By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Καταστροφική επίθεση Akira Ransomware με ένα μόνο κλικ στο CAPTCHA σε κακόβουλο ιστότοπο
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Καταστροφική επίθεση Akira Ransomware με ένα μόνο κλικ στο CAPTCHA σε κακόβουλο ιστότοπο
Security

Καταστροφική επίθεση Akira Ransomware με ένα μόνο κλικ στο CAPTCHA σε κακόβουλο ιστότοπο

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 16:59
Marizas Dimitris
Share
SHARE


Μια παγκόσμια εταιρεία αποθήκευσης δεδομένων και υποδομής έπεσε θύμα μιας σοβαρής επίθεσης ransomware που ενορχηστρώθηκε από τον Howling Scorpius, την ομάδα που είναι υπεύθυνη για τη διανομή του Akira ransomware.

Το περιστατικό ξεκίνησε με αυτό που φαινόταν να είναι ένας συνήθης έλεγχος ασφαλείας σε έναν παραβιασμένο ιστότοπο αντιπροσωπείας αυτοκινήτων. Ένας υπάλληλος έκανε κλικ σε κάτι που φαινόταν σαν μια τυπική προτροπή επαλήθευσης για να αποδείξει ότι ήταν άνθρωπος.

Αυτή η μεμονωμένη αλληλεπίδραση πυροδότησε έναν συμβιβασμό 42 ημερών που αποκάλυψε κρίσιμα τρωτά σημεία στην υποδομή ασφαλείας της εταιρείας και έδειξε πώς η κοινωνική μηχανική συνεχίζει να παρακάμπτει ακόμη και τις άμυνες εταιρικής ποιότητας.

Η επίθεση αξιοποίησε το ClickFix, μια εξελιγμένη τακτική κοινωνικής μηχανικής που συγκαλύπτει την παράδοση κακόβουλου λογισμικού ως νόμιμους ελέγχους ασφαλείας.

Όταν ο ανυποψίαστος υπάλληλος αλληλεπιδρούσε με το ψεύτικο CAPTCHA, κατέβασε εν αγνοία του κακόβουλο λογισμικό SectopRAT, ένα Trojan απομακρυσμένης πρόσβασης που βασίζεται σε .NET. Αυτό το κακόβουλο λογισμικό έδωσε στον Howling Scorpius την αρχική του βάση στο δίκτυο του οργανισμού.

Αναλυτές ασφαλείας της Palo Alto Networks αναγνωρισθείς ότι το SectopRAT λειτουργεί σε κατάσταση μυστικότητας, επιτρέποντας στους εισβολείς να ελέγχουν απομακρυσμένα τα μολυσμένα συστήματα, να παρακολουθούν τη δραστηριότητα των χρηστών, να κλέβουν ευαίσθητα δεδομένα και να εκτελούν εντολές χωρίς εντοπισμό.

Οι εισβολείς δημιούργησαν μια κερκόπορτα εντολών και ελέγχου σε έναν διακομιστή και άρχισαν αμέσως να χαρτογραφούν την εικονική υποδομή για να σχεδιάσουν τις επόμενες κινήσεις τους.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης απέδειξε την τεχνική πολυπλοκότητα των επιτιθέμενων. Τις επόμενες 42 ημέρες, ο Howling Scorpius παραβίασε πολλούς προνομιούχους λογαριασμούς, συμπεριλαμβανομένων των διαχειριστών τομέα.

Μετακινήθηκαν πλευρικά μέσω του δικτύου χρησιμοποιώντας πρωτόκολλα Remote Desktop Protocol (RDP), Secure Shell (SSH) και Server Message Block (SMB).

Η ομάδα είχε πρόσβαση σε ελεγκτές τομέα, οργάνωσε τεράστια αρχεία δεδομένων χρησιμοποιώντας το WinRAR σε πολλαπλά κοινόχρηστα αρχεία και περιστράφηκε από έναν τομέα επιχειρηματικής μονάδας στο εταιρικό περιβάλλον και τελικά στους πόρους cloud.

Πριν από την ανάπτυξη του ωφέλιμου φορτίου ransomware Akira, οι εισβολείς διέγραψαν κοντέινερ αποθήκευσης αντιγράφων ασφαλείας και διέφυγαν σχεδόν ένα terabyte δεδομένων χρησιμοποιώντας το FileZillaPortable.

Στη συνέχεια ανέπτυξαν το Akira ransomware σε διακομιστές σε τρία ξεχωριστά δίκτυα, με αποτέλεσμα οι εικονικές μηχανές να βγουν εκτός σύνδεσης και να σταματήσουν εντελώς τις λειτουργίες. Οι δράστες ζήτησαν λύτρα.

Το περιστατικό αποκάλυψε ένα κρίσιμο κενό ασφαλείας: ενώ ο οργανισμός είχε αναπτύξει δύο λύσεις ανίχνευσης και απόκρισης τερματικού σημείου (EDR) εταιρικής ποιότητας που καταγράφουν όλες τις κακόβουλες δραστηριότητες, αυτά τα εργαλεία παρήγαγαν πολύ λίγες ειδοποιήσεις.

Τα αρχεία καταγραφής ασφαλείας περιείχαν πλήρη αρχεία για κάθε ύποπτη σύνδεση και πλευρική κίνηση, αλλά η έλλειψη κατάλληλης ειδοποίησης άφησε κρίσιμα στοιχεία κρυμμένα σε κοινή θέα.

Το Palo Alto Networks Unit 42 απάντησε διεξάγοντας μια περιεκτική έρευνα, ανακατασκευάζοντας την πλήρη διαδρομή επίθεσης και διαπραγματεύοντας τη ζήτηση λύτρων μειώνοντας κατά περίπου 68 τοις εκατό.



VIA: cybersecuritynews.com

Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
Απειλές ηθοποιοί παρουσιάζονται ως συγγραφέας κορεατικών τηλεοπτικών προγραμμάτων για να ξεγελάσουν θύματα και να εγκαταστήσουν κακόβουλο λογισμικό
Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
«Σοκ! 3 στους 10 Χρήστες Προτιμούν να Μιλούν με την AI στις Γιορτές όταν Νιώθουν Κατάθλιψη!»
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock
TAGGED:AkiraCaptchaPhishingRansomwareSMBασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet
Next Article Η εκκίνηση ασφαλείας Guardio συλλέγει 80 εκατομμύρια δολάρια από την ION Crossover Partners
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το Discord Files Εμπιστευτικά Έγγραφα για την IPO Μαρτίου
Το Discord Files Εμπιστευτικά Έγγραφα για την IPO Μαρτίου
Technology
Τα εξαιρετικά έξυπνα σκυλιά μαθαίνουν κρυφακούοντας
Τα εξαιρετικά έξυπνα σκυλιά μαθαίνουν κρυφακούοντας
Science
«Ανακαλύψτε τους Σκοπούς και τα Μυστικά Επιτυχίας του Έργου byRisk — InfoCom!»
«Ανακαλύψτε τους Σκοπούς και τα Μυστικά Επιτυχίας του Έργου byRisk — InfoCom!»
Business
Η Apple χάνει τον κύριο σχεδιαστή του Safari από την εταιρεία Browser
Η Apple χάνει τον κύριο σχεδιαστή του Safari από την εταιρεία Browser
iPhone - iOS

You Might also Like

Security

Η SecurityMetrics κέρδισε την «Λύση της Χρονιάς για τον εντοπισμό διαρροών δεδομένων» στα CyberSecurity Breakthrough Awards 2025

Marizas Dimitris
Marizas Dimitris
6 Min Read
Κακόβουλο λογισμικό Cellik Android με πρόγραμμα δημιουργίας APK με ένα κλικ, επιτρέπει στους εισβολείς να τυλίγουν το ωφέλιμο φορτίο του με τις εφαρμογές του Google Play Store
Security

Κακόβουλο λογισμικό Cellik Android με πρόγραμμα δημιουργίας APK με ένα κλικ, επιτρέπει στους εισβολείς να τυλίγουν το ωφέλιμο φορτίο του με τις εφαρμογές του Google Play Store

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η HP πραγματοποιεί ενημέρωση που έσπασε την ταυτότητα Microsoft Entra ID σε ορισμένους υπολογιστές AI

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?