποκάλυψαν υποτιθέμενες πραγματικές περιπτώσεις όπου το WebRAT χρησιμοποιήθηκε για εκβιασμό και swatting, δείχνοντας ότι δεν πρόκειται απλώς για μια θεωρητική απειλή.

Η στρατηγική διανομής κακόβουλου λογισμικού βασίζεται σε μεγάλο βαθμό στην κοινωνική μηχανική, όπου οι εισβολείς δημοσιεύουν ψεύτικα βίντεο εκμάθησης και αφήνουν σχόλια με συνδέσμους λήψης σε κακόβουλα αρχεία.

Ο πρωταρχικός κίνδυνος εκτείνεται πέρα ​​από τους μεμονωμένους παίκτες σε εταιρικούς υπαλλήλους που κατεβάζουν πειρατικό λογισμικό σε εταιρικές συσκευές.

Μόλις εγκατασταθεί, το WebRAT μπορεί να θέσει σε κίνδυνο ευαίσθητες εταιρικές πληροφορίες, συμπεριλαμβανομένων των συνομιλιών γραφείου και των εμπιστευτικών επιχειρηματικών δεδομένων.

Η ικανότητα του κακόβουλου λογισμικού να ελέγχει τα μολυσμένα συστήματα εξ αποστάσεως επιτρέπει στους εισβολείς να πλοηγούνται στα εταιρικά δίκτυα, οδηγώντας ενδεχομένως σε μεγαλύτερες παραβιάσεις ασφάλειας.

Μηχανισμός Κατανομής και Λοιμώξεων

Το WebRAT εξαπλώνεται μέσω προσεκτικά σχεδιασμένων καμπανιών κοινωνικής μηχανικής που εκμεταλλεύονται την εμπιστοσύνη των χρηστών σε πλατφόρμες ανοιχτού κώδικα όπως το GitHub.

Οι εισβολείς δημιουργούν αποθετήρια που φαίνεται να φιλοξενούν νόμιμες εκμεταλλεύσεις απόδειξης ιδέας, απατεώνες παιχνιδιών ή βοηθητικά προγράμματα.

Αυτά τα αποθετήρια συχνά περιλαμβάνουν λεπτομερή τεκμηρίωση και ψεύτικες κριτικές για την αύξηση της αξιοπιστίας.

Στο YouTube, οι φορείς απειλών ανεβάζουν εκπαιδευτικά βίντεο που δείχνουν πώς να χρησιμοποιούν τα ψεύτικα εργαλεία και δημοσιεύουν συνδέσμους λήψης στην ενότητα σχολίων.

Όταν οι χρήστες κατεβάζουν και εκτελούν αυτά τα αρχεία, το κακόβουλο λογισμικό εγκαθίσταται σιωπηλά χωρίς να προκαλεί άμεση υποψία.

Το ενσωματωμένο κακόβουλο λογισμικό εδραιώνει στη συνέχεια την επιμονή στο σύστημα του θύματος και ξεκινά την εξαγωγή δεδομένων σε διακομιστές εντολών και ελέγχου.

Οι ομάδες ασφαλείας μπορούν να ανιχνεύσουν τη δραστηριότητα WebRAT χρησιμοποιώντας δείκτες συμβιβασμού που παρέχονται από τη Solar 4RAYS, οι οποίοι περιλαμβάνουν διευθύνσεις διακομιστή και υπογραφές δικτύου που σχετίζονται με τα κανάλια επικοινωνίας του κακόβουλου λογισμικού.



VIA: cybersecuritynews.com

Related Posts


Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα
Security

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Security

Docker Open Sources Production-Ready Hardened Images δωρεάν
Security
GitHub Roblox web youtube ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Samsung μπορεί να κατασκευάσει τα πιο ισχυρά τσιπ AI της Google
Samsung

Η Samsung μπορεί να κατασκευάσει τα πιο ισχυρά τσιπ AI της Google

24 Δεκεμβρίου 2025
Η κρίσιμη ευπάθεια MongoDB εκθέτει ευαίσθητα δεδομένα μέσω της συμπίεσης Zlib
Security

Η κρίσιμη ευπάθεια MongoDB εκθέτει ευαίσθητα δεδομένα μέσω της συμπίεσης Zlib

24 Δεκεμβρίου 2025
Ανακαλύψτε το Πρώτο TikTok Top View Multi Video στην Ευρώπη – Ένα Επαναστατικό Project από Sleed και NMR.CC που Θα Σας Shock-άρει!
Technology

Ανακαλύψτε το Πρώτο TikTok Top View Multi Video στην Ευρώπη – Ένα Επαναστατικό Project από Sleed και NMR.CC που Θα Σας Shock-άρει!

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες Security

Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

Marizas Dimitris24 Δεκεμβρίου 2025
Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games Entertainment

Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games

Marizas Dimitris24 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!» Technology

«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!»

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

Κακόβουλο λογισμικό WebRAT μέσω αποθετηρίων GitHub Αξίωση ως απόδειξη της ιδέας Εκμεταλλεύσεις για επίθεση σε χρήστες

24 Δεκεμβρίου 2025
Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games

Η Mythwright αποκτά το Thronefall IP, θα τιμήσει τη συνεργασία για κινητά με την Doghowl Games

24 Δεκεμβρίου 2025
«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!»

«Ανακαλύψτε γιατί τα CD επιστρέφουν δυναμικά! Μην το χάσετε!»

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.