Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το νέο πρόγραμμα περιήγησης υπολογιστή της Samsung έχει καθυστερήσει μια δεκαετία για να γίνει δολοφόνος του Chrome

    21 Νοεμβρίου 2025

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού
    Security

    Νέο κακόβουλο λογισμικό μέσω WhatsApp Exfiltrate επαφών για επίθεση στον διακομιστή και ανάπτυξη κακόβουλου λογισμικού

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι ερευνητές της Trustwave SpiderLabs εντόπισαν ένα εξελιγμένο τραπεζικό trojan που ονομάζεται Eternidade Stealer που εξαπλώνεται μέσω της αεροπειρατείας του WhatsApp και των τακτικών κοινωνικής μηχανικής.

    Το κακόβουλο λογισμικό, γραμμένο στους Δελφούς, αντιπροσωπεύει μια σημαντική εξέλιξη στο τοπίο του κυβερνοεγκλήματος της Βραζιλίας, συνδυάζοντας προηγμένη συλλογή επαφών με κλοπή διαπιστευτηρίων που στοχεύει χρηματοπιστωτικά ιδρύματα.

    Η απειλή αναδύεται από μια αλυσίδα μόλυνσης πολλαπλών σταδίων που ξεκινά με ένα συγκεχυμένο VBScript που αποστέλλεται μέσω μηνυμάτων WhatsApp.

    Το μήνυμα που ελήφθη μέσω WhatsApp κατά την προετοιμασία της τρέχουσας αναφοράς (Πηγή - Trustwave)
    Το μήνυμα που ελήφθη μέσω WhatsApp κατά την προετοιμασία της τρέχουσας αναφοράς (Πηγή – Trustwave)

    Όταν εκτελείται, το σενάριο πραγματοποιεί λήψη ενός αρχείου δέσμης που περιέχει δύο κύρια ωφέλιμα φορτία: ένα worm WhatsApp που βασίζεται σε Python και ένα πρόγραμμα εγκατάστασης MSI που αναπτύσσει τον τραπεζικό trojan.

    Αυτή η μέθοδος διανομής εκμεταλλεύεται την αξιόπιστη φύση της πλατφόρμας ανταλλαγής μηνυμάτων, καθιστώντας πιο πιθανό τους χρήστες να αλληλεπιδρούν με κακόβουλα συνημμένα που μοιράζονται οι επαφές των οποίων οι λογαριασμοί έχουν παραβιαστεί.

    Αναλυτές ασφαλείας Trustwave διάσημος ότι το κακόβουλο λογισμικό επιδεικνύει αξιοσημείωτη πολυπλοκότητα στη στόχευση των Βραζιλιάνων θυμάτων ειδικά.

    Ο trojan χρησιμοποιεί ελέγχους γεωγραφικής τοποθεσίας για να επαληθεύσει ότι η γλώσσα του λειτουργικού συστήματος είναι τα Πορτογαλικά Βραζιλίας πριν προχωρήσει σε μόλυνση.

    Εάν η γλώσσα του συστήματος δεν ταιριάζει, το κακόβουλο λογισμικό εμφανίζει ένα μήνυμα σφάλματος και τερματίζεται, αποτρέποντας τυχαίες μολύνσεις εκτός της προβλεπόμενης περιοχής στόχου και αποφεύγοντας τον εντοπισμό του sandbox.

    Η βασική λειτουργικότητα του Eternidade Stealer περιλαμβάνει την κλοπή ολόκληρων λιστών επαφών WhatsApp μέσω του obter_contatos() συνάρτηση, η οποία εκτελεί κώδικα JavaScript χρησιμοποιώντας το API WPP.contact.list().

    Το κακόβουλο λογισμικό φιλτράρει έξυπνα ομάδες, επαγγελματικές επαφές και λίστες εκπομπής, εστιάζοντας ειδικά σε μεμονωμένες προσωπικές επαφές που είναι πιο πιθανό να πέσουν θύματα μηνυμάτων ηλεκτρονικού ψαρέματος.

    Κάθε κλεμμένη εγγραφή επαφής περιλαμβάνει το πλήρες αναγνωριστικό WhatsApp, το όνομα επαφής, τον αριθμό τηλεφώνου και το εάν η επαφή έχει αποθηκευτεί.

    Η αλυσίδα επίθεσης του Eternidade Stealer (Πηγή - Trustwave)
    Η αλυσίδα επίθεσης του Eternidade Stealer (Πηγή – Trustwave)

    Μετά τη συλλογή, το κακόβουλο λογισμικό στέλνει αμέσως αυτά τα δεδομένα στον διακομιστή εντολών και ελέγχου μέσω αιτημάτων HTTP POST χωρίς αλληλεπίδραση με τον χρήστη.

    Αυτό που κάνει το Eternidade Stealer ιδιαίτερα επικίνδυνο είναι ο μηχανισμός επιμονής διπλής στρώσης του. Ο trojan χρησιμοποιεί σκληρά κωδικοποιημένα διαπιστευτήρια για να συνδεθεί μέσω IMAP σε έναν λογαριασμό email που ελέγχεται από παράγοντες απειλών.

    Εξάγει τη διεύθυνση του διακομιστή εντολών και ελέγχου από θέματα και σώματα email, επιτρέποντας στους εισβολείς να ενημερώνουν δυναμικά την υποδομή τους και να διατηρούν συνδέσεις ακόμα και αν κατασχεθούν συγκεκριμένοι τομείς.

    Το κακόβουλο λογισμικό στοχεύει πάνω από 40 χρηματοπιστωτικά ιδρύματα της Βραζιλίας, υπηρεσίες πληρωμών όπως το MercadoPago και ανταλλακτήρια κρυπτονομισμάτων, συμπεριλαμβανομένων των Binance και Coinbase.

    Όταν ένα θύμα έχει πρόσβαση σε μια στοχευμένη τραπεζική εφαρμογή, το trojan ενεργοποιεί την ικανότητά του επικάλυψης, εμφανίζοντας πλαστές οθόνες σύνδεσης που έχουν σχεδιαστεί για να κλέβουν διαπιστευτήρια απρόσκοπτα.

    Οι δυνατότητες αναγνώρισης συστήματος συλλέγουν πληροφορίες, συμπεριλαμβανομένων των λεπτομερειών του λειτουργικού συστήματος, του εγκατεστημένου λογισμικού προστασίας από ιούς, των δημόσιων και τοπικών διευθύνσεων IP και των διεργασιών που εκτελούνται.

    Αυτή η αναγνώριση βοηθά τους παράγοντες απειλών να καθορίσουν εάν θα προχωρήσουν σε κλοπή διαπιστευτηρίων ή ανάπτυξη τραπεζικής επικάλυψης.

    Η έρευνα αποκάλυψε ότι η υποδομή ενός παράγοντα απειλής κατέγραψε 454 προσπάθειες σύνδεσης παγκοσμίως, με σημαντική κίνηση από τις Ηνωμένες Πολιτείες και τις ευρωπαϊκές χώρες, υποδηλώνοντας ευρύτερες φιλοδοξίες επίθεσης πέρα ​​από τα σύνορα της Βραζιλίας.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
    Security

    Το OpenAI κυκλοφορεί το GPT-5.1-Codex-Max που εκτελεί τις εργασίες κωδικοποίησης ανεξάρτητα
    Security
    API ip JavaScript WhatsApp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ OpenAI λέει ότι το νέο της μοντέλο κωδικοποίησης μπορεί να λειτουργήσει για 24 ώρες
    Next Article Η Ligue 1 στην Υβριδική Τηλεόραση του OPEN! – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva

    21 Νοεμβρίου 2025
    Security

    Η Google αρχίζει να εμφανίζει διαφημίσεις σε λειτουργία AI (απαντήσεις AI)

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Android

    Το νέο πρόγραμμα περιήγησης υπολογιστή της Samsung έχει καθυστερήσει μια δεκαετία για να γίνει δολοφόνος του Chrome

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    Marizas Dimitris21 Νοεμβρίου 2025
    Technology

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το νέο πρόγραμμα περιήγησης υπολογιστή της Samsung έχει καθυστερήσει μια δεκαετία για να γίνει δολοφόνος του Chrome

    21 Νοεμβρίου 2025

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.