Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!

Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!

16 Δεκεμβρίου 2025
Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

16 Δεκεμβρίου 2025
Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!

Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache
Security

Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache
Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια σημαντική ανακάλυψη στη νοημοσύνη απειλών αποκαλύπτει ότι το APT-C-35, κοινώς γνωστό ως DoNot, συνεχίζει να διατηρεί ενεργό αποτύπωμα υποδομής στο διαδίκτυο.

Οι ερευνητές ασφαλείας εντόπισαν νέα συμπλέγματα υποδομής που συνδέονται με αυτήν την ομάδα απειλών με έδρα την Ινδία, η οποία έχει αναγνωριστεί εδώ και καιρό ως κρατικός φορέας με δυνατότητες κατασκοπείας που στοχεύουν κρίσιμες περιοχές στη Νότια Ασία.

Το APT-C-35 αντιπροσωπεύει μια επίμονη απειλή για την ασφάλεια στον κυβερνοχώρο για οργανισμούς σε κυβερνητικούς, αμυντικούς και διπλωματικούς τομείς.

Οι επιχειρήσεις της ομάδας παρέμειναν συνεπείς, με τους ερευνητές να τεκμηριώνουν δραστηριότητες υποδομής που δείχνουν πώς οι επιτιθέμενοι διατηρούν κανάλια εντολών και ελέγχου ενώ αποφεύγουν τις παραδοσιακές μεθόδους ανίχνευσης.

Πρόσφατα ευρήματα δείχνουν ότι οι διακομιστές ιστού της ομάδας διατηρούν ξεχωριστά χαρακτηριστικά που μπορούν να εντοπιστούν και να παρακολουθηθούν από ομάδες ασφαλείας.

Ο αναλυτής και ερευνητής της At-Bay, Idan Tarab αναγνωρισθείς συγκεκριμένους τεχνικούς δείκτες που διακρίνουν την υποδομή APT-C-35 από τους νόμιμους διακομιστές Ιστού.

Αυτοί οι δείκτες παρείχαν τη βάση για την παρακολούθηση των πρόσφατων δραστηριοτήτων του ομίλου και την κατανόηση των μεθόδων λειτουργίας τους σε πολλά τμήματα δικτύου.

Μέθοδοι κυνηγιού και ανίχνευσης υποδομής

Η έρευνα χρησιμοποίησε μια δομημένη προσέγγιση για τον προσδιορισμό των στοιχείων APT-C-35 εξετάζοντας τα χαρακτηριστικά απόκρισης HTTP Apache σε συνδυασμό με την ανάλυση Autonomous System Number (ASN) 399629.

Οι ερευνητές ασφαλείας ανακάλυψαν ότι η στοχευμένη υποδομή αποκάλυψε σταθερά μοτίβα στις αποκρίσεις HTTP, συμπεριλαμβανομένων συγκεκριμένων διαμορφώσεων κεφαλίδων που χρησίμευαν ως αξιόπιστες υπογραφές ανίχνευσης.

Τα ερωτήματα κυνηγιού αποκάλυψαν ότι οι διακομιστές που σχετίζονται με το APT-C-35 επέστρεψαν συγκεκριμένες κεφαλίδες HTTP Apache, συμπεριλαμβανομένων τυποποιημένων ημερομηνιών λήξης και τιμών μήκους περιεχομένου.

Ένας συγκεκριμένος δείκτης εντόπισε τις απαντήσεις HTTP με “Λήγει: Πέμ. 19 Νοεμβρίου 1981 08:52:00 GMT” σε συνδυασμό με κωδικούς κατάστασης “HTTP/1.1 200 OK” στο ASN 399629, γεγονός που περιόρισε σημαντικά το εύρος αναζήτησης.

Η ανάλυση αποκάλυψε περίπου 73 αποτελέσματα που αντιπροσωπεύουν 36 μοναδικές διευθύνσεις IP εντός του συμπλέγματος υποδομής.

Ο κύριος αναγνωρισμένος διακομιστής, ο gilbertfix.info που φιλοξενήθηκε στην IP 149.248.76.43 στο Wyoming, εμφάνισε τυπικές κεφαλίδες ελέγχου προσωρινής μνήμης, συμπεριλαμβανομένων των διαμορφώσεων “Cache-Control: no-store, no-cache, must-revalidate”.

Αυτά τα αμυντικά μέτρα υποδηλώνουν ότι η υποδομή σχεδιάστηκε για να αποτρέπει την προσωρινή αποθήκευση και να ασφαλίζει ευαίσθητες επικοινωνίες.

Η ανακάλυψη επιτρέπει στις ομάδες ασφαλείας να εφαρμόζουν προληπτική ανίχνευση απειλών παρακολουθώντας αυτά τα συγκεκριμένα μοτίβα απόκρισης HTTP.

Οι οργανισμοί μπορούν τώρα να συσχετίσουν δείκτες δικτύου συμβιβασμού με τη γνωστή υποδομή APT-C-35, επιταχύνοντας τους χρόνους απόκρισης περιστατικών και βελτιώνοντας την ακρίβεια χαρακτηρισμού της απειλής.

Αυτή η έρευνα ενισχύει τη σημασία του συνεχούς κυνηγιού υποδομών για τη διατήρηση της επιχειρησιακής ευαισθητοποίησης έναντι των παραγόντων απειλών που χρηματοδοτούνται από το κράτος.



VIA: cybersecuritynews.com

Related Posts


Το κακόβουλο πακέτο NuGet χρησιμοποιεί το εργαλείο καταγραφής .NET για την κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
Security

Το Dark Web Omertà Market έκλεισε μετά τη διαρροή πραγματικών IP διακομιστή
Security

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Security
ip ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΣοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!
Next Article Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Συναγερμός: Hackers απειλούν με διαρροή του ιστορικού θέασης εκατομμυρίων χρηστών!
Technology

Συναγερμός: Hackers απειλούν με διαρροή του ιστορικού θέασης εκατομμυρίων χρηστών!

16 Δεκεμβρίου 2025
Τα LLM επιταχύνουν τις λειτουργίες Ransomware με λειτουργικά εργαλεία και RaaS
Security

Τα LLM επιταχύνουν τις λειτουργίες Ransomware με λειτουργικά εργαλεία και RaaS

16 Δεκεμβρίου 2025
Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά
Security

Οι χάκερ μπορούν να χειραγωγήσουν συστήματα ηλιακών συλλεκτών που βασίζονται στο Διαδίκτυο για να εκτελούν επιθέσεις σε λίγα λεπτά

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης! Technology

Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!

Marizas Dimitris16 Δεκεμβρίου 2025
Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache Security

Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

Marizas Dimitris16 Δεκεμβρίου 2025
Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον! Technology

Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!

Παγκόσμια Κρίση ή Νέα Εποχή; Τι θα Σημαίνει η Σκασμένη Φούσκα της Τεχνητής Νοημοσύνης!

16 Δεκεμβρίου 2025
Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

Μόχλευση δραστηριότητας υποδομής APT-C-35 με χρήση δεικτών απόκρισης HTTP Apache

16 Δεκεμβρίου 2025
Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!

Σοβαρές Ανατροπές στην Sucker Punch: Νέα Ηγεσία και Έκπληξη για το Μέλλον!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.