Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

7 Δεκεμβρίου 2025
Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows

Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows

7 Δεκεμβρίου 2025
Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion

Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου
Security

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

Marizas DimitrisBy Marizas Dimitris7 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχει εμφανιστεί μια εξελιγμένη απειλή στον κυβερνοχώρο που στοχεύει συστήματα Windows σε πολλές χώρες της Μέσης Ανατολής.

Το UDPGangster, μια κερκόπορτα που βασίζεται σε UDP, αντιπροσωπεύει ένα επικίνδυνο νέο όπλο στο οπλοστάσιο της ομάδας απειλής MuddyWater, γνωστής για τη διεξαγωγή επιχειρήσεων κατασκοπείας στον κυβερνοχώρο σε όλη τη Μέση Ανατολή και τις γειτονικές περιοχές.

Αυτό το κακόβουλο λογισμικό παρέχει στους επιτιθέμενους πλήρη απομακρυσμένο έλεγχο σε παραβιασμένες μηχανές, δίνοντάς τους τη δυνατότητα να εκτελούν εντολές, να κλέβουν αρχεία και να αναπτύσσουν πρόσθετο κακόβουλο λογισμικό μέσω καναλιών UDP που έχουν σχεδιαστεί εσκεμμένα για να ξεφεύγουν από τα παραδοσιακά μέτρα ασφαλείας δικτύου.

Η απειλή εμφανίζεται ολοένα και πιο ενεργή, με πολλαπλές εκστρατείες επίθεσης που έχουν εντοπιστεί με στόχο χρήστες στην Τουρκία, το Ισραήλ και το Αζερμπαϊτζάν.

Έγγραφο δόλωμα που στοχεύει το Ισραήλ (Πηγή - Fortinet)
Έγγραφο δόλωμα που στοχεύει το Ισραήλ (Πηγή – Fortinet)

Αυτές οι λειτουργίες επιδεικνύουν μια συντονισμένη προσέγγιση, χρησιμοποιώντας κακόβουλα έγγραφα του Microsoft Word ενσωματωμένα με επικίνδυνες μακροεντολές ως κύρια μέθοδο παράδοσης.

Όταν τα θύματα ενεργοποιούν αυτές τις μακροεντολές, η κερκόπορτα εγκαθίσταται σιωπηλά στα συστήματά τους, παρέχοντας στους εισβολείς άνευ προηγουμένου πρόσβαση σε ευαίσθητες πληροφορίες και κρίσιμες υποδομές.

Οι επιθέσεις χρησιμοποιούν εξελιγμένες τακτικές κοινωνικής μηχανικής, με μηνύματα ηλεκτρονικού ψαρέματος που υποδύονται κυβερνητικές οντότητες.

Αλληλογραφία phishing (Πηγή - Fortinet)
Αλληλογραφία phishing (Πηγή – Fortinet)

Συγκεκριμένα, μια εκστρατεία ισχυρίστηκε ότι προέρχεται από το Υπουργείο Εξωτερικών της Τουρκικής Δημοκρατίας της Βόρειας Κύπρου, προσκαλώντας τους αποδέκτες σε ένα διαδικτυακό σεμινάριο για τις προεδρικές εκλογές.

Τα έγγραφα δόλωμα περιλαμβάνουν αβλαβείς πληροφορίες που έχουν σχεδιαστεί για να αποσπούν την προσοχή των χρηστών ενώ ο κακόβουλος κώδικας εκτελείται στο παρασκήνιο.

Αναλυτές ασφαλείας της Fortinet αναγνωρισθείς και μελέτησε πολλές καμπάνιες UDPGangster, σημειώνοντας εκτεταμένες δυνατότητες αντι-ανάλυσης ενσωματωμένες στο κακόβουλο λογισμικό.

Έγγραφο με σενάριο VBA (Πηγή - Fortinet)
Έγγραφο με σενάριο VBA (Πηγή – Fortinet)

Αυτά τα δείγματα ενσωματώνουν προηγμένες τεχνικές ειδικά σχεδιασμένες για τον εντοπισμό και την αποφυγή εικονικών περιβαλλόντων, sandbox και εργαλείων ανάλυσης ασφαλείας, βοηθώντας τους εισβολείς να αποφύγουν τον έγκαιρο εντοπισμό από ερευνητές ασφαλείας και αυτοματοποιημένα συστήματα.

Μηχανισμός Λοιμώξεων και Αποφυγή Αντι-Ανάλυσης

Η μόλυνση ξεκινά όταν τα θύματα λαμβάνουν μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν έγγραφα του Microsoft Word με ενσωματωμένες μακροεντολές VBA.

Με το άνοιγμα και την ενεργοποίηση των μακροεντολών, το συμβάν Document_Open() ενεργοποιείται αυτόματα, εκκινώντας μια αλυσίδα συμβάντων που εγκαθιστά την κερκόπορτα.

Η τεχνική διαδικασία μόλυνσης είναι απλή αλλά αποτελεσματική. Η μακροεντολή αποκωδικοποιεί δεδομένα που έχουν κωδικοποιηθεί από το Base64 από ένα πεδίο κρυφής φόρμας και τα γράφει στο C:\Users\Public\ui.txt.

Ρύθμιση εμμονής (Πηγή - Fortinet)
Ρύθμιση εμμονής (Πηγή – Fortinet)

Στη συνέχεια, το κακόβουλο λογισμικό εκτελεί αυτό το αρχείο χρησιμοποιώντας λειτουργίες API των Windows, συγκεκριμένα το CreateProcessA, το οποίο εκκινεί το ωφέλιμο φορτίο UDPGangster απευθείας στη μνήμη του συστήματος.

Το UDPGangster αποκαθιστά την επιμονή αντιγράφοντας τον εαυτό του στο %AppData%\RoamingLow ως SystemProc.exe και, στη συνέχεια, τροποποιεί το μητρώο των Windows προσθέτοντας τη διαδρομή κακόβουλου λογισμικού στο HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders κάτω από την τιμή Startup.

Αυτό διασφαλίζει ότι η κερκόπορτα εκτελείται αυτόματα κάθε φορά που το θύμα επανεκκινεί τον υπολογιστή του.

Το κακόβουλο λογισμικό ενσωματώνει εννέα διαφορετικές τεχνικές αντι-ανάλυσης, όπως ανίχνευση εντοπισμού σφαλμάτων, ελέγχους περιβάλλοντος CPU για διαμορφώσεις μονού πυρήνα κοινές σε εικονικές μηχανές, επαλήθευση μεγέθους μνήμης και δίσκου, ανάλυση διεύθυνσης MAC εικονικού προσαρμογέα, επιθεώρηση υλικού μέσω ερωτημάτων WMI, σάρωση διεργασιών για εργαλεία εικονικοποίησης, εκτενής εξέταση μητρώου έναντι εργαλείων ονομάτων δοκιμών, γνωστών εργαλείων δοκιμών.

Αφού παρακάμψει την ανάλυση ασφαλείας, το UDPGAngster συλλέγει λεπτομέρειες συστήματος όπως όνομα υπολογιστή, πληροφορίες τομέα και έκδοση λειτουργικού συστήματος, τα κωδικοποιεί χρησιμοποιώντας μετασχηματισμό που βασίζεται σε ROR και στέλνει αυτά τα δεδομένα σε διακομιστές εντολών και ελέγχου στη διεύθυνση 157.20.182.75 μέσω της θύρας UDP 1269.

Ενώ το κάνουν διατηρώντας την επικοινωνία που συνήθως χάνει η τυπική παρακολούθηση δικτύου.



VIA: cybersecuritynews.com

Related Posts


Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
Security

Το China-Nexus APT Group αξιοποιεί την τεχνική πλευρικής φόρτωσης DLL για να επιτεθεί σε τομείς της κυβέρνησης και των μέσων ενημέρωσης
Security

Η νέα δυνατότητα του Microsoft Teams επιτρέπει στους χρήστες να αναφέρουν μηνύματα που έχουν επισημανθεί εσφαλμένα ως απειλές ασφαλείας
Security
mac MuddyWater Public Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟ επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας
Security

Απειλές ηθοποιοί που αναπτύσσουν κακόβουλο λογισμικό CoinMiner μέσω μονάδων USB που μολύνουν σταθμούς εργασίας

7 Δεκεμβρίου 2025
«Απίστευτες προσφορές στα Public: Μη χάσετε τις ευκαιρίες!»
Technology

«Απίστευτες προσφορές στα Public: Μη χάσετε τις ευκαιρίες!»

7 Δεκεμβρίου 2025
Το Netflix εξαγοράζει τα στούντιο της Warner Bros. και το HBO με 82,7 δισεκατομμύρια δολάρια Megadeal
Security

Το Netflix εξαγοράζει τα στούντιο της Warner Bros. και το HBO με 82,7 δισεκατομμύρια δολάρια Megadeal

7 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου Security

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

Marizas Dimitris7 Δεκεμβρίου 2025
Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows Android

Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows

Marizas Dimitris7 Δεκεμβρίου 2025
Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion Entertainment

Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion

Marizas Dimitris7 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

Οι χάκερ MuddyWater χρησιμοποιούν το UDPGangster Backdoor για να επιτεθούν σε συστήματα Windows αποφεύγοντας τις άμυνες δικτύου

7 Δεκεμβρίου 2025
Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows

Ο επιτραπέζιος υπολογιστής Android πρέπει να κάνει σωστά αυτά τα 5 πράγματα για να αντικαταστήσει τον υπολογιστή μου με Windows

7 Δεκεμβρίου 2025
Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion

Stop Killing Games is a consumer-driven shake up for digital distribution as a whole | Opinion

7 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.