Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    ΑΙΧΜΕΣ: Ξέχασαν τις διατάξεις για την ανεξαρτησία των κρατικών ΜΜΕ του Κανονισμού EMFA, ενώ συνεχίζονται τα “θαύματα” του ΕΣΡ! – Τυπολογίες

    18 Νοεμβρίου 2025

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    18 Νοεμβρίου 2025

    Samsung Galaxy S26 Ultra: Νέα διαρροή «κλειδώνει» το φωτεινότερο διάφραγμα της κύριας κάμερας

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων
    Security

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ο Όμιλος Lazarus APT παρουσίασε ένα νέο Trojan Remote Access που ονομάζεται ScoringMathTea, που αντιπροσωπεύει μια σημαντική πρόοδο στις ικανότητές του για κυβερνοεπίθεση.

    Αυτό το κακόβουλο λογισμικό που βασίζεται στη C++ αναγνωρίστηκε ως μέρος της Operation DreamJob, μιας εκστρατείας ευθυγραμμισμένης με την κυβέρνηση της Βόρειας Κορέας.

    Οι παράγοντες της απειλής στοχεύουν εταιρείες που παρέχουν τεχνολογία μη επανδρωμένων εναέριων οχημάτων στην Ουκρανία, με στόχο να κλέψουν κρίσιμες γνώσεις παραγωγής και πνευματική ιδιοκτησία.

    Το ScoringMathTea διανέμεται μέσω δύο διακριτών αλυσίδων θανάτωσης και παρέχει στους χειριστές ολοκληρωμένο έλεγχο σε παραβιασμένα συστήματα.

    Το κακόβουλο λογισμικό επιτρέπει την απομακρυσμένη εκτέλεση εντολών, τη φόρτωση προσθηκών στη μνήμη και διάφορους μηχανισμούς επιμονής που επιτρέπουν στους εισβολείς να διατηρούν μακροπρόθεσμη πρόσβαση σε μολυσμένα δίκτυα.

    Αυτό που καθιστά αυτήν την απειλή ιδιαίτερα επικίνδυνη είναι η εξελιγμένη αρχιτεκτονική της που έχει σχεδιαστεί ειδικά για να αποφεύγει την ανίχνευση τόσο στα συστήματα ασφαλείας δικτύου όσο και στα τελικά σημεία.

    Ένας αναλυτής και ερευνητής ασφάλειας, 0x0d4y, διάσημος ότι το ScoringMathTea εφαρμόζει πολλαπλά επίπεδα τεχνικών συσκότισης και αποφυγής.

    Το κακόβουλο λογισμικό χρησιμοποιεί έναν προσαρμοσμένο πολυαλφαβητικό κρυπτογράφηση αντικατάστασης με αλυσίδα για την αποσυμφόρηση συμβολοσειρών κατά το χρόνο εκτέλεσης, καθιστώντας τη στατική ανάλυση πολύ πιο δύσκολη για τις ομάδες ασφαλείας.

    Αλυσίδες εκτέλεσης (Πηγή - 0x0d4y)
    Αλυσίδες εκτέλεσης (Πηγή – 0x0d4y)

    Ο μηχανισμός αποκρυπτογράφησης χρησιμοποιεί έναν πίνακα αναζήτησης 64 χαρακτήρων και διατηρεί μια δυναμική κατάσταση κλειδιού που αλλάζει με κάθε χαρακτήρα, εμποδίζοντας αποτελεσματικά τα απλά εργαλεία εξαγωγής συμβολοσειρών να αποκαλύψουν τις λεπτομέρειες της διαμόρφωσής του.

    Προηγμένη αποφυγή ανίχνευσης μέσω δυναμικής ανάλυσης API

    Το πιο αξιοσημείωτο αμυντικό χαρακτηριστικό του κακόβουλου λογισμικού περιλαμβάνει την εφαρμογή κατακερματισμού API για δυναμική ανάλυση. Αντί να καλεί απευθείας τα API των Windows, το ScoringMathTea επιλύει τα API κατά το χρόνο εκτέλεσης χρησιμοποιώντας έναν προσαρμοσμένο αλγόριθμο κατακερματισμού.

    Ο αλγόριθμος λειτουργεί με μια σταθερή αρχική τιμή 0x2DBB955 και συνδυάζει τιμές ASCII χαρακτήρων με λειτουργίες κατακερματισμού με μετατόπιση bit.

    Αυτή η τεχνική, σε συνδυασμό με το PEB Walking για τον ανεξάρτητο εντοπισμό του kernel32.dll, επιτρέπει στο κακόβουλο λογισμικό να παρακάμψει τους παραδοσιακούς μηχανισμούς αγκίστρωσης API που χρησιμοποιούνται από το λογισμικό ασφαλείας.

    Η επικοινωνία με τον διακομιστή εντολών και ελέγχου πραγματοποιείται μέσω HTTP ή HTTPS χρησιμοποιώντας κρυπτογράφηση πολλαπλών επιπέδων. Το κακόβουλο λογισμικό πρώτα συμπιέζει τα ωφέλιμα φορτία, στη συνέχεια τα κρυπτογραφεί χρησιμοποιώντας έναν αλγόριθμο TEA ή XTEA σε λειτουργία CBC και, τέλος, εφαρμόζει την κωδικοποίηση Base64.

    Επιπλέον, το ScoringMathTea πλαστογραφεί έναν νόμιμο παράγοντα χρήστη του προγράμματος περιήγησης Microsoft Edge για να συνδυάσει την κυκλοφορία του με την κανονική δραστηριότητα δικτύου, καθιστώντας τον εντοπισμό μέσω υπογραφών δικτύου εξαιρετικά δύσκολο.

    Η βασική ισχύς του κακόβουλου λογισμικού έγκειται στην ανακλαστική ικανότητα φόρτωσης πρόσθετων, η οποία επιτρέπει στους χειριστές να πραγματοποιούν λήψη και εκτέλεση αυθαίρετου κώδικα εξ ολοκλήρου στη μνήμη χωρίς να γράφουν αρχεία στο δίσκο.

    Αυτή η τεχνική υλοποιεί με μη αυτόματο τρόπο το Windows Loader και περιλαμβάνει μια ενσωματωμένη επαλήθευση αθροίσματος ελέγχου CRC32 για τον εντοπισμό παραβίασης του προγράμματος εντοπισμού σφαλμάτων.

    Μέσω αυτών των εξελιγμένων μηχανισμών, το ScoringMathTea αντιπροσωπεύει μια ώριμη απειλή που απαιτεί άμεση προσοχή από τις ομάδες ασφαλείας που παρακολουθούν προηγμένες επίμονες απειλές.



    VIA: cybersecuritynews.com

    Related Posts


    Καμπάνια EVALUSION με χρήση της τεχνικής ClickFix για την ανάπτυξη του Amatera Stealer και του NetSupport RAT
    Security

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV
    Security

    Threat Actors αξιοποιούν τις υπηρεσίες αποθήκευσης JSON για φιλοξενία και παράδοση κακόβουλου λογισμικού μέσω Trojanized Code Projects
    Security
    API Microsoft Edge Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleSamsung Galaxy S26 Ultra: Νέα διαρροή «κλειδώνει» το φωτεινότερο διάφραγμα της κύριας κάμερας
    Next Article ΑΙΧΜΕΣ: Ξέχασαν τις διατάξεις για την ανεξαρτησία των κρατικών ΜΜΕ του Κανονισμού EMFA, ενώ συνεχίζονται τα “θαύματα” του ΕΣΡ! – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Google διορθώνει το νέο ελάττωμα του Chrome zero-day που εκμεταλλεύεται στις επιθέσεις

    18 Νοεμβρίου 2025
    Security

    Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE

    18 Νοεμβρίου 2025
    Security

    Η Everest Ransomware Group φέρεται να εκθέτει 343 GB ευαίσθητων δεδομένων σε μεγάλη παραβίαση Under Armour

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    ΑΙΧΜΕΣ: Ξέχασαν τις διατάξεις για την ανεξαρτησία των κρατικών ΜΜΕ του Κανονισμού EMFA, ενώ συνεχίζονται τα “θαύματα” του ΕΣΡ! – Τυπολογίες

    Marizas Dimitris18 Νοεμβρίου 2025
    Security

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    Marizas Dimitris18 Νοεμβρίου 2025
    Technology

    Samsung Galaxy S26 Ultra: Νέα διαρροή «κλειδώνει» το φωτεινότερο διάφραγμα της κύριας κάμερας

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    ΑΙΧΜΕΣ: Ξέχασαν τις διατάξεις για την ανεξαρτησία των κρατικών ΜΜΕ του Κανονισμού EMFA, ενώ συνεχίζονται τα “θαύματα” του ΕΣΡ! – Τυπολογίες

    18 Νοεμβρίου 2025

    Lazarus APT Group New ScoringMathTea RAT Επιτρέπει την εκτέλεση απομακρυσμένων εντολών μεταξύ άλλων δυνατοτήτων

    18 Νοεμβρίου 2025

    Samsung Galaxy S26 Ultra: Νέα διαρροή «κλειδώνει» το φωτεινότερο διάφραγμα της κύριας κάμερας

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.