Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

15 Δεκεμβρίου 2025
Ανακαλύψτε τις ΑΠΙΣΤΕΥΤΕΣ Διακυμάνσεις της ΔΕΗ στο Γ1 Οικιακό: Τι Πρέπει να Ξέρετε!

ΔΕΗ: Η Έκπληξη που ΘΑ ΑΛΛΑΞΕΙ τα Κοινόχρηστα για Πάντα!

15 Δεκεμβρίου 2025
«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!»

«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων
Security

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το ransomware Gentlemen, που εντοπίστηκε για πρώτη φορά τον Αύγουστο του 2025, έχει εξελιχθεί γρήγορα σε μια σημαντική απειλή που στοχεύει εταιρικά δίκτυα παγκοσμίως.

Λειτουργώντας σε ένα μοντέλο διπλού εκβιασμού, αυτή η ομάδα διεισδύει ευαίσθητα δεδομένα πριν τα κρυπτογραφήσει, διασφαλίζοντας ότι μπορούν να αξιοποιήσουν τις κλεμμένες πληροφορίες ακόμα και αν υπάρχουν αντίγραφα ασφαλείας.

Το ransomware έχει αναπτυχθεί στη γλώσσα προγραμματισμού Go, επιτρέποντας την αποτελεσματική εκτέλεση μεταξύ των πλατφορμών και την ισχυρή απόδοση σε ποικίλα εταιρικά περιβάλλοντα.

Η ομάδα χρησιμοποιεί προηγμένες τακτικές όπως ο χειρισμός αντικειμένων πολιτικής ομάδας (GPO) και τεχνικές Bring Your Own Vulnerable Driver (BYOVD) σε συστήματα παραβίασης.

Αυτές οι μέθοδοι τους επιτρέπουν να απενεργοποιούν τις άμυνες ασφαλείας και να διαδίδονται εσωτερικά στα δίκτυα.

Οι αναφορές δείχνουν ότι το ransomware έχει ήδη επηρεάσει οργανισμούς σε τουλάχιστον 17 χώρες, που καλύπτουν διάφορους κλάδους όπως η υγειονομική περίθαλψη, η κατασκευή και οι ασφάλειες.

αναλυτές της ASEC διάσημος ότι το Gentlemen έχει γίνει μια από τις πιο ενεργές αναδυόμενες ομάδες ransomware το 2025 λόγω των εξελιγμένων διαδικασιών διάδοσης.

Η ομάδα φαίνεται να στοχεύει συγκεκριμένα μεσαίους έως μεγάλους οργανισμούς, χρησιμοποιώντας τεχνικές αποφυγής εντοπισμού για να παρακάμψει την τυπική παρακολούθηση ασφαλείας.

Σημείωμα λύτρων (Πηγή - ASEC)
Σημείωμα λύτρων (Πηγή – ASEC)

Η ταχεία επέκτασή του σε περιοχές όπως η Βόρεια Αμερική, η Νότια Αμερική και η Μέση Ανατολή υπογραμμίζει την επείγουσα ανάγκη για συνεχή παρακολούθηση.

Πρωτόκολλα εκτέλεσης και κρυπτογράφησης

Κατά την εκτέλεση, το κακόβουλο λογισμικό ξεκινά μια αυστηρή ρουτίνα ανάλυσης ορίσματος γραμμής εντολών που έχει σχεδιαστεί για να ελέγχει αυστηρά τη συμπεριφορά του.

Ένα κρίσιμο χαρακτηριστικό είναι η απαίτηση ενός συγκεκριμένου ορίσματος –password. χωρίς αυτό το έγκυρο διαπιστευτήριο, το ransomware τερματίζεται αμέσως.

Αυτή η απλή αλλά αποτελεσματική τεχνική αντι-ανάλυσης εμποδίζει τους ερευνητές ασφαλείας να εκτελέσουν το ωφέλιμο φορτίο σε περιβάλλοντα sandbox.

Οι χειριστές μπορούν να καθορίσουν διάφορες λειτουργίες, όπως –silent για αποφυγή μετονομασίας αρχείων ή –full για στόχευση τόσο των τοπικών όσο και των κοινών χρήσεων δικτύου.

Πριν ξεκινήσει η κρυπτογράφηση, το κακόβουλο λογισμικό απενεργοποιεί το Windows Defender και τερματίζει τις υπηρεσίες δημιουργίας αντιγράφων ασφαλείας και βάσης δεδομένων, συμπεριλαμβανομένων των Veeam, MSSQL και MongoDB.

Κύριοι εκτελέσιμα ορίσματα (Πηγή - ASEC)
Κύριοι εκτελέσιμα ορίσματα (Πηγή – ASEC)

Αυτό διασφαλίζει ότι τα αρχεία δεν κλειδώνονται από άλλες διαδικασίες και εμποδίζει τις προσπάθειες ανάκτησης. Τα εκτελέσιμα ορίσματα Gentlemen τονίζουν αυτές τις εκτεταμένες επιλογές εντολών.

Η φάση κρυπτογράφησης χρησιμοποιεί το X25519 για την ανταλλαγή κλειδιών και το XChaCha20 για την κρυπτογράφηση αρχείων, δημιουργώντας μοναδικά κλειδιά για κάθε αρχείο.

Το δημόσιο κλειδί του δράστη απειλής αποκωδικοποιείται απευθείας στη μνήμη για τη δημιουργία κοινών μυστικών.

Υπολογισμός του εύρους της κρυπτογράφησης (Πηγή - ASEC)
Υπολογισμός του εύρους της κρυπτογράφησης (Πηγή – ASEC)

Για μεγαλύτερα αρχεία, κρυπτογραφεί επιλεκτικά τμήματα με βάση καθορισμένα ποσοστά – όπως 9% για -γρήγορο ή 1% για -υπερταχύτητα- για να βελτιστοποιήσει την ταχύτητα ενώ τα δεδομένα δεν μπορούν να ανακτηθούν.

Υπολογισμός του εύρους της κρυπτογράφησης. Τέλος, δημιουργείται ένα σημείωμα λύτρων με το όνομα README-GENTLEMEN.txt σε όλους τους επεξεργασμένους καταλόγους.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security
2025 password Ransomware Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΔΕΗ: Η Έκπληξη που ΘΑ ΑΛΛΑΞΕΙ τα Κοινόχρηστα για Πάντα!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Στεγαστική Κρίση: Ανακαλύψτε την Επαναστατική Ευρωπαϊκή Λύση!»
Business

«Στεγαστική Κρίση: Ανακαλύψτε την Επαναστατική Ευρωπαϊκή Λύση!»

15 Δεκεμβρίου 2025
Οι ενημερώσεις ασφαλείας του Δεκεμβρίου προκαλούν αποτυχίες στην ουρά μηνυμάτων
Security

Οι ενημερώσεις ασφαλείας του Δεκεμβρίου προκαλούν αποτυχίες στην ουρά μηνυμάτων

15 Δεκεμβρίου 2025
«Σοκ και Δέος: Goldman Sachs Προβλέπει Εκρηκτική Άνοδο στην Κατανάλωση Ενέργειας των Data Centers από την Τεχνητή Νοημοσύνη!»
Business

«Σοκ και Δέος: Goldman Sachs Προβλέπει Εκρηκτική Άνοδο στην Κατανάλωση Ενέργειας των Data Centers από την Τεχνητή Νοημοσύνη!»

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων Security

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

Marizas Dimitris15 Δεκεμβρίου 2025
Ανακαλύψτε τις ΑΠΙΣΤΕΥΤΕΣ Διακυμάνσεις της ΔΕΗ στο Γ1 Οικιακό: Τι Πρέπει να Ξέρετε! Technology

ΔΕΗ: Η Έκπληξη που ΘΑ ΑΛΛΑΞΕΙ τα Κοινόχρηστα για Πάντα!

Marizas Dimitris15 Δεκεμβρίου 2025
«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!» Technology

«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

15 Δεκεμβρίου 2025
Ανακαλύψτε τις ΑΠΙΣΤΕΥΤΕΣ Διακυμάνσεις της ΔΕΗ στο Γ1 Οικιακό: Τι Πρέπει να Ξέρετε!

ΔΕΗ: Η Έκπληξη που ΘΑ ΑΛΛΑΞΕΙ τα Κοινόχρηστα για Πάντα!

15 Δεκεμβρίου 2025
«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!»

«Αποκάλυψη: Ο σκηνοθέτης του Star Wars: Fate of the Old Republic αποκαλύπτει τι κρύβεται πίσω από τις φήμες για την απίστευτη αναμονή!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.