Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας - Τυπολογίες

Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας – Τυπολογίες

13 Δεκεμβρίου 2025
Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

13 Δεκεμβρίου 2025
Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!

Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO
Security

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

Marizas DimitrisBy Marizas Dimitris13 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO
Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ερευνητές ανακάλυψαν μια εξελιγμένη εκστρατεία phishing με προέλευση τη Ρωσία, η οποία αναπτύσσει το κακόβουλο λογισμικό κλοπής πληροφοριών Phantom μέσω κακόβουλων αρχείων ISO.

Η επίθεση, που ονομάζεται «Operation MoneyMount-ISO», στοχεύει τα οικονομικά και λογιστικά τμήματα χρησιμοποιώντας ρητά πλαστά μηνύματα επιβεβαίωσης πληρωμής για να εξαπατήσουν τα θύματα να εκτελέσουν το ωφέλιμο φορτίο.

Η καμπάνια εστιάζει κυρίως στα οικονομικά, λογιστικά, ταμεία και υπηρεσίες πληρωμών στη Ρωσία, με δευτερεύοντες στόχους όπως προμήθειες, νομικές ομάδες, ομάδες HR/μισθοδοσίας, στελέχη βοηθούς και ρωσόφωνες μικρές και μεσαίες επιχειρήσεις.

Αρχικά ευρήματα σχετικά με την καμπάνια
Αρχικά ευρήματα

Η επίθεση ενέχει σημαντικούς κινδύνους, όπως κλοπή διαπιστευτηρίων, απάτη τιμολογίων και πληρωμών, μη εξουσιοδοτημένες μεταφορές κεφαλαίων και πλευρική μετακίνηση σε συστήματα πληροφορικής.

Η μόλυνση ξεκινά με ένα ρωσόφωνο ηλεκτρονικό μήνυμα ηλεκτρονικού “ψαρέματος” με τίτλο “Подтверждение банковского перевода” (Επιβεβαίωση τραπεζικής μεταφοράς) που αποστέλλεται από παραβιασμένους τομείς.

Το μήνυμα υποδύεται το TorFX Currency Broker και περιέχει ένα συνημμένο ZIP μεγέθους περίπου 1 MB. Όταν τα θύματα ανοίγουν το αρχείο ZIP, βρίσκουν ένα κακόβουλο αρχείο ISO που μεταμφιέζεται ως νόμιμο έγγραφο επιβεβαίωσης τραπεζικής μεταφοράς.

Κατά την εκτέλεση, το αρχείο ISO προσαρτάται αυτόματα ως εικονική μονάδα CD, αποκαλύπτοντας ένα εκτελέσιμο αρχείο που φαίνεται νόμιμο. Το εκτελέσιμο φορτώνει επιπλέον ωφέλιμα φορτία στη μνήμη, συμπεριλαμβανομένου ενός DLL με το όνομα CreativeAI.dll που περιέχει κρυπτογραφημένο κώδικα.

Αλυσίδα μόλυνσης
Αλυσίδα μόλυνσης

Αυτό το DLL αποκρυπτογραφεί και εισάγει την τελική έκδοση του κακόβουλου λογισμικού Phantom Stealer στο σύστημα.

Δυνατότητες Phantom Stealer

Το Phantom Stealer είναι ένα ολοκληρωμένο εργαλείο κλοπής δεδομένων με εκτεταμένες δυνατότητες. Το κακόβουλο λογισμικό διαθέτει τεχνικές αντι-ανάλυσης που εντοπίζουν εικονικά περιβάλλοντα και εργαλεία ασφαλείας, τα οποία αυτοκαταστρέφονται αυτόματα εάν εντοπιστούν.

Ανάλυση κακόβουλου αρχείου ISO
Ανάλυση κακόβουλου αρχείου ISO

Σύμφωνα με Seqriteσυγκεντρώνει δεδομένα πορτοφολιού κρυπτονομισμάτων τόσο από επεκτάσεις προγράμματος περιήγησης όσο και από εφαρμογές επιτραπέζιου υπολογιστή, στοχεύοντας δεκάδες γνωστά πορτοφόλια κρυπτονομισμάτων.

Ο κλέφτης εξάγει διακριτικά ελέγχου ταυτότητας Discord από βάσεις δεδομένων του προγράμματος περιήγησης και εγγενείς εγκαταστάσεις Discord, τα επικυρώνει μέσω του API του Discord και συλλέγει πληροφορίες χρηστών, συμπεριλαμβανομένων ονομάτων χρήστη, email και κατάστασης συνδρομής Nitro.

Ανάλυση τελικού ωφέλιμου φορτίου (
Ανάλυση τελικού ωφέλιμου φορτίου

Επίσης, αναπτύσσει μια συνεχή οθόνη προχείρου που καταγράφει τα περιεχόμενα του προχείρου κάθε δευτερόλεπτο, καταγράφοντας καταχωρήσεις με χρονική σήμανση για εξαγωγή.

Οι πρόσθετες δυνατότητες περιλαμβάνουν ένα καθολικό καταγραφικό πληκτρολόγησης με χρήση Windows hook χαμηλού επιπέδου, ανάκτηση αποθηκευμένων κωδικών πρόσβασης και δεδομένων πιστωτικών καρτών από προγράμματα περιήγησης που βασίζονται στο Chromium μέσω ανάλυσης βάσης δεδομένων SQLite και στοχευμένη συλλογή αρχείων με βάση προκαθορισμένα κριτήρια.

Μόλις συλλεχθούν τα κλεμμένα δεδομένα, το Phantom Stealer τα συσκευάζει σε ένα αρχείο ZIP που περιλαμβάνει μεταδεδομένα συστήματος, δημόσιες διευθύνσεις IP και εναλλαγές διαμόρφωσης.

Το κακόβουλο λογισμικό χρησιμοποιεί πολλαπλά κανάλια διείσδυσης, συμπεριλαμβανομένων των Telegram bot API, Discord webhooks και διακομιστών FTP με προαιρετική υποστήριξη SSL, διασφαλίζοντας ότι οι εισβολείς λαμβάνουν τις κλεμμένες πληροφορίες μέσω περιττών μεθόδων επικοινωνίας.

Οι οργανισμοί θα πρέπει να εφαρμόζουν συνεχές φιλτράρισμα συνημμένων σε κοντέινερ, να αναπτύσσουν λύσεις παρακολούθησης της συμπεριφοράς μνήμης και να σκληραίνουν τις ροές εργασιών ασφάλειας email για τα οικονομικά τμήματα για να αμυνθούν έναντι αυτών των εξελισσόμενων απειλών.

ΔΟΕ

27bc3c4eed4e70ff5a438815b1694f83150c36d351ae1095c2811c962591e1bfE-mail
4b16604768565571f692d3fa84bda41ad8e244f95fbe6ab37b62291c5f9b3599Подтверждение банковского перевода.zip
60994115258335b1e380002c7efcbb47682f644cb6a41585a1737b136e7544f9Подтверждение банковского перевода.iso
78826700c53185405a0a3897848ca8474920804a01172f987a18bd3ef9a4fc77HvNC.exe



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security
API ip Phishing Windows ασφάλεια στον κυβερνοχώρο Κακόβουλο λογισμικό νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!
Next Article Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google θα ανατρέξει στο HarmonyOS για το σχεδιασμό υπολογιστή Android: Huawei
Huawei News

Η Google θα ανατρέξει στο HarmonyOS για το σχεδιασμό υπολογιστή Android: Huawei

13 Δεκεμβρίου 2025
Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone
Security

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone

13 Δεκεμβρίου 2025
Η Apple διορθώνει δύο ελαττώματα μηδενικής ημέρας που εκμεταλλεύονται σε «σύνθετες» επιθέσεις
Security

Η Apple διορθώνει δύο ελαττώματα μηδενικής ημέρας που εκμεταλλεύονται σε «σύνθετες» επιθέσεις

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας - Τυπολογίες Entertainment

Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας – Τυπολογίες

Marizas Dimitris13 Δεκεμβρίου 2025
Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO Security

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

Marizas Dimitris13 Δεκεμβρίου 2025
Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες! Android

Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας - Τυπολογίες

Διαβάστε στο «ΠΑΡΟΝ»: Σπρώχνουν για κυβέρνηση εθνικής ενότητας – Τυπολογίες

13 Δεκεμβρίου 2025
Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

13 Δεκεμβρίου 2025
Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!

Ανακαλύψτε την ΑΠΟΚΛΕΙΣΤΙΚΗ χριστουγεννιάτικη ταινία του 2025 που έκανε το Rotten Tomatoes να τρελαθεί — με 92% και εκπλήσσει τους πάντες!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.