Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

15 Δεκεμβρίου 2025
Βαθιά ανατροπή στο Spotify: Οι playlist σας γίνονται παιχνιδάκι!

Ανατροπή! Το Spotify Επανήλθε Μετά από Παγκόσμια Διακοπή – Δείτε Τι Συμβαίνει!

15 Δεκεμβρίου 2025
Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς!

Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής
Security

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα εξελιγμένο τραπεζικό Android Trojan με το όνομα Frogblight έχει εμφανιστεί ως σημαντική απειλή που στοχεύει Τούρκους χρήστες, χρησιμοποιώντας παραπλανητικές τακτικές για την κλοπή τραπεζικών διαπιστευτηρίων και προσωπικών δεδομένων.

Ανακαλύφθηκε τον Αύγουστο του 2025, αυτό το κακόβουλο λογισμικό μεταμφιέστηκε αρχικά ως εφαρμογή για πρόσβαση σε αρχεία δικαστικών υποθέσεων μέσω επίσημων κυβερνητικών πυλών προτού εξελιχθεί σε πιο γενικές μορφές που μιμούνται δημοφιλείς εφαρμογές όπως το Chrome.

Το κακόβουλο λογισμικό λειτουργεί μέσω μιας καλά συντονισμένης προσέγγισης κοινωνικής μηχανικής. Τα θύματα λαμβάνουν μηνύματα SMS phishing που ισχυρίζονται ψευδώς ότι εμπλέκονται σε δικαστικές υποθέσεις, με συνδέσμους που τα κατευθύνουν σε ψευδείς κυβερνητικούς ιστότοπους που έχουν σχεδιαστεί για τη διανομή της κακόβουλης εφαρμογής.

Μόλις εγκατασταθεί, το Frogblight ζητά πρόσβαση σε ευαίσθητα δικαιώματα, συμπεριλαμβανομένων των δυνατοτήτων ανάγνωσης και εγγραφής SMS, πρόσβασης στον χώρο αποθήκευσης και ανάκτησης πληροφοριών συσκευής.

Η εξαπάτηση συνεχίζεται όταν οι χρήστες εκκινούν την εφαρμογή, καθώς εμφανίζει νόμιμες κυβερνητικές ιστοσελίδες μέσω μιας ενσωματωμένης προβολής προγράμματος περιήγησης για να δημιουργήσει μια ψευδή αίσθηση αυθεντικότητας.

Ο ιστότοπος phishing που διανέμει το Frogblight (Πηγή - Securelist)
Ο ιστότοπος phishing που διανέμει το Frogblight (Πηγή – Securelist)

Securelist αναλυτές αναγνωρισθείς ότι το Frogblight λειτουργεί ως πολυλειτουργική απειλή με δυνατότητες τραπεζικής κλοπής σε συνδυασμό με εκτεταμένες λειτουργίες spyware.

Το κακόβουλο λογισμικό παρακολουθεί και καταγράφει ενεργά μηνύματα SMS, παρακολουθεί εγκατεστημένες εφαρμογές, παρακολουθεί το σύστημα αρχείων της συσκευής και μπορεί να στείλει αυθαίρετα μηνύματα κειμένου σε εξωτερικές επαφές.

Ίσως το πιο ανησυχητικό είναι ότι το κακόβουλο λογισμικό παρουσιάζει ενεργή ανάπτυξη, με νέες δυνατότητες που προστέθηκαν τον Σεπτέμβριο του 2025, υποδηλώνοντας πιθανή διανομή στο πλαίσιο ενός μοντέλου Malware-as-a-Service.

Ο Μηχανισμός Έγχυσης και η Αρχιτεκτονική Εντολής

Ο βασικός μηχανισμός μόλυνσης βασίζεται στην έγχυση κώδικα JavaScript εντός του παραβιασμένου περιβάλλοντος WebView. Όταν οι χρήστες αλληλεπιδρούν με την ψεύτικη κυβερνητική πύλη που εμφανίζεται μέσα στην κακόβουλη εφαρμογή, το Frogblight καταγράφει αθόρυβα όλες τις εισόδους των χρηστών.

Το εικονίδιο της εφαρμογής πριν (αριστερά) και μετά την εκκίνηση (δεξιά) (Πηγή - Securelist)
Το εικονίδιο της εφαρμογής πριν (αριστερά) και μετά την εκκίνηση (δεξιά) (Πηγή – Securelist)

Το κακόβουλο λογισμικό στοχεύει συγκεκριμένα τις προσπάθειες σύνδεσης σε τραπεζικές συναλλαγές μέσω της αυτόματης εκκίνησης των οθονών σύνδεσης τραπεζικών συναλλαγών μετά από μια σύντομη καθυστέρηση δύο δευτερολέπτων, ανεξάρτητα από την επιλογή του χρήστη.

Η επικοινωνία με τον διακομιστή εντολών και ελέγχου πραγματοποιείται μέσω κλήσεων REST API χρησιμοποιώντας τη βιβλιοθήκη Retrofit, με το κακόβουλο λογισμικό να κάνει ping στον ελεγκτή του κάθε δύο δευτερόλεπτα όταν είναι ενεργό.

Οι πρώτες εκδόσεις χρησιμοποιούσαν τα τελικά σημεία REST API για το χειρισμό εργασιών όπως η λήψη μηνυμάτων εξερχόμενων, η αναγνώριση της εκτέλεσης εντολών και η μεταφόρτωση κλεμμένων αρχείων και δεδομένων.

Μεταγενέστερες παραλλαγές μεταβαίνουν σε συνδέσεις WebSocket χρησιμοποιώντας εντολές με μορφή JSON για βελτιωμένη μυστικότητα και επιμονή.

Το κακόβουλο λογισμικό εφαρμόζει εξελιγμένους μηχανισμούς επιμονής μέσω πολλαπλών υπηρεσιών Android. Η AccessibilityAutoClickService αποτρέπει την αφαίρεση εφαρμογών κατά το άνοιγμα ιστότοπων που καθορίζονται από εισβολείς.

Το PersistentService χειρίζεται συνεχείς αλληλεπιδράσεις εντολών και ελέγχου, ενώ το BootReceiver διασφαλίζει την παραμονή του κακόβουλου λογισμικού μετά την επανεκκίνηση της συσκευής μέσω του προγραμματισμού εργασιών και της διαμόρφωσης συναγερμού.

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής
Η διεπαφή της οθόνης σύνδεσης για τον πίνακα ιστού Frogblight (Πηγή – Securelist)

Το Frogblight επιδεικνύει πρόσθετες τεχνικές αποφυγής ανιχνεύοντας περιβάλλοντα εξομοιωτών και μηχανισμούς γεωγραφικής παράβασης που απενεργοποιούν τη λειτουργικότητα στις Ηνωμένες Πολιτείες.

Το εικονίδιο της εφαρμογής αλλάζει σε “Davalarım” (τουρκική φράση) σε νεότερες εκδόσεις Android, ενώ παραμένει κρυφό σε παλαιότερα συστήματα.

Οι υπογραφές ανίχνευσης περιλαμβάνουν το HEUR:Trojan-Banker.AndroidOS.Frogblight και σχετικές παραλλαγές σε προϊόντα Kaspersky, βοηθώντας τις ομάδες ασφαλείας να εντοπίσουν και να αποκλείσουν αυτήν την αναδυόμενη απειλή.



VIA: cybersecuritynews.com

Related Posts


Οι χάκερ αξιοποιούν πολλαπλά δίκτυα διαφημίσεων για να επιτεθούν σε χρήστες του Adroid με κακόβουλο λογισμικό Triada
Security

Νέο κακόβουλο λογισμικό DroidLock κλειδώνει συσκευές Android και απαιτεί λύτρα
Security

Το νέο κιτ ψαρέματος Spiderman επιτρέπει στους επιτιθέμενους να δημιουργούν κακόβουλες σελίδες σύνδεσης τράπεζας με λίγα κλικ
Security
android chrome Phishing WebSocket ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνατροπή! Το Spotify Επανήλθε Μετά από Παγκόσμια Διακοπή – Δείτε Τι Συμβαίνει!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

🔔 Απίστευτη Προσφορά: Full HD Προβολέας ZHENEVO Z1 με 800 ANSI Lumens, Android 12 και Στέρεο Ηχεία Μόλις στα 106€! 🤑
Technology

🔔 Απίστευτη Προσφορά: Full HD Προβολέας ZHENEVO Z1 με 800 ANSI Lumens, Android 12 και Στέρεο Ηχεία Μόλις στα 106€! 🤑

15 Δεκεμβρίου 2025
Το Ηνωμένο Βασίλειο θέλει τώρα η Apple και η Google να εγκαταστήσουν "Λογισμικό αποκλεισμού γυμνού" σε iPhone και τηλέφωνα Android
Technology

Το Ηνωμένο Βασίλειο θέλει τώρα η Apple και η Google να εγκαταστήσουν “Λογισμικό αποκλεισμού γυμνού” σε iPhone και τηλέφωνα Android

15 Δεκεμβρίου 2025
Οι κορυφαίες τάσεις στο phishing του 2025 και τι σημαίνουν για τη στρατηγική ασφαλείας σας
Security

Οι κορυφαίες τάσεις στο phishing του 2025 και τι σημαίνουν για τη στρατηγική ασφαλείας σας

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής Security

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

Marizas Dimitris15 Δεκεμβρίου 2025
Βαθιά ανατροπή στο Spotify: Οι playlist σας γίνονται παιχνιδάκι! Technology

Ανατροπή! Το Spotify Επανήλθε Μετά από Παγκόσμια Διακοπή – Δείτε Τι Συμβαίνει!

Marizas Dimitris15 Δεκεμβρίου 2025
Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς! Technology

Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς!

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

Νέο κακόβουλο λογισμικό Android Frogblight Μιμείται ως επίσημοι κυβερνητικοί ιστότοποι για τη συλλογή SMS και λεπτομερειών συσκευής

15 Δεκεμβρίου 2025
Βαθιά ανατροπή στο Spotify: Οι playlist σας γίνονται παιχνιδάκι!

Ανατροπή! Το Spotify Επανήλθε Μετά από Παγκόσμια Διακοπή – Δείτε Τι Συμβαίνει!

15 Δεκεμβρίου 2025
Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς!

Απελευθερώστε τις γιορτές σας: Απολαύστε απεριόριστα data από τη Vodafone χωρίς περιορισμούς!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.