By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας
Security

Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 13:10
Marizas Dimitris
Share
SHARE


Ένας παράγοντας απειλών που συνδέεται με την Κίνα και παρακολουθείται ως «PlushDaemon» κλέβει την κυκλοφορία ενημέρωσης λογισμικού χρησιμοποιώντας ένα νέο εμφύτευμα που ονομάζεται EdgeStepper σε επιχειρήσεις κυβερνοκατασκοπείας.

Από το 2018, οι χάκερ του PlushDaemon έχουν στοχεύσει άτομα και οργανισμούς στις Ηνωμένες Πολιτείες, την Κίνα, την Ταϊβάν, το Χονγκ Κονγκ, τη Νότια Κορέα και τη Νέα Ζηλανδία με προσαρμοσμένο κακόβουλο λογισμικό, όπως το backdoor SlowStepper.

Το PlushDaemon έχει θέσει σε κίνδυνο κατασκευαστές ηλεκτρονικών ειδών, πανεπιστήμια και ένα ιαπωνικό εργοστάσιο κατασκευής αυτοκινήτων στην Καμπότζη. Τα δεδομένα τηλεμετρίας από την εταιρεία κυβερνοασφάλειας ESET υποδεικνύουν ότι από το 2019, ο παράγοντας απειλής βασίζεται σε κακόβουλες ενημερώσεις για να παραβιάσει τα δίκτυα-στόχους.

Wiz
Θύματα PlushDaemon από το 2023
Θύματα PlushDaemon από το 2023
Πηγή: ESET

Αλυσίδα επίθεσης

Οι εισβολείς αποκτούν πρόσβαση σε δρομολογητές εκμεταλλευόμενοι γνωστά τρωτά σημεία ή αδύναμους κωδικούς πρόσβασης διαχειριστή, εγκαθιστούν το εμφύτευμα EdgeStepper και στη συνέχεια ανακατευθύνουν την κυκλοφορία ενημέρωσης λογισμικού στη δική τους υποδομή.

Το EdgeStepper λειτουργεί παρεμποδίζοντας ερωτήματα DNS και ανακατευθύνοντάς τα σε έναν κακόβουλο κόμβο DNS αφού επιβεβαιώσει ότι ο τομέας χρησιμοποιείται για την παροχή ενημερώσεων λογισμικού, εξηγούν οι ερευνητές της ESET σε μια αναφορά που κοινοποιήθηκε στο BleepingComputer.

Όταν ένα θύμα προσπαθεί να ενημερώσει το λογισμικό του, λαμβάνει το πρόγραμμα λήψης κακόβουλου λογισμικού LittleDaemon για Windows μεταμφιεσμένο ως αρχείο DLL με το όνομα “popup_4.2.0.2246.dll.‘

Τα πρώτα στάδια επίθεσης
Επισκόπηση της επίθεσης
Πηγή: ESET

Το LittleDaemon φέρνει ένα άλλο dropper κακόβουλου λογισμικού με το όνομα DaemonicLogistics, αποκρυπτογραφημένο και εκτελεσμένο στη μνήμη, το οποίο ανακτά την κερκόπορτα υπογραφής του PlushDaemon, SlowStepper.

Το backdoor έχει τεκμηριωθεί στο παρελθόν σε επιθέσεις εναντίον χρηστών του νοτιοκορεατικού προϊόντος VPN IPany. Κατά τη διάρκεια αυτών των επιθέσεων, οι χρήστες κατέβασαν ένα πρόγραμμα εγκατάστασης με trojanized από τον επίσημο ιστότοπο του προμηθευτή.

Το κακόβουλο λογισμικό SlowStepper επιτρέπει στους χάκερ να συλλέγουν λεπτομερείς πληροφορίες συστήματος, να εκτελούν εκτεταμένες λειτουργίες αρχείων, να εκτελούν εντολές και να εκτελούν διάφορα εργαλεία spyware που βασίζονται σε Python που μπορούν να υποκλέψουν δεδομένα από το πρόγραμμα περιήγησης, να παρεμποδίσουν πληκτρολογήσεις και να συλλέξουν διαπιστευτήρια.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Η επίθεση ClickFix χρησιμοποιεί ψεύτικη οθόνη Windows Update για να προωθήσει κακόβουλο λογισμικό
«Lenovo Legion Pro Rollable: Η Αποκάλυψη του 2026 Είναι Εδώ; Μάθετε Όλα τα Μυστικά!»
Το Lumma Stealer χρησιμοποιεί τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης για τη συλλογή δεδομένων και για μυστικές επικοινωνίες διακομιστή C&C
Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Cloudflare κάτω, ιστότοποι εκτός σύνδεσης με 500 Εσωτερικό Σφάλμα διακομιστή
TAGGED:DNSDNS HijackerEdgeStepperPlushDaemonSpywarevpnWindowsΔίκτυοΕμφυτεύωΚακή ενημέρωσηΚίνα

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το TikTok ανταμείβει τώρα τους εφήβους για αποσύνδεση τη νύχτα
Next Article ΕΡΤ3 – #STArt: Ξένια Καλογεροπούλου –
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Μάθε πότε ξεκινούν και τα 5 κρίσιμα που πρέπει να γνωρίζεις!»
«Μάθε πότε ξεκινούν και τα 5 κρίσιμα που πρέπει να γνωρίζεις!»
Economics
«Στα άκρα η κούρσα διαδοχής για τη Λαγκάρντ: Ποιοι είναι οι επικρατέστεροι υποψήφιοι;»
«Στα άκρα η κούρσα διαδοχής για τη Λαγκάρντ: Ποιοι είναι οι επικρατέστεροι υποψήφιοι;»
Business
«Ανακάλυψε το Μυστικό: Ψηφιακό Ταξίδι στον Χρόνο Χωρίς Αλγόριθμους!»
«Ανακάλυψε το Μυστικό: Ψηφιακό Ταξίδι στον Χρόνο Χωρίς Αλγόριθμους!»
Technology
Οι ARC Raiders εκτιμάται ότι έχουν ξεπεράσει τα 12 εκατομμύρια αντίγραφα που πουλήθηκαν και πέτυχαν νέο ρεκόρ DAU
Το ARC Raiders βοήθησε το Steam να έχει τον «Δεκέμβριο με την υψηλότερη εισφορά»
Technology

You Might also Like

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης
Security

Ερευνητές αναβιώνουν την τεχνική «Blinkenlights» του 2000 για την απόρριψη υλικολογισμικού Smartwatch μέσω εικονοστοιχείων οθόνης

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών
Security

Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Hackers APT24 που συνδέονται με την Κίνα Νέοι BadAudio παραβίασαν νόμιμους δημόσιους ιστότοπους για να επιτεθούν σε χρήστες

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?