By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως
Security

Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 21:22
Marizas Dimitris
Share
SHARE


Δύο από τις πιο επικίνδυνες ομάδες χάκερ της Βόρειας Κορέας ένωσαν τις δυνάμεις τους για να ξεκινήσουν μια συντονισμένη εκστρατεία επίθεσης που απειλεί οργανισμούς σε όλο τον κόσμο.

Οι ομάδες Kimsuky και Lazarus συνεργάζονται για να κλέψουν ευαίσθητες πληροφορίες και κρυπτονομίσματα μέσω μιας συστηματικής προσέγγισης που συνδυάζει την κοινωνική μηχανική με την εκμετάλλευση μηδενικής ημέρας.

Αυτή η συνεργασία αντιπροσωπεύει μια σημαντική αλλαγή στον τρόπο με τον οποίο λειτουργούν οι φορείς απειλών που χρηματοδοτούνται από το κράτος, μεταβαίνοντας από μεμονωμένες επιθέσεις σε προσεκτικά συντονισμένες επιχειρήσεις.

Η εκστρατεία ξεκινά με τον Kimsuky να πραγματοποιεί αναγνώριση μέσω προσεκτικά κατασκευασμένων email phishing που μεταμφιέζονται ως προσκλήσεις ακαδημαϊκών συνεδρίων ή αιτήματα ερευνητικής συνεργασίας.

Αυτά τα μηνύματα περιέχουν κακόβουλα συνημμένα σε μορφές HWP ή MSC που αναπτύσσουν την κερκόπορτα FPSpy όταν ανοίγουν. Μόλις εγκατασταθεί, το backdoor ενεργοποιεί ένα keylogger που ονομάζεται KLogEXE που καταγράφει κωδικούς πρόσβασης, περιεχόμενο email και πληροφορίες συστήματος.

Αυτή η φάση συλλογής πληροφοριών χαρτογραφεί την αρχιτεκτονική δικτύου του στόχου και προσδιορίζει πολύτιμα περιουσιακά στοιχεία πριν παραδώσει τον έλεγχο στον Lazarus.

Ερευνητές ασφαλείας CN-SEC διάσημος ότι ο Lazarus στη συνέχεια εκμεταλλεύεται τα τρωτά σημεία zero-day για να αποκτήσει βαθύτερη πρόσβαση σε παραβιασμένα συστήματα.

Η ομάδα έχει οπλίσει το CVE-2024-38193, ένα ελάττωμα κλιμάκωσης των προνομίων των Windows, για να αναπτύξει κακόβουλα πακέτα Node.js που φαίνονται νόμιμα.

Όταν εκτελούνται αυτά τα πακέτα, οι εισβολείς αποκτούν προνόμια σε επίπεδο SYSTEM και εγκαθιστούν την κερκόπορτα InvisibleFerret, η οποία παρακάμπτει τα εργαλεία ανίχνευσης τελικού σημείου μέσω του στοιχείου κακόβουλου λογισμικού Fudmodule.

Τεχνική κατάρρευση του InvisibleFerret Backdoor

Η κερκόπορτα InvisibleFerret αντιπροσωπεύει μια σημαντική πρόοδο στις δυνατότητες αποφυγής. Αποκρύπτει την κυκλοφορία του δικτύου του ως κανονικά αιτήματα ιστού HTTPS, καθιστώντας τον εντοπισμό μέσω ανάλυσης κίνησης εξαιρετικά δύσκολο για τις ομάδες ασφαλείας.

Το κακόβουλο λογισμικό στοχεύει συγκεκριμένα πορτοφόλια blockchain σαρώνοντας τη μνήμη του συστήματος για ιδιωτικά κλειδιά και δεδομένα συναλλαγών που είναι αποθηκευμένα σε επεκτάσεις προγράμματος περιήγησης και εφαρμογές επιτραπέζιου υπολογιστή.

Σε μια τεκμηριωμένη περίπτωση, οι εισβολείς μετέφεραν 32 εκατομμύρια δολάρια σε κρυπτονομίσματα μέσα σε 48 ώρες χωρίς να ενεργοποιήσουν ειδοποιήσεις ασφαλείας.

Η κερκόπορτα επικοινωνεί με διακομιστές εντολών και ελέγχου μέσω κρυπτογραφημένων καναλιών που εναλλάσσονται καθημερινά χρησιμοποιώντας μια στρατηγική ψηφοφορίας τομέα. Κάθε τομέας C2 είναι μεταμφιεσμένος ως νόμιμος ιστότοπος ηλεκτρονικού εμπορίου ή ειδήσεων για την αποφυγή υποψιών.

Αφού ολοκληρώσουν τους στόχους τους, και οι δύο ομάδες συντονίζονται για την αφαίρεση στοιχείων μέσω κοινής υποδομής.

Αντικαθιστούν κακόβουλα αρχεία με νόμιμες διαδικασίες συστήματος και διαγράφουν αρχεία καταγραφής επιθέσεων. Οι οργανισμοί στους τομείς της άμυνας, των οικονομικών, της ενέργειας και του blockchain αντιμετωπίζουν τον υψηλότερο κίνδυνο από αυτήν την απειλή.



VIA: cybersecuritynews.com

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Οι κρυφοί κίνδυνοι στα δεδομένα στοίβας DevOps — και πώς να τους αντιμετωπίσετε
Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Ρώσοι χάκερ κάνουν κατάχρηση του Hyper-V για να κρύψουν κακόβουλο λογισμικό σε Linux VM
4 τρόποι με τους οποίους οι απατεώνες χρησιμοποιούν την τεχνητή νοημοσύνη για να σας ξεγελάσουν (και πώς να παραμείνετε ασφαλείς)
TAGGED:BlockchainPhishingWindowsZero-Dayασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Γιατί τα Amplitude Studios έπρεπε να φύγουν από τη Sega
Next Article Ο X αρχίζει να διαθέτει τη δυνατότητα “Σχετικά με αυτόν τον λογαριασμό” στα προφίλ των χρηστών
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Ετήσια Συνέλευση των Μετόχων της Apple θα πραγματοποιηθεί στις 24 Φεβρουαρίου
Η Ετήσια Συνέλευση των Μετόχων της Apple θα πραγματοποιηθεί στις 24 Φεβρουαρίου
iPhone - iOS
Health Focus: Ανοίγει η λίστα αναμονής του OpenAI για την αποκλειστική καθοδήγηση ευεξίας του ChatGPT Health
Health Focus: Ανοίγει η λίστα αναμονής του OpenAI για την αποκλειστική καθοδήγηση ευεξίας του ChatGPT Health
Android Technology
Η Apple θα κυκλοφορήσει 20+ νέα προϊόντα το επόμενο έτος, ιδού τι έρχεται
Η Apple ανακοινώνει την ετήσια συνέλευση των μετόχων για τον επόμενο μήνα
Apple
Οι γαλλικές και οι μαλαισιανές αρχές ερευνούν τον Grok για δημιουργία σεξουαλικών deepfakes
Οι κυβερνήσεις παλεύουν με την πλημμύρα του μη συναινετικού γυμνού στο X
Technology

You Might also Like

Apple

Εδώ είναι ένα χαρακτηριστικό του Microsoft PowerToys που πραγματικά ελπίζω να αντιγράψει η Apple

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η Microsoft Teams Down - Οι χρήστες αντιμετωπίζουν καθυστερήσεις ανταλλαγής μηνυμάτων και διακοπές υπηρεσιών σε όλο τον κόσμο
Security

Η Microsoft Teams Down – Οι χρήστες αντιμετωπίζουν καθυστερήσεις ανταλλαγής μηνυμάτων και διακοπές υπηρεσιών σε όλο τον κόσμο

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Χάκερ φέρεται να ισχυρίζονται ότι έχει διαρρεύσει πηγαίου κώδικα της LG, SMTP και ενσωματωμένων διαπιστευτηρίων

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?