By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως
Security

Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 21:22
Marizas Dimitris
Share
SHARE


Δύο από τις πιο επικίνδυνες ομάδες χάκερ της Βόρειας Κορέας ένωσαν τις δυνάμεις τους για να ξεκινήσουν μια συντονισμένη εκστρατεία επίθεσης που απειλεί οργανισμούς σε όλο τον κόσμο.

Οι ομάδες Kimsuky και Lazarus συνεργάζονται για να κλέψουν ευαίσθητες πληροφορίες και κρυπτονομίσματα μέσω μιας συστηματικής προσέγγισης που συνδυάζει την κοινωνική μηχανική με την εκμετάλλευση μηδενικής ημέρας.

Αυτή η συνεργασία αντιπροσωπεύει μια σημαντική αλλαγή στον τρόπο με τον οποίο λειτουργούν οι φορείς απειλών που χρηματοδοτούνται από το κράτος, μεταβαίνοντας από μεμονωμένες επιθέσεις σε προσεκτικά συντονισμένες επιχειρήσεις.

Η εκστρατεία ξεκινά με τον Kimsuky να πραγματοποιεί αναγνώριση μέσω προσεκτικά κατασκευασμένων email phishing που μεταμφιέζονται ως προσκλήσεις ακαδημαϊκών συνεδρίων ή αιτήματα ερευνητικής συνεργασίας.

Αυτά τα μηνύματα περιέχουν κακόβουλα συνημμένα σε μορφές HWP ή MSC που αναπτύσσουν την κερκόπορτα FPSpy όταν ανοίγουν. Μόλις εγκατασταθεί, το backdoor ενεργοποιεί ένα keylogger που ονομάζεται KLogEXE που καταγράφει κωδικούς πρόσβασης, περιεχόμενο email και πληροφορίες συστήματος.

Αυτή η φάση συλλογής πληροφοριών χαρτογραφεί την αρχιτεκτονική δικτύου του στόχου και προσδιορίζει πολύτιμα περιουσιακά στοιχεία πριν παραδώσει τον έλεγχο στον Lazarus.

Ερευνητές ασφαλείας CN-SEC διάσημος ότι ο Lazarus στη συνέχεια εκμεταλλεύεται τα τρωτά σημεία zero-day για να αποκτήσει βαθύτερη πρόσβαση σε παραβιασμένα συστήματα.

Η ομάδα έχει οπλίσει το CVE-2024-38193, ένα ελάττωμα κλιμάκωσης των προνομίων των Windows, για να αναπτύξει κακόβουλα πακέτα Node.js που φαίνονται νόμιμα.

Όταν εκτελούνται αυτά τα πακέτα, οι εισβολείς αποκτούν προνόμια σε επίπεδο SYSTEM και εγκαθιστούν την κερκόπορτα InvisibleFerret, η οποία παρακάμπτει τα εργαλεία ανίχνευσης τελικού σημείου μέσω του στοιχείου κακόβουλου λογισμικού Fudmodule.

Τεχνική κατάρρευση του InvisibleFerret Backdoor

Η κερκόπορτα InvisibleFerret αντιπροσωπεύει μια σημαντική πρόοδο στις δυνατότητες αποφυγής. Αποκρύπτει την κυκλοφορία του δικτύου του ως κανονικά αιτήματα ιστού HTTPS, καθιστώντας τον εντοπισμό μέσω ανάλυσης κίνησης εξαιρετικά δύσκολο για τις ομάδες ασφαλείας.

Το κακόβουλο λογισμικό στοχεύει συγκεκριμένα πορτοφόλια blockchain σαρώνοντας τη μνήμη του συστήματος για ιδιωτικά κλειδιά και δεδομένα συναλλαγών που είναι αποθηκευμένα σε επεκτάσεις προγράμματος περιήγησης και εφαρμογές επιτραπέζιου υπολογιστή.

Σε μια τεκμηριωμένη περίπτωση, οι εισβολείς μετέφεραν 32 εκατομμύρια δολάρια σε κρυπτονομίσματα μέσα σε 48 ώρες χωρίς να ενεργοποιήσουν ειδοποιήσεις ασφαλείας.

Η κερκόπορτα επικοινωνεί με διακομιστές εντολών και ελέγχου μέσω κρυπτογραφημένων καναλιών που εναλλάσσονται καθημερινά χρησιμοποιώντας μια στρατηγική ψηφοφορίας τομέα. Κάθε τομέας C2 είναι μεταμφιεσμένος ως νόμιμος ιστότοπος ηλεκτρονικού εμπορίου ή ειδήσεων για την αποφυγή υποψιών.

Αφού ολοκληρώσουν τους στόχους τους, και οι δύο ομάδες συντονίζονται για την αφαίρεση στοιχείων μέσω κοινής υποδομής.

Αντικαθιστούν κακόβουλα αρχεία με νόμιμες διαδικασίες συστήματος και διαγράφουν αρχεία καταγραφής επιθέσεων. Οι οργανισμοί στους τομείς της άμυνας, των οικονομικών, της ενέργειας και του blockchain αντιμετωπίζουν τον υψηλότερο κίνδυνο από αυτήν την απειλή.



VIA: cybersecuritynews.com

Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell
Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες
Αντιμετωπίζετε πρόβλημα κατά τη σύνδεση στο X; Δεν είστε μόνοι — ορίστε η σέσουλα!
Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων
Το νέο κακόβουλο λογισμικό Herodotus Android παραποιεί την ανθρώπινη πληκτρολόγηση για να αποφύγει τον εντοπισμό
TAGGED:BlockchainPhishingWindowsZero-Dayασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Γιατί τα Amplitude Studios έπρεπε να φύγουν από τη Sega
Next Article Ο X αρχίζει να διαθέτει τη δυνατότητα “Σχετικά με αυτόν τον λογαριασμό” στα προφίλ των χρηστών
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Σοκ! Ο Τραμπ Απειλεί με Καταστροφή: Απαγόρευσε τις Επενδύσεις της Wall Street σε Μονοκατοικίες!»
«Σοκ! Ο Τραμπ Απειλεί με Καταστροφή: Απαγόρευσε τις Επενδύσεις της Wall Street σε Μονοκατοικίες!»
Business
«Η Amazon αποκαλύπτει το φαντασμαγορικό καστ της νέας live-action σειράς Tomb Raider – Δείτε ποιοι διάσημοι πρωταγωνιστούν!»
«Η Amazon αποκαλύπτει το φαντασμαγορικό καστ της νέας live-action σειράς Tomb Raider – Δείτε ποιοι διάσημοι πρωταγωνιστούν!»
Entertainment Gaming Technology
Free DLC, New Battle Pass, and a Focus on Core Gameplay
Free DLC, New Battle Pass, and a Focus on Core Gameplay
Technology
Asus ROG GM1000 – CES Photos
Ανακαλύψτε το Asus ROG GM1000: Οι Συναρπαστικές Φωτογραφίες από το CES που θα Σας Κάνουν να Θέλετε να το Έχετε!
Entertainment Gaming

You Might also Like

Χάκερ έκλεψαν πάνω από 2,7 δισεκατομμύρια δολάρια σε κρυπτογράφηση το 2025, σύμφωνα με στοιχεία
Technology

Χάκερ έκλεψαν πάνω από 2,7 δισεκατομμύρια δολάρια σε κρυπτογράφηση το 2025, σύμφωνα με στοιχεία

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το γαλλικό υπουργείο Εσωτερικών επιβεβαιώνει την κυβερνοεπίθεση σε διακομιστές email
Security

Το γαλλικό υπουργείο Εσωτερικών επιβεβαιώνει την κυβερνοεπίθεση σε διακομιστές email

Marizas Dimitris
Marizas Dimitris
3 Min Read
Έχει σημασία ποια θύρα USB χρησιμοποιείτε στον υπολογιστή σας;
Technology

Έχει σημασία ποια θύρα USB χρησιμοποιείτε στον υπολογιστή σας;

Marizas Dimitris
Marizas Dimitris
7 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?