By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία
Security

Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 20:25
Marizas Dimitris
Share
SHARE


Τον Αύγουστο του 2025, μια εξελιγμένη κυβερνοεπίθεση στόχευε μια ασιατική θυγατρική ενός μεγάλου ευρωπαϊκού κατασκευαστικού οργανισμού μέσω ενός παραπλανητικού συστήματος προσφοράς εργασίας.

Η εκστρατεία εισβολής, που προσδιορίζεται ως Operation DreamJob, δείχνει πώς οι φορείς απειλών συνεχίζουν να βελτιώνουν τις τεχνικές κοινωνικής μηχανικής για να θέτουν σε κίνδυνο στόχους υψηλής αξίας στον κατασκευαστικό τομέα.

Αυτή η επίθεση εκμεταλλεύτηκε ειδικά τα μηνύματα WhatsApp στο Web για να παραδώσει κακόβουλα ωφέλιμα φορτία μεταμφιεσμένα ως νόμιμες ευκαιρίες απασχόλησης.

Η επίθεση ξεκίνησε όταν ένας μηχανικός έργου έλαβε ένα στοχευμένο μήνυμα WhatsApp στο Web που περιείχε αυτό που φαινόταν να είναι ένα έγγραφο που σχετίζεται με την εργασία.

Το μήνυμα ενθάρρυνε τον παραλήπτη να κατεβάσει και να εξαγάγει ένα αρχείο ZIP, το οποίο περιείχε τρία στοιχεία: ένα κακόβουλο αρχείο PDF, ένα νόμιμο πρόγραμμα προβολής εγγράφων ανοιχτού κώδικα που ονομάζεται SumatraPDF.exe και ένα κακόβουλο αρχείο DLL με το όνομα libmupdf.dll.

Αυτός ο συνδυασμός όπλισε μια αξιόπιστη εφαρμογή μέσω πλευρικής φόρτωσης DLL, όπου το νόμιμο εκτελέσιμο φόρτωσε εν αγνοία της την κακόβουλη βιβλιοθήκη.

Orange Cyberdefense αναλυτές ασφαλείας ερευνηθεί το περιστατικό και απέδωσε την επίθεση με μέτρια εμπιστοσύνη στο σύμπλεγμα απειλών UNC2970 της Βόρειας Κορέας.

Η ανάλυσή τους αποκάλυψε ότι η εισβολή αξιοποίησε εξελιγμένες παραλλαγές κακόβουλου λογισμικού, συγκεκριμένα το BURNBOOK και το MISTPEN, παράλληλα με την υποδομή του SharePoint και του WordPress για λειτουργίες διοίκησης και ελέγχου.

Οι παράγοντες απειλών διατήρησαν επίμονη πρόσβαση για τουλάχιστον έξι συνεχόμενες ώρες, πραγματοποιώντας πρακτικές δραστηριότητες με πληκτρολόγιο καθ’ όλη τη διάρκεια του συμβιβασμού.

Όταν το θύμα άνοιξε το έγγραφο PDF, το εκτελέσιμο αρχείο SumatraPDF φόρτωσε το κακόβουλο αρχείο libmupdf.dll, το οποίο οι ερευνητές επιβεβαίωσαν ως πρόσφατη παραλλαγή φόρτωσης BURNBOOK.

Αυτή η κερκόπορτα επέτρεψε στους εισβολείς να δημιουργήσουν αρχική πρόσβαση και να ξεκινήσουν δραστηριότητες αναγνώρισης εντός του δικτύου.

Προηγμένοι μηχανισμοί επιμονής και πλευρικής κίνησης

Μετά την επιτυχή διείσδυση, οι παράγοντες της απειλής ανέπτυξαν πολλαπλές τεχνικές για να επεκτείνουν τη θέση τους σε ολόκληρο το κατασκευαστικό δίκτυο.

Μερική περιγραφή της αλυσίδας μόλυνσης (Πηγή - Orange Cyberdefense)
Μερική περιγραφή της αλυσίδας μόλυνσης (Πηγή – Orange Cyberdefense)

Οι εισβολείς πραγματοποίησαν εκτεταμένα ερωτήματα LDAP κατά της Active Directory για να απαριθμήσουν χρήστες και υπολογιστές εντός του τομέα, συλλέγοντας πληροφορίες για λειτουργίες πλευρικής κίνησης.

Στη συνέχεια, παραβίασαν λογαριασμούς αντιγράφων ασφαλείας και διαχειριστή χρησιμοποιώντας τεχνικές pass-the-hash, οι οποίες επέτρεψαν τον έλεγχο ταυτότητας χωρίς να απαιτούν κωδικούς πρόσβασης απλού κειμένου.

Αυτή η μέθοδος περιλάμβανε εξαγωγή κατακερματισμών κωδικού πρόσβασης NTLM και επαναχρησιμοποίησή τους για έλεγχο ταυτότητας δικτύου. Στη συνέχεια, οι εισβολείς ανέπτυξαν ένα πρόσθετο ωφέλιμο φορτίο που ονομάζεται TSVIPsrv.dll, το οποίο προσδιορίζεται ως παραλλαγή MISTPEN backdoor.

Αυτό το κακόβουλο λογισμικό αποκρυπτογραφούσε και εκτέλεσε το wordpad.dll.mui απευθείας στη μνήμη, δημιουργώντας συνδέσεις με παραβιασμένους διακομιστές SharePoint για επικοινωνίες εντολών και ελέγχου.

Το τελικό στάδιο περιελάμβανε την ανάπτυξη του Release_PvPlugin_x64.dll, το οποίο λειτουργούσε ως μονάδα κλοπής πληροφοριών που σχεδιάστηκε για την εξαγωγή ευαίσθητων δεδομένων από μολυσμένα συστήματα.



VIA: cybersecuritynews.com

Η CISA προειδοποιεί για κινεζικές επιθέσεις κακόβουλου λογισμικού “BrickStorm” σε διακομιστές VMware
Η Google θα σας επιτρέψει τελικά να αλλάξετε τη διεύθυνσή σας @gmail.com
Χάκερ αξιοποιούν τις κοινόχρηστες συνομιλίες LLM για να κλέψουν τους κωδικούς πρόσβασης και τα κρυπτογραφικά σας στοιχεία
Η Freedom Mobile αποκαλύπτει παραβίαση δεδομένων εκθέτοντας δεδομένα πελατών
Το κακόβουλο λογισμικό botnet RondoDox τώρα χακάρει διακομιστές χρησιμοποιώντας ελάττωμα XWiki
TAGGED:ACTIVEActive DirectorywebWhatsAppασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Ubisoft παραδέχεται ότι μια εικόνα που δημιουργήθηκε από AI “γλίστρησε στη διαδικασία ελέγχου μας” στο Anno 117: Pax Romana
Next Article ΚΕΔ: "Βάζουν την ΕΡΤ και το ΑΠΕ  να… σπάσουν τα μπλόκα!" - Τυπολογίες ΚΕΔ: “Η ΕΣΗΕΑ έστρωσε το χαλί στους ιδιοκτήτες για απολύσεις! Αποκάλυψη βόμβα” – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανατροπή! Νέο μοντέλο Τεχνητής Νοημοσύνης αποκαλύπτει πώς ο ύπνος σου μπορεί να αποκαλύψει επικίνδυνες ασθένειες!
Ανατροπή! Νέο μοντέλο Τεχνητής Νοημοσύνης αποκαλύπτει πώς ο ύπνος σου μπορεί να αποκαλύψει επικίνδυνες ασθένειες!
Science Technology
«Απίστευτο: Dating Coach στο TikTok Κατηγορείται για Φοροδιαφυγή Άνω των 300.000€! Δείτε τι αποκαλύπτεται!»
«Απίστευτο: Dating Coach στο TikTok Κατηγορείται για Φοροδιαφυγή Άνω των 300.000€! Δείτε τι αποκαλύπτεται!»
Economics
«Σοκ στη Βενεζουέλα: $6 Δισ. Κινδυνεύουν για Eni και Repsol λόγω Αμερικανικών Κυρώσεων!»
«Σοκ στη Βενεζουέλα: $6 Δισ. Κινδυνεύουν για Eni και Repsol λόγω Αμερικανικών Κυρώσεων!»
Business
Απίστευτο Νέο Tablet N-ONE Npad Ultra: Snapdragon 685, 8GB RAM και 12" Οθόνη με Widevine L1 DRM μόλις στα 111€!
Απίστευτο Νέο Tablet N-ONE Npad Ultra: Snapdragon 685, 8GB RAM και 12″ Οθόνη με Widevine L1 DRM μόλις στα 111€!
Technology

You Might also Like

Το PornHub παραβιάστηκε από την ομάδα ShinyHunters και τα δεδομένα μελών κλάπηκαν
Security

Το PornHub παραβιάστηκε από την ομάδα ShinyHunters και τα δεδομένα μελών κλάπηκαν

Marizas Dimitris
Marizas Dimitris
3 Min Read
Technology

Το WhatsApp Gold Scam επανέρχεται στην επιφάνεια σχεδόν 10 χρόνια αργότερα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι χάκερ εκμεταλλεύονται το ελάττωμα του ArrayOS AG VPN για να φυτέψουν webshells
Security

Η νέα υπηρεσία ErrTraffic ενεργοποιεί επιθέσεις ClickFix μέσω ψεύτικων δυσλειτουργιών του προγράμματος περιήγησης

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?