By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Οι χάκερ του DarkSpectre μόλυναν 8,8 εκατομμύρια χρήστες Chrome, Edge και Firefox με κακόβουλο λογισμικό
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Οι χάκερ του DarkSpectre μόλυναν 8,8 εκατομμύρια χρήστες Chrome, Edge και Firefox με κακόβουλο λογισμικό
Security

Οι χάκερ του DarkSpectre μόλυναν 8,8 εκατομμύρια χρήστες Chrome, Edge και Firefox με κακόβουλο λογισμικό

Marizas Dimitris
Last updated: 31 Δεκεμβρίου 2025 16:39
Marizas Dimitris
Share
Οι χάκερ του DarkSpectre μόλυναν 8,8 εκατομμύρια χρήστες Chrome, Edge και Firefox με κακόβουλο λογισμικό
Οι χάκερ του DarkSpectre μόλυναν 8,8 εκατομμύρια χρήστες Chrome, Edge και Firefox με κακόβουλο λογισμικό
SHARE


Οι ερευνητές ανακάλυψαν το DarkSpectre, έναν καλά χρηματοδοτούμενο κινεζικό παράγοντα απειλών που είναι υπεύθυνος για τη μόλυνση περισσότερων από 8,8 εκατομμυρίων χρηστών σε προγράμματα περιήγησης Chrome, Edge και Firefox μέσω μιας σειράς εξαιρετικά συντονισμένων καμπανιών κακόβουλου λογισμικού που εκτείνονται επτά χρόνια.

Η ανακάλυψη αποκαλύπτει ένα επίπεδο λειτουργικής πολυπλοκότητας που σπάνια παρατηρείται στο τοπίο των απειλών, με την ομάδα να τρέχει ταυτόχρονα πολλαπλές διαφορετικές καμπάνιες, καθεμία από τις οποίες στοχεύει διαφορετικούς στόχους που κυμαίνονται από την απάτη των καταναλωτών έως την εταιρική κατασκοπεία.

Η λειτουργία αποτελείται από τρεις μεγάλες καμπάνιες: το ShadyPanda που επηρεάζει 5,6 εκατομμύρια χρήστες, τη νέα καμπάνια Zoom Stealer που στοχεύει σε 2,2 εκατομμύρια χρήστες και το GhostPoster που επηρεάζει 1,05 εκατομμύρια χρήστες.

Αντί να λειτουργούν ως ξεχωριστοί παράγοντες απειλών, οι ερευνητές επιβεβαίωσαν ότι αντιπροσωπεύουν μια ενιαία, εξαιρετικά οργανωμένη εγκληματική οργάνωση με σημαντικούς πόρους και δυνατότητες στρατηγικού σχεδιασμού.

Η ομάδα επιδεικνύει αξιοσημείωτη υπομονή, διατηρώντας τις νόμιμες επεκτάσεις του προγράμματος περιήγησης για πέντε ή περισσότερα χρόνια προτού τις οπλίσει με κακόβουλα ωφέλιμα φορτία.

Koi αναλυτές αναγνωρισθείς τη σύνδεση μεταξύ αυτών των καμπανιών κατά την ανάλυση της υποδομής που συνδέεται με το ShadyPanda.

Ανακάλυψαν ότι ενώ η ομάδα χρησιμοποιούσε δύο νόμιμους τομείς —infinitynewtab.com και infinitytab.com— για να τροφοδοτήσει πραγματικές δυνατότητες επέκτασης, όπως γραφικά στοιχεία καιρού και σελίδες νέων καρτελών, αυτοί οι ίδιοι τομείς συνδέονταν με εντελώς διαφορετική κακόβουλη υποδομή εντολών και ελέγχου.

Αυτή η έξυπνη τεχνική ενσωμάτωσης νόμιμων λειτουργιών μαζί με κρυμμένο κακόβουλο κώδικα έγινε το νήμα που συνδέει και τις τρεις λειτουργίες μαζί.

Dark Spectre (Πηγή - Koi)
Dark Spectre (Πηγή – Koi)

Η διαδικασία ανακάλυψης έμοιαζε με ένα πολύπλοκο ιστό. Ένας τομέας οδήγησε σε επεκτάσεις, οι οποίες αποκάλυψαν νέους τομείς, οι οποίοι συνδέονταν με πρόσθετες επεκτάσεις που λειτουργούσαν οι εκδότες με δεκάδες άλλα κακόβουλα εργαλεία.

Η επέκταση τελικά αποκάλυψε πάνω από 100 συνδεδεμένες επεκτάσεις σε πολλές αγορές προγραμμάτων περιήγησης.

Καθώς οι ερευνητές διερεύνησαν περαιτέρω, παρατήρησαν ότι ορισμένες επεκτάσεις που ανακαλύφθηκαν πρόσφατα επικοινωνούσαν με τομείς που είχαν ήδη επισημανθεί σε προηγούμενες έρευνες, επιβεβαιώνοντας ότι το ShadyPanda, το GhostPoster και το Zoom Stealer αντιπροσώπευαν έναν μεμονωμένο παράγοντα που λειτουργεί σε κλίμακα εθνικού κράτους.

Τακτικές ενεργοποίησης ωρολογιακής βόμβας και αποφυγής

Η πιο ανησυχητική πτυχή της μεθοδολογίας του DarkSpectre έγκειται στις εξελιγμένες τεχνικές επιμονής και ανίχνευσης-διαφυγής.

Η ομάδα χρησιμοποιεί αυτό που οι ερευνητές ονομάζουν επεκτάσεις «ωρολογιακής βόμβας»—κακόβουλα εργαλεία που παραμένουν σε αδράνεια για παρατεταμένες περιόδους προτού ενεργοποιήσουν το ωφέλιμο φορτίο τους.

Μια επέκταση που ονομάζεται «Νέα καρτέλα – Προσαρμοσμένος πίνακας εργαλείων» επιδεικνύει αυτήν την προσέγγιση περιμένοντας τρεις ημέρες μετά την εγκατάσταση προτού συνδεθείτε σε διακομιστές εντολών και ελέγχου για τη λήψη του πραγματικού κακόβουλου κώδικα.

Κατά τη διαδικασία ελέγχου, όταν οι αγορές αξιολογούν τις επεκτάσεις ως προς την ασφάλεια, αυτή η επέκταση φαίνεται απολύτως νόμιμη. Οι αναθεωρητές του προγράμματος περιήγησης δεν μπορούν να εντοπίσουν την κακόβουλη συμπεριφορά επειδή απλώς δεν ενεργοποιείται κατά τη διάρκεια της δοκιμής.

Η επέκταση ξεκινά τις κακόβουλες δραστηριότητές της μόνο αφού περάσει όλους τους ελέγχους ασφαλείας και φτάσει στο πρόγραμμα περιήγησης ενός πραγματικού χρήστη.

Για να αποφευχθεί περαιτέρω ο εντοπισμός, το κακόβουλο λογισμικό ενεργοποιείται μόνο στο δέκα τοις εκατό περίπου των φορτώσεων σελίδων, καθιστώντας εκθετικά δυσκολότερο τον εντοπισμό κατά τη διάρκεια δοκιμών ρουτίνας ή ανάλυσης.

Chrome Audio Capture ζωντανά στην αγορά (Πηγή - Koi)
Chrome Audio Capture ζωντανά στην αγορά (Πηγή – Koi)

Η ίδια η παράδοση ωφέλιμου φορτίου παρουσιάζει προηγμένες τεχνικές συσκότισης. Το DarkSpectre συγκαλύπτει τον κακόβουλο κώδικα ως αρχεία εικόνας PNG, μια μέθοδο γνωστή ως steganography.

Η επέκταση φορτώνει το δικό της λογότυπο, εξάγει τον κρυφό κώδικα JavaScript που είναι ενσωματωμένος στο αρχείο εικόνας και τον εκτελεί αθόρυβα στο παρασκήνιο.

Το JavaScript είναι τυλιγμένο σε πολλαπλά επίπεδα προστασίας, συμπεριλαμβανομένης της προσαρμοσμένης κωδικοποίησης, της κρυπτογράφησης XOR και του πακέτου κώδικα που έχει σχεδιαστεί ειδικά για να νικήσει τα εργαλεία αυτοματοποιημένης ανίχνευσης.

Μόλις ενεργοποιηθεί, η επέκταση κατεβάζει περίπου εξήντα επτά kilobyte πρόσθετης κωδικοποιημένης JavaScript από τους διακομιστές των χειριστών, δίνοντας στους φορείς απειλών πλήρη έλεγχο του τι εκτελείται στο πρόγραμμα περιήγησης του χρήστη χωρίς να απαιτείται ενημέρωση επέκτασης που θα ενεργοποιούσε ξανά τη διαδικασία ελέγχου.

Αυτή η προσέγγιση που βασίζεται στη διαμόρφωση αντιπροσωπεύει την πραγματική καινοτομία στη λειτουργία του DarkSpectre. Αντί να πιέζουν τις ενημερώσεις για να αλλάξουν τη λειτουργικότητα – κάτι που θα ειδοποιούσε τους αναθεωρητές και τους χρήστες – οι χειριστές απλώς τροποποιούν τι επιστρέφουν οι διακομιστές τους όταν οι επεκτάσεις τηλεφωνούν στο σπίτι.

Οι αμυντικοί δεν μπορούν να καταπολεμήσουν την απειλή αποκλείοντας μία μόνο κακόβουλη ενημέρωση, επειδή ο παράγοντας απειλής αλλάζει δυναμικά το ωφέλιμο φορτίο στους διακομιστές υποστήριξης τους, διατηρώντας πλήρη λειτουργική ευελιξία.



VIA: cybersecuritynews.com

Οι ενημερώσεις των Windows 11 διακόπτουν τις συνδέσεις localhost (127.0.0.1) HTTP/2
Η Amazon διακόπτει τους ρώσους χάκερ της GRU που επιτίθενται σε συσκευές δικτύου αιχμής
Η παραβίαση δεδομένων Prosper επηρεάζει 17,6 εκατομμύρια λογαριασμούς
Η ευπάθεια του στοιχείου απεικόνισης των Windows μπορεί να οδηγήσει σε επιθέσεις RCE κάτω από σύνθετα σενάρια επίθεσης
Η πλατφόρμα ψαρέματος Tycoon 2FA και η κατάρρευση του παλαιού τύπου MFA
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Άρχισα να χρησιμοποιώ το Gemini για να δημιουργήσω παρουσιάσεις στις Παρουσιάσεις Google και αυτό άλλαξε το παιχνίδι Άρχισα να χρησιμοποιώ το Gemini για να δημιουργήσω παρουσιάσεις στις Παρουσιάσεις Google και αυτό άλλαξε το παιχνίδι
Next Article Alpha: "Όλο το 20225 χρονιά στην πρώτη θέση" - Τυπολογίες Alpha: “Όλο το 20225 χρονιά στην πρώτη θέση” – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Samsung πουλάει το Galaxy Z TriFold με απώλεια, αλλά αυτό είναι ωραίο
Η Samsung πουλάει το Galaxy Z TriFold με απώλεια, αλλά αυτό είναι ωραίο
Android Technology
Alpha: "Όλο το 20225 χρονιά στην πρώτη θέση" - Τυπολογίες
Alpha: “Όλο το 20225 χρονιά στην πρώτη θέση” – Τυπολογίες
Entertainment
Άρχισα να χρησιμοποιώ το Gemini για να δημιουργήσω παρουσιάσεις στις Παρουσιάσεις Google και αυτό άλλαξε το παιχνίδι
Άρχισα να χρησιμοποιώ το Gemini για να δημιουργήσω παρουσιάσεις στις Παρουσιάσεις Google και αυτό άλλαξε το παιχνίδι
Android Phones Technology
«Το Phantom Blade Zero Ξεσηκώνει Τους Φανς Πριν Μάλιστα Από Την Κυκλοφορία Του!»
«Το Phantom Blade Zero Ξεσηκώνει Τους Φανς Πριν Μάλιστα Από Την Κυκλοφορία Του!»
Technology

You Might also Like

Security

Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Ηθοποιοί απειλών που αξιοποιούν παραβιασμένες συνδέσεις RDP για να αναπτύξουν το Lynx Ransomware μετά τη διαγραφή των αντιγράφων ασφαλείας διακομιστή

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Το DoorDash επιβεβαιώνει την παραβίαση δεδομένων – Πρόσβαση από χάκερ Προσωπικά δεδομένα χρηστών

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?