Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη

Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη

15 Δεκεμβρίου 2025
Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

15 Δεκεμβρίου 2025
Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!

Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Security

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Εντοπίστηκε μια νέα καμπάνια κοινωνικής μηχανικής, που ονομάζεται ClickFix, η οποία χρησιμοποιεί έξυπνα ένα παλιό εργαλείο γραμμής εντολών των Windows, το finger.exe, για την εγκατάσταση κακόβουλου λογισμικού στα συστήματα των θυμάτων.

Αυτή η επίθεση ξεκινά με μια παραπλανητική σελίδα επαλήθευσης CAPTCHA, εξαπατώντας τους χρήστες να εκτελέσουν ένα σενάριο που ξεκινά τη διαδικασία μόλυνσης.

Η τεχνική χρησιμοποιείται τουλάχιστον από τον Νοέμβριο του 2025 και συνεχίζει να αποτελεί επίμονη απειλή.

Η εξάρτηση της επίθεσης στο πρωτόκολλο δακτύλου, ένα παλαιού τύπου εργαλείο δικτύωσης για την ανάκτηση πληροφοριών χρήστη, είναι ένα μοναδικό χαρακτηριστικό.

Οι ηθοποιοί απειλών κάνουν κατάχρηση αυτού του φαινομενικά ακίνδυνου βοηθητικού προγράμματος για να ανακτήσουν κακόβουλα ωφέλιμα φορτία από απομακρυσμένους διακομιστές.

Αυτή η μέθοδος επιτρέπει στους εισβολείς να παρακάμψουν ορισμένα μέτρα ασφαλείας που δεν έχουν ρυθμιστεί για παρακολούθηση ή αποκλεισμό της κυκλοφορίας μέσω της καθορισμένης θύρας TCP 79 του πρωτοκόλλου δακτύλου.

Αναλυτές/ερευνητές του Internet Storm Center διάσημος αυτή τη δραστηριότητα και παρακολουθούν δύο εξέχουσες καμπάνιες που χρησιμοποιούν αυτήν την τεχνική: KongTuke και SmartApeSG.

Ψεύτικες σελίδες CAPTCHA

Και οι δύο καμπάνιες αξιοποιούν ψεύτικες σελίδες CAPTCHA για να παρασύρουν τους χρήστες να εκτελέσουν την αρχική εντολή δακτύλου, επιδεικνύοντας μια κοινή μεθοδολογία.

Ψεύτικη σελίδα CAPTCHA (Πηγή - Internet Storm Center)
Ψεύτικη σελίδα CAPTCHA (Πηγή – Internet Storm Center)

Η συνεχής χρήση αυτής της τακτικής υπογραμμίζει την αποτελεσματικότητά της σε περιβάλλοντα όπου τα πρωτόκολλα παλαιού τύπου δεν είναι επαρκώς ασφαλισμένα.

Κατά την εκτέλεση, η εντολή δακτύλου έρχεται σε επαφή με έναν διακομιστή εντολών και ελέγχου. Για παράδειγμα, η καμπάνια KongTuke χρησιμοποιεί μια εντολή όπως το finger gcaptcha@captchaver[.]κορυφή.

Εύρεση επισκεψιμότητας με τα δάχτυλα χρησιμοποιώντας το φίλτρο δακτύλων στο Wireshark (Πηγή - Internet Storm Center)
Εύρεση κίνησης με τα δάχτυλα χρησιμοποιώντας το φίλτρο δακτύλων στο Wireshark (Πηγή – Internet Storm Center)

Ο διακομιστής αποκρίνεται με μια εντολή PowerShell που περιέχει κωδικοποιημένο κείμενο Base64, το οποίο στη συνέχεια εκτελείται στον υπολογιστή του χρήστη για να πραγματοποιήσει περαιτέρω κακόβουλες δραστηριότητες.

Η καμπάνια SmartApeSG λειτουργεί παρόμοια, χρησιμοποιώντας μια εντολή όπως το finger [email protected][.]108 για να ανακτήσετε ένα σενάριο.

Κείμενο που επιστράφηκε από τον διακομιστή ως απόκριση στην εντολή δακτύλου (Πηγή - Κέντρο Καταιγίδας Διαδικτύου)
Κείμενο που επιστράφηκε από τον διακομιστή ως απόκριση στην εντολή δακτύλου (Πηγή – Κέντρο Καταιγίδας Διαδικτύου)

Αυτό το σενάριο στη συνέχεια κατεβάζει και εκτελεί ένα κακόβουλο αρχείο, το οποίο δείχνει το σενάριο να ανακτά ένα αρχείο με το όνομα yhb.jpg που περιέχει το κακόβουλο ωφέλιμο φορτίο.

Αυτή η διαδικασία πολλαπλών σταδίων επιτρέπει στο κακόβουλο λογισμικό να εδραιώσει το έδαφος στο παραβιασμένο σύστημα.

Ενώ τα εταιρικά δίκτυα με ρητούς διακομιστές μεσολάβησης ενδέχεται να αποκλείουν τη θύρα TCP 79, πολλά συστήματα παραμένουν ευάλωτα εάν αυτή η θύρα δεν αποκλειστεί ρητά, καθιστώντας αυτές τις επιθέσεις συνεχή ανησυχία για τους διαχειριστές δικτύου.



VIA: cybersecuritynews.com

Related Posts


Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT
Security

Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Security

Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security
Captcha Internet PowerShell Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΈκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!
Next Article Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«ΚΑΡΤΟΚΙΝΗΤΗ Q: Απίστευτη Προσφορά με Απεριόριστα Τα πάντα και ΔΩΡΕΑΝ Powerbank!»
Technology

Απίστευτη Προσφορά: Αποκτήστε Όλη τη Nova με Απεριόριστα Data για 10 Ημέρες – Μη Χάσετε!

15 Δεκεμβρίου 2025
Η ΔΕΗ Επαναστατεί: Αποκάλυψη των Νέων Εξυπηρετήσεων που Θα Σου Πάρουν το Μυαλό!
Technology

Η ΔΕΗ Επαναστατεί: Αποκάλυψη των Νέων Εξυπηρετήσεων που Θα Σου Πάρουν το Μυαλό!

15 Δεκεμβρίου 2025
Το γαλλικό υπουργείο Εσωτερικών επιβεβαιώνει την κυβερνοεπίθεση σε διακομιστές email
Security

Το γαλλικό υπουργείο Εσωτερικών επιβεβαιώνει την κυβερνοεπίθεση σε διακομιστές email

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη Entertainment

Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη

Marizas Dimitris15 Δεκεμβρίου 2025
Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα Security

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Marizas Dimitris15 Δεκεμβρίου 2025
Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ! Technology

Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη

Ο πρόεδρος του ΣΑΤΑ απασφαλίζει κατά της κυβέρνησης Μητσοτάκη

15 Δεκεμβρίου 2025
Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

Νέο εργαλείο Clickfix Attack Exploits finger.exe για να εξαπατήσει τους χρήστες στην εκτέλεση κακόβουλου κώδικα

15 Δεκεμβρίου 2025
Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!

Έκπληξη! Γυναίκα ρωτά το ChatGPT για τα ονόματα όλων των ανθρώπων στη Γη και η απάντηση ΣΟΚΑΡΕΙ!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.