Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

    14 Νοεμβρίου 2025

    Τέλος στα φθηνά μικροδέματα: Η ΕΕ αλλάζει τους κανόνες και οι καταναλωτές θα το πληρώσουν

    14 Νοεμβρίου 2025

    Το έξυπνο σπίτι στην καθημερινότητά μας με Akubela και Akuvox –

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments
    Security

    Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Τον Αύγουστο του 2025, εμφανίστηκε μια νέα απειλή ransomware με δυνατότητες που άλλαξαν θεμελιωδώς τον τρόπο με τον οποίο οι οργανισμοί πρέπει να προσεγγίζουν την ασφάλεια των επιχειρήσεων.

    Η Kraken, μια ρωσόφωνη ομάδα κυβερνοεγκληματικών, άρχισε να εκτελεί εξελιγμένες επιθέσεις με στόχο μεγάλους οργανισμούς σε πολλές ηπείρους.

    Αυτό που κάνει το Kraken ιδιαίτερα επικίνδυνο είναι η ικανότητά του να επιτίθεται σε συστήματα Windows, Linux και VMware ESXi με εργαλεία ειδικά για την πλατφόρμα, καθιστώντας το μία από τις πρώτες πραγματικά διαπλατφορμικές απειλές ransomware που κέρδισαν ευρεία φήμη στους επιχειρηματικούς κύκλους.

    Η ομάδα Kraken φαίνεται να συνδέεται με τη λειτουργία ransomware HelloKitty, με τους ερευνητές ασφαλείας να υποπτεύονται ότι η ομάδα προέκυψε από τα απομεινάρια αυτής της προηγούμενης εγκληματικής οργάνωσης.

    Ιστολόγιο διαρροής δεδομένων Kraken (Πηγή - Cisco Talos)
    Ιστολόγιο διαρροής δεδομένων Kraken (Πηγή – Cisco Talos)

    Αυτή η σύνδεση γίνεται εμφανής μέσω κοινών ονομάτων αρχείων σημειώσεων λύτρων και ρητών αναφορών στον ιστότοπο διαρροής της ομάδας.

    Σημείωμα λύτρων Kraken (Πηγή - Cisco Talos)
    Σημείωμα λύτρων Kraken (Πηγή – Cisco Talos)

    Τον Σεπτέμβριο του 2025, ο Kraken ανακοίνωσε ένα νέο υπόγειο φόρουμ με το όνομα «The Last Haven Board», που σχεδιάστηκε για να δημιουργήσει έναν ασφαλή κόμβο επικοινωνίας για την κοινότητα των εγκληματιών στον κυβερνοχώρο.

    Συγκεκριμένα, οι χειριστές της HelloKitty ανακοίνωσαν την υποστήριξή τους σε αυτή τη νέα πλατφόρμα, ενισχύοντας τη σύνδεση μεταξύ αυτών των ομάδων.

    Αναλυτές ασφαλείας Cisco Talos αναγνωρισθείς Ο Kraken διεξάγει επιθέσεις διπλού εκβιασμού στις οποίες τα θύματα κρυπτογραφούνται και απειλούνται με δημοσίευση δεδομένων.

    Η ομάδα χρησιμοποιεί μια εξελιγμένη μεθοδολογία επίθεσης πολλαπλών σταδίων που ξεκινά με την εκμετάλλευση ευπάθειας SMB σε διακομιστές που εκτίθενται στο διαδίκτυο.

    Αλυσίδα μόλυνσης Kraken (Πηγή - Cisco Talos)
    Αλυσίδα μόλυνσης Kraken (Πηγή – Cisco Talos)

    Μόλις εισέλθουν σε ένα σύστημα, οι εισβολείς κλέβουν προνομιακά διαπιστευτήρια και τα χρησιμοποιούν για να διατηρήσουν μόνιμη πρόσβαση μέσω συνδέσεων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας.

    Για να δημιουργήσουν μακροπρόθεσμη παρουσία, οι εισβολείς αναπτύσσουν το Cloudflared για τη δημιουργία αντίστροφων σηράγγων και εργαλείων SSH Filesystem για εξαγωγή δεδομένων.

    Πριν από την ανάπτυξη της κρυπτογράφησης, το ransomware εκτελεί μια μοναδική λειτουργία συγκριτικής αξιολόγησης για να μετρήσει πόσο γρήγορα μπορεί να λειτουργήσει στον υπολογιστή του θύματος χωρίς να προκαλεί άμεση ανίχνευση μέσω εξάντλησης πόρων του συστήματος.

    Κρυπτογράφηση και ευελιξία γραμμής εντολών

    Η τεχνική πολυπλοκότητα του Kraken γίνεται εμφανής μέσω των εκτεταμένων επιλογών της γραμμής εντολών. Το ransomware χρησιμοποιεί αλγόριθμους κρυπτογράφησης RSA-4096 και ChaCha20, παρέχοντας ισχυρή κρυπτογραφική προστασία.

    Οι εισβολείς μπορούν να προσαρμόσουν τις επιθέσεις χρησιμοποιώντας παραμέτρους όπως καθυστερήσεις χρονικού ορίου, όρια μεγέθους αρχείου και επιλογές βάθους κρυπτογράφησης.

    Για συστήματα Windows, η μορφή εντολών έχει ως εξής: Encryptor.exe –key -path -t.

    Οι εκδόσεις Linux και ESXi χρησιμοποιούν δυαδικά αρχεία ELF με επιλογές όπως η εκτέλεση λειτουργίας δαίμονα και δυνατότητες απομακρυσμένου SSH.

    Το ransomware διαθέτει λειτουργίες μερικής και πλήρους κρυπτογράφησης, επιτρέποντας στους εισβολείς να βελτιστοποιήσουν την ταχύτητα κρυπτογράφησης και τη μέγιστη ζημιά.

    Συγκεκριμένα, το Kraken κρυπτογραφεί ενεργά βάσεις δεδομένων SQL και κοινόχρηστα στοιχεία δικτύου, ενώ παρακάμπτει αυτόματα κρίσιμα αρχεία συστήματος και καταλόγους Αρχείων Προγράμματος για να διατηρήσει τη λειτουργικότητα του συστήματος των θυμάτων για διαπραγματεύσεις για λύτρα.



    VIA: cybersecuritynews.com

    Related Posts


    Η επίθεση εξαναγκασμού ελέγχου ταυτότητας ξεγελά τα μηχανήματα των Windows ώστε να αποκαλύπτουν διαπιστευτήρια σε διακομιστές που ελέγχονται από επίθεση
    Security

    Η NAKIVO παρουσιάζει την έκδοση 11.1 με αναβαθμισμένες λειτουργίες αποκατάστασης καταστροφών και MSP
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    Cisco SMB VMware Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤέλος στα φθηνά μικροδέματα: Η ΕΕ αλλάζει τους κανόνες και οι καταναλωτές θα το πληρώσουν
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέα επίθεση ClickFix που στοχεύει χρήστες Windows και macOS για ανάπτυξη κακόβουλου λογισμικού Infostealer

    14 Νοεμβρίου 2025
    Security

    Η εφαρμογή Android Photo Frames λαμβάνει κακόβουλο λογισμικό, παρέχοντας στους χάκερ τον έλεγχο της συσκευής χωρίς αλληλεπίδραση με τον χρήστη

    14 Νοεμβρίου 2025
    Security

    Το DoorDash επλήγη από νέα παραβίαση δεδομένων τον Οκτώβριο, εκθέτοντας πληροφορίες χρήστη

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

    Marizas Dimitris14 Νοεμβρίου 2025
    Technology

    Τέλος στα φθηνά μικροδέματα: Η ΕΕ αλλάζει τους κανόνες και οι καταναλωτές θα το πληρώσουν

    Marizas Dimitris14 Νοεμβρίου 2025
    Entertainment

    Το έξυπνο σπίτι στην καθημερινότητά μας με Akubela και Akuvox –

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Kraken Cross-Platform Ransomware που επιτίθεται σε συστήματα Windows, Linux και VMware ESXi σε Enterprise Environments

    14 Νοεμβρίου 2025

    Τέλος στα φθηνά μικροδέματα: Η ΕΕ αλλάζει τους κανόνες και οι καταναλωτές θα το πληρώσουν

    14 Νοεμβρίου 2025

    Το έξυπνο σπίτι στην καθημερινότητά μας με Akubela και Akuvox –

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.