Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

12 Δεκεμβρίου 2025
«Η Ελλάδα ψηφίζει» διπλά - Τυπολογίες

«Η Ελλάδα ψηφίζει» διπλά – Τυπολογίες

12 Δεκεμβρίου 2025
Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές

Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης
Security

Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το JSCEAL έχει αναδειχθεί ως σοβαρή απειλή για τους χρήστες των Windows, στοχεύοντας συγκεκριμένα όσους εργάζονται με εφαρμογές κρυπτονομισμάτων και πολύτιμους λογαριασμούς.

Αναφέρθηκε για πρώτη φορά από την Check Point Research τον Ιούλιο του 2025, αυτή η πληροφορία που κλέβει κακόβουλο λογισμικό έχει γίνει αθόρυβα ισχυρότερη, εισάγοντας προηγμένες τεχνικές σχεδιασμένες να αποφεύγουν τον εντοπισμό από εργαλεία ασφαλείας.

Ένα νέο κύμα επιθέσεων που ξεκινά τον Αύγουστο του 2025 δείχνει ότι η απειλή έχει γίνει πιο επικίνδυνη, με βελτιωμένα συστήματα διοίκησης και ελέγχου και πιο έξυπνους τρόπους απόκρυψης των δραστηριοτήτων της.

Το κακόβουλο λογισμικό εξαπλώνεται μέσω παραπλανητικών διαδικτυακών διαφημίσεων που εξαπατούν τους χρήστες να επισκεφτούν ψεύτικους ιστότοπους. Μόλις ένας χρήστης προσγειωθεί σε αυτές τις δημιουργημένες σελίδες, κατεβάζει εν αγνοία του κακόβουλα προγράμματα εγκατάστασης συσκευασμένα ως νόμιμα προγράμματα.

Αυτά τα προγράμματα εγκατάστασης παραδίδουν το JSCEAL σε μηχανήματα Windows, όπου το κακόβουλο λογισμικό αρχίζει να συλλέγει ευαίσθητες πληροφορίες όπως κωδικούς πρόσβασης, ονόματα χρήστη και δεδομένα προγράμματος περιήγησης.

Οι ημερομηνίες εγγραφής τομέα C2 (Πηγή - CATO Networks)
Οι ημερομηνίες εγγραφής τομέα C2 (Πηγή – CATO Networks)

Η ροή μόλυνσης αντιπροσωπεύει μια απλή αλλά αποτελεσματική προσέγγιση που συνεχίζει να αιχμαλωτίζει τις ομάδες ασφαλείας.

Αναλυτές της CATO Networks αναγνωρισθείς ότι η JSCEAL όχι μόνο επέζησε αλλά μετατράπηκε σε μια πιο εξελιγμένη απειλή.

Οι χειριστές πίσω από το κακόβουλο λογισμικό επανασχεδίασαν πλήρως την υποδομή τους ξεκινώντας από τις 20 Αυγούστου 2025, μεταβαίνοντας από αναγνωρίσιμα ονόματα τομέα πολλών λέξεων σε τομείς μιας λέξης όπως το emberstolight.com.

Σφάλμα C2 404 (Πηγή - CATO Networks)
Σφάλμα C2 404 (Πηγή – CATO Networks)

Αυτή η μετατόπιση καθιστά δυσκολότερο τον εντοπισμό και τον αποκλεισμό της κακόβουλης υποδομής χρησιμοποιώντας παραδοσιακές μεθόδους.

Προηγμένες τεχνικές αποφυγής ανίχνευσης

Το κακόβουλο λογισμικό χρησιμοποιεί τώρα πολλά έξυπνα κόλπα για να αποφύγει τον εντοπισμό. Όταν τα εργαλεία ασφαλείας ή οι αναλυτές προσπαθούν να αποκτήσουν πρόσβαση στους διακομιστές εντολών και ελέγχου, το σύστημα απαιτεί έναν συγκεκριμένο παράγοντα χρήστη PowerShell για να προχωρήσει.

Τα αιτήματα από τα κανονικά προγράμματα περιήγησης λαμβάνουν ψεύτικα μηνύματα σφάλματος σχεδιασμένα να μοιάζουν με κατεστραμμένα αρχεία PDF, δημιουργώντας ένα επιπλέον επίπεδο σύγχυσης.

C2 Fake PDF Error (Πηγή - CATO Networks)
C2 Fake PDF Error (Πηγή – CATO Networks)

Μόνο τα συστήματα που περνούν αυτούς τους ελέγχους λαμβάνουν το πραγματικό κακόβουλο ωφέλιμο φορτίο, καθιστώντας τη διαδικασία μόλυνσης πολύ περιορισμένη και δύσκολη στην ανάλυση.

Αυτή η προσέγγιση πολλαπλών σταδίων αναγκάζει το σενάριο να επαληθεύσει ότι ένα PDF έχει επιστραφεί πριν προχωρήσει στο τελικό σημείο του σεναρίου, όπου παραδίδεται το λειτουργικό ωφέλιμο φορτίο, περιπλέκοντας σημαντικά τις προσπάθειες αυτοματοποιημένης ανάλυσης.

Μια σημαντική τεχνική πρόοδος περιλαμβάνει το ανακατασκευασμένο σενάριο PowerShell, το οποίο χρησιμοποιεί πλέον το Windows Scheduler μέσω αντικειμένων COM αντί να δημιουργεί απευθείας προγραμματισμένες εργασίες.

Κυκλοφορία C2 (Πηγή - CATO Networks)
Κίνηση C2 (Πηγή – CATO Networks)

Αυτή η αλλαγή καθιστά σχεδόν αδύνατη τη λήψη δακτυλικών αποτυπωμάτων του κακόβουλου λογισμικού από απλούς δείκτες κώδικα. Το νέο σύστημα παράδοσης ωφέλιμου φορτίου υποστηρίζει επίσης πολλαπλές μορφές δεδομένων, συμπεριλαμβανομένων των raw byte, JSON και MIME, προσφέροντας στους χειριστές μεγαλύτερη ευελιξία στις επιθέσεις τους.

Η απειλή παραμένει ενεργή και εξελίσσεται. Οι οργανισμοί θα πρέπει να εφαρμόζουν αυστηρά μέτρα ασφαλείας, συμπεριλαμβανομένου του αποκλεισμού ύποπτης δραστηριότητας του PowerShell, της παρακολούθησης για ασυνήθιστες επικοινωνίες εντολών και ελέγχου και της εκπαίδευσης των χρηστών σχετικά με κακόβουλες διαφημίσεις.

Οι ομάδες ασφαλείας πρέπει να παραμείνουν σε επαγρύπνηση έναντι κλεφτών πληροφοριών όπως το JSCEAL, οι οποίοι πετυχαίνουν όχι μέσω δραματικών εκμεταλλεύσεων, αλλά μέσω προσεκτικού, σκόπιμου σχεδιασμού και συνεχούς βελτίωσης των δυνατοτήτων stealth.



VIA: cybersecuritynews.com

Related Posts


Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security

Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Security

Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Security
Check Point Research Infostealer PowerShell Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Η Ελλάδα ψηφίζει» διπλά – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακάλυψε την Αλήθεια για το Redragon Galatin Pro K719: Είναι το Κλειδί για Κορυφαία Gaming Εμπειρία;
Android

Ανακάλυψε την Αλήθεια για το Redragon Galatin Pro K719: Είναι το Κλειδί για Κορυφαία Gaming Εμπειρία;

12 Δεκεμβρίου 2025
Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία, ενημερώσεις επιφάνειας εργασίας
Security

Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία, ενημερώσεις επιφάνειας εργασίας

12 Δεκεμβρίου 2025
Αύξηση επιθέσεων που στοχεύουν σε υπηρεσίες με δυνατότητα RSC παγκοσμίως
Security

Αύξηση επιθέσεων που στοχεύουν σε υπηρεσίες με δυνατότητα RSC παγκοσμίως

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης Security

Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

Marizas Dimitris12 Δεκεμβρίου 2025
«Η Ελλάδα ψηφίζει» διπλά - Τυπολογίες Entertainment

«Η Ελλάδα ψηφίζει» διπλά – Τυπολογίες

Marizas Dimitris12 Δεκεμβρίου 2025
Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές Android

Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης

12 Δεκεμβρίου 2025
«Η Ελλάδα ψηφίζει» διπλά - Τυπολογίες

«Η Ελλάδα ψηφίζει» διπλά – Τυπολογίες

12 Δεκεμβρίου 2025
Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές

Η λειτουργία Best Take στην κάμερα Pixel 10 θα είναι σωτήρια αυτές τις γιορτές

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.