Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

22 Δεκεμβρίου 2025
«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»

«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»

22 Δεκεμβρίου 2025
«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP
Security

Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP
Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη νέα οικογένεια κακόβουλου λογισμικού Android που ονομάζεται Wonderland έχει εμφανιστεί ως σημαντική απειλή για τους χρήστες στο Ουζμπεκιστάν και την ευρύτερη περιοχή της Κεντρικής Ασίας.

Το κακόβουλο λογισμικό, το οποίο ειδικεύεται στην κλοπή μηνυμάτων SMS και την υποκλοπή κωδικών πρόσβασης μίας χρήσης, αντιπροσωπεύει μια σημαντική κλιμάκωση των απειλών για κινητές συσκευές που στοχεύουν χρηματοπιστωτικά συστήματα.

Ανακαλύφθηκε για πρώτη φορά τον Οκτώβριο του 2025, αυτός ο προηγμένος κλέφτης επιδεικνύει τεχνική πολυπλοκότητα πολύ πέρα ​​από προηγούμενες περιφερειακές παραλλαγές κακόβουλου λογισμικού.

Το κακόβουλο λογισμικό της Χώρας των Θαυμάτων λειτουργεί μέσω μιας αλυσίδας μόλυνσης πολλαπλών σταδίων που ξεκινά με φαινομενικά αβλαβείς εφαρμογές σταγονόμετρου.

Αυτά τα droppers μεταμφιέζονται ως νόμιμο λογισμικό ή αρχεία πολυμέσων, με αποτέλεσμα να φαίνονται αξιόπιστα σε ανυποψίαστους χρήστες.

Μόλις εγκατασταθεί, το σταγονόμετρο εξάγει και αναπτύσσει σιωπηλά το πραγματικό ωφέλιμο φορτίο κλοπής SMS χωρίς να απαιτείται πρόσθετη αλληλεπίδραση με τον χρήστη.

Στιγμιότυπα επιστολών ή μηνυμάτων που υποδύονται επίσημα δικαστικά έγγραφα ή κλήσεις (Πηγή - Group-IB)
Στιγμιότυπα επιστολών ή μηνυμάτων που υποδύονται επίσημα δικαστικά έγγραφα ή κλήσεις (Πηγή – Group-IB)

Αυτή η κρυφή μέθοδος παράδοσης αυξάνει σημαντικά τα ποσοστά επιτυχίας μόλυνσης ενώ αποφεύγει τους παραδοσιακούς μηχανισμούς ανίχνευσης ασφάλειας.

Αυτό που κάνει τη Χώρα των Θαυμάτων ιδιαίτερα επικίνδυνη είναι η χρήση προηγμένων τεχνικών φοροδιαφυγής. Το κακόβουλο λογισμικό περιλαμβάνει ενσωματωμένες προστασίες κατά της ανάλυσης, ανίχνευση πότε εκτελείται σε εξομοιωτές, ριζικές συσκευές ή περιβάλλοντα με περιβάλλον δοκιμών.

Όταν εντοπιστούν τέτοιες συνθήκες, το κακόβουλο λογισμικό τερματίζεται αμέσως, εμποδίζοντας τους ερευνητές να μελετήσουν τη συμπεριφορά του.

Μια σειρά από στιγμιότυπα οθόνης ενός κακόβουλου λογισμικού dropper που μεταμφιέζεται σε εφαρμογή στο Google Play (Πηγή - Group-IB)
Μια σειρά από στιγμιότυπα οθόνης ενός κακόβουλου λογισμικού dropper που μεταμφιέζεται σε εφαρμογή στο Google Play (Πηγή – Group-IB)

Επιπλέον, ο κώδικας χρησιμοποιεί έντονη συσκότιση, συμπεριλαμβανομένων μεγάλων σειρών επαναλαμβανόμενων χαρακτήρων, γεγονός που καθιστά την αντίστροφη μηχανική εξαιρετικά δύσκολη για τους αναλυτές ασφαλείας.

Αναλυτές του Group-IB αναγνωρισθείς και τεκμηρίωσε τις δυνατότητες του κακόβουλου λογισμικού μέσω εκτεταμένης έρευνας και συλλογής πληροφοριών για απειλές.

Οι ερευνητές σημείωσαν ότι η Χώρα των Θαυμάτων είναι η πρώτη συσκευή κλοπής SMS σε Android που διαδίδεται μαζικά στο Ουζμπεκιστάν που υποστηρίζει αληθινή αμφίδρομη επικοινωνία εντολών και ελέγχου.

Σε αντίθεση με παλαιότερο κακόβουλο λογισμικό που λειτουργούσε σε ένα μοντέλο μονόδρομης μετάδοσης, η Wonderland εφαρμόζει το πρωτόκολλο WebSocket για συνεχή αμφίδρομη επικοινωνία με τους διακομιστές των εισβολέων.

Μηχανισμός Διεύθυνσης και Ελέγχου Αμφίδρομων

Η πραγματική καινοτομία πίσω από τη Χώρα των Θαυμάτων έγκειται στην αρχιτεκτονική της εντολής και ελέγχου. Το κακόβουλο λογισμικό μπορεί να λάβει εντολές σε πραγματικό χρόνο από εισβολείς, επιτρέποντας τη δυναμική εκτέλεση επιβλαβών ενεργειών.

Υποστηρίζει αυθαίρετα αιτήματα USSD, επιτρέποντας στους εισβολείς να χειρίζονται κώδικες για συγκεκριμένους φορείς εν κινήσει αντί να βασίζονται σε σκληρούς κωδικοποιημένες τιμές.

Αυτή η ευελιξία επιτρέπει στους εισβολείς να ενεργοποιούν την προώθηση κλήσεων και να εκτελούν προηγμένες τεχνικές απάτης.

Το κακόβουλο λογισμικό στέλνει επίσης αυθαίρετα μηνύματα SMS και καταστέλλει τις ειδοποιήσεις push, αποκρύπτοντας ουσιαστικά ειδοποιήσεις ασφαλείας και OTP κατά τη διάρκεια ενεργών προσπαθειών οικονομικής απάτης.

Η τεχνική υλοποίηση αποκαλύπτει μια εξελιγμένη κατανόηση των εσωτερικών στοιχείων Android. Η σύνδεση WebSocket διατηρεί σταθερή επικοινωνία, δημιουργώντας ένα εργαλείο απομακρυσμένης πρόσβασης αντί για ένα απλό πρόγραμμα κλοπής δεδομένων.

Ενημερωμένη υποδομή δικτύου (Πηγή - Group-IB)
Ενημερωμένη υποδομή δικτύου (Πηγή – Group-IB)

Όταν το κακόβουλο λογισμικό εντοπίζει εισερχόμενες εντολές, τις επεξεργάζεται μέσω ενός προγράμματος χειρισμού που ερμηνεύει αιτήματα και εκτελεί αντίστοιχες λειτουργίες στη συσκευή που έχει παραβιαστεί.

Η συσκότιση κώδικα καθιστά εξαιρετικά δύσκολο για τους αναλυτές να εντοπίσουν συγκεκριμένους χειριστές εντολών.

Η έρευνα του Group-IB δείχνει ότι εγκληματικές ομάδες που διαχειρίζονται την υποδομή κακόβουλου λογισμικού κέρδισαν περισσότερα από 2 εκατομμύρια δολάρια μόνο το 2025, υπογραμμίζοντας τον σημαντικό αντίκτυπο στον πραγματικό κόσμο.

Πρόγραμμα διανομής κακόβουλου λογισμικού στο Telegram (Πηγή - Group-IB)
Πρόγραμμα διανομής κακόβουλου λογισμικού στο Telegram (Πηγή – Group-IB)

Το κακόβουλο λογισμικό διανέμεται κυρίως μέσω του Telegram, αξιοποιώντας κλεμμένες συνεδρίες χρηστών και τακτικές κοινωνικής μηχανικής για την εξαπάτηση των θυμάτων.

Οι οργανισμοί και οι χρήστες θα πρέπει να εφαρμόζουν ολοκληρωμένη παρακολούθηση ασφάλειας και να αποφεύγουν την εγκατάσταση εφαρμογών από μη αξιόπιστες πηγές για προστασία από αυτήν την εξελισσόμενη απειλή.



VIA: cybersecuritynews.com

Related Posts


Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security

Το οικοσύστημα τυχερών παιχνιδιών της Ινδονησίας εκτίθεται με δείκτες ενεργειών στον κυβερνοχώρο σε εθνικό επίπεδο
Security

Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
Security
2 android Google WebSocket ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»
Technology

«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

22 Δεκεμβρίου 2025
Η Xiaomi κυκλοφορεί την έκδοση beta του HyperOS 3 με πρόσφατες επιδιορθώσεις εφαρμογών
Android

Η Xiaomi κυκλοφορεί την έκδοση beta του HyperOS 3 με πρόσφατες επιδιορθώσεις εφαρμογών

22 Δεκεμβρίου 2025
«Coty: Μια επαναστατική αλλαγή ηγεσίας – Πώς ο βετεράνος της P&G φέρνει ανατροπές στον κόσμο της ομορφιάς!»
Business

«Coty: Μια επαναστατική αλλαγή ηγεσίας – Πώς ο βετεράνος της P&G φέρνει ανατροπές στον κόσμο της ομορφιάς!»

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP Security

Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

Marizas Dimitris22 Δεκεμβρίου 2025
«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!» Technology

«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»

Marizas Dimitris22 Δεκεμβρίου 2025
«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;» Technology

«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

Νέο κακόβουλο λογισμικό Android της Χώρας των Θαυμάτων με Δυνατότητες κλοπής SMS αμφίδρομης κλοπής OTP

22 Δεκεμβρίου 2025
«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»

«Ανακάλυψε το Μυστικό: Πώς να Συνδέσεις το Apple Music με το ChatGPT και να Αλλάξεις Τον Τρόπο που Ακούς Μουσική!»

22 Δεκεμβρίου 2025
«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

«Αποκάλυψη-Σοκ: Ποιος είναι ο ηθοποιός που θα ενσαρκώσει τον Brainiac στο πολυαναμενόμενο sequel του Superman;»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.