By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία
Security

Οι ηθοποιοί Ransomware στοχεύουν κυρίως πωλητές λιανικής αυτήν την εορταστική περίοδο για να αναπτύξουν κακόβουλα ωφέλιμα φορτία

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 18:30
Marizas Dimitris
Share
SHARE


Οι λιανοπωλητές αντιμετωπίζουν απότομη αύξηση της στοχευμένης δραστηριότητας ransomware καθώς ξεκινά η εορταστική περίοδος αγορών. Οι ομάδες απειλών συγχρονίζουν τις επιθέσεις τους σε περιόδους αιχμής πωλήσεων, όταν ο χρόνος διακοπής λειτουργίας είναι πιο οδυνηρός και η πίεση για πληρωμή είναι υψηλότερη.

Αυτή η καμπάνια εστιάζει σε δίκτυα σημείων πώλησης, συστήματα υποστήριξης ηλεκτρονικού εμπορίου και υποστήριξη συστημάτων πληροφορικής που διαχειρίζονται παραγγελίες, δεδομένα αφοσίωσης και ροές εργασίας πληρωμών.

Οι επιτιθέμενοι χρησιμοποιούν ένα μείγμα από μηνύματα ηλεκτρονικού ψαρέματος, ψεύτικες ενημερώσεις αποστολής και κακόβουλες διαφημίσεις που ανακατευθύνουν τους χρήστες σε κιτ εκμετάλλευσης.

Μόλις ένα θύμα κάνει κλικ, η αλυσίδα μετακινείται γρήγορα από την αρχική βάση σε πλήρη συμβιβασμό τομέα. Ο στόχος είναι η ανάπτυξη ωφέλιμων φορτίων κρυπτογράφησης αρχείων και εργαλείων εξαγωγής δεδομένων σε μια ενιαία, συντονισμένη εκτέλεση, συχνά μέσα σε λίγες ώρες από την αρχική πρόσβαση.

Αναλυτές ασφαλείας Morphisec αναγνωρισθείς το κακόβουλο λογισμικό ως μέρος μιας εργαλειοθήκης πολλαπλών σταδίων που έχει σχεδιαστεί για κρυφή είσοδο, κλοπή διαπιστευτηρίων και γρήγορη πλευρική κίνηση σε περιβάλλοντα λιανικής.

Η τηλεμετρία τους δείχνει ότι οι παράγοντες απειλών συντονίζουν τους φορτωτές και τα σενάρια ώστε να συνδυάζονται με τυπικά εργαλεία υποστήριξης και απομακρυσμένης υποστήριξης που χρησιμοποιούνται από το προσωπικό του καταστήματος και της αποθήκης.

Ο αντίκτυπος είναι σοβαρός: τα κρυπτογραφημένα συστήματα απογραφής, τα κλειδωμένα τερματικά πληρωμών και οι μη προσβάσιμες πλατφόρμες ηλεκτρονικών παραγγελιών μπορούν να σταματήσουν τόσο τις πωλήσεις εντός καταστημάτων όσο και τις ψηφιακές πωλήσεις.

Πολλά θύματα αντιμετωπίζουν επίσης κλοπή δεδομένων, συμπεριλαμβανομένων αρχείων πελατών και εσωτερικών σχεδίων τιμολόγησης ή προώθησης, γεγονός που αυξάνει τον κίνδυνο διπλού εκβιασμού και ρυθμιστικών προστίμων.

Αυτό δείχνει την πλήρη αλυσίδα επιθέσεων από το ηλεκτρονικό ταχυδρομείο ηλεκτρονικού ψαρέματος έως την εκτέλεση ransomware σε ένα τυπικό δίκτυο λιανικής.

Μηχανισμός μόλυνσης και παράδοση ωφέλιμου φορτίου

Η καμπάνια βασίζεται σε ένα ελαφρύ πρόγραμμα φόρτωσης που προσγειώνεται πρώτα μέσω ενός κακόβουλου συνημμένου ή λήψης σεναρίου.

Αυτός ο φορτωτής εισάγει αξιόπιστες διεργασίες όπως το explorer.exe ή το powershell.exe για να αποφύγει απλούς κανόνες που βασίζονται σε διαδικασίες.

Στη συνέχεια, τραβάει το κύριο ωφέλιμο φορτίο από έναν διακομιστή που ελέγχεται από εισβολείς μέσω HTTPS, χρησιμοποιώντας ονόματα τομέων που μιμούνται τους κοινούς παρόχους cloud και CDN.

Μόλις το ωφέλιμο φορτίο σταδιακά γίνει, το κακόβουλο λογισμικό συλλέγει διαπιστευτήρια από LSASS και αποθηκευμένες περιόδους σύνδεσης προγράμματος περιήγησης, στη συνέχεια χρησιμοποιεί εργαλεία απομακρυσμένης διαχείρισης και κοινόχρηστα στοιχεία SMB για να αντιγραφεί σε διακομιστές καταστημάτων και συστήματα σημείων πώλησης.

Για να καταστήσει δυσκολότερο τον εντοπισμό, εκκινεί βασικές ενέργειες μέσω συγκεχυμένων εντολών PowerShell όπως:

powershell.exe -w hidden -enc  -ExecutionPolicy Bypass

Το κακόβουλο λογισμικό μετακινείται σε δίκτυα καταστημάτων, χρησιμοποιώντας υπάρχουσες διαδρομές διαχειριστή για να φτάσει σε διακομιστές πληρωμών και αποθέματος προτού ενεργοποιήσει το τελικό στοιχείο ransomware.

Αυτή η στροφή προς την προληπτική άμυνα μετασχηματίζει την εξίσωση ασφαλείας, προστατεύοντας τα δεδομένα των πελατών, τη λειτουργική συνέχεια και το τελικό αποτέλεσμα πριν οι απειλές μπορούν να επικρατήσουν.



VIA: cybersecuritynews.com

Το Tycoon 2FA and the Collapse of Legacy MFA
Το νέο GhostPoster Attack αξιοποιεί το εικονίδιο PNG για να μολύνει 50.000 χρήστες Firefox
«Σοκ! Ξεπερνούν τα $18 δισ. οι απώλειες από επιθέσεις ransomware στη βιομηχανία παραγωγής έως το 2025!»
Τα νέα τρωτά σημεία του Veeam εκθέτουν τους εφεδρικούς διακομιστές σε επιθέσεις RCE
Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται
TAGGED:PowerShellRansomwareSMBασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Roblox αρχίζει να κυκλοφορεί ελέγχους ηλικίας χρησιμοποιώντας τεχνολογία εκτίμησης ηλικίας προσώπου
Next Article Γιατί ο Kevin Costner έφυγε από το Yellowstone
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η JPMorgan Chase γίνεται ο νέος εκδότης της Apple Card
Η JPMorgan Chase γίνεται ο νέος εκδότης της Apple Card
Technology
«Ανακαλύψτε το TCL NXTPAPER 70 Pro: Το Smartphone που Θα Φέρει Άνεση στα Μάτια σας Όλη την Ημέρα με Ανατρεπτικό Πλήκτρο NXTPAPER!»
«Ανακαλύψτε το TCL NXTPAPER 70 Pro: Το Smartphone που Θα Φέρει Άνεση στα Μάτια σας Όλη την Ημέρα με Ανατρεπτικό Πλήκτρο NXTPAPER!»
Technology
Αυτό το ηλεκτρικό καροτσάκι κάμπινγκ της CES 2026 θα σας αφήσει άφωνους με την ταχύτητά του!
Αυτό το ηλεκτρικό καροτσάκι κάμπινγκ της CES 2026 θα σας αφήσει άφωνους με την ταχύτητά του!
Android Phones Technology
Είναι εύκολο να διορθωθεί η Xiaomi; Εξηγούνται τα αποτελέσματα των δοκιμών βιωσιμότητας της ΕΕ
Είναι εύκολο να διορθωθεί η Xiaomi; Εξηγούνται τα αποτελέσματα των δοκιμών βιωσιμότητας της ΕΕ
Android Phones Technology Xiaomi News

You Might also Like

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις
Security

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Πρώτη μεγάλης κλίμακας κυβερνοεπίθεση με χρήση τεχνητής νοημοσύνης με ελάχιστη ανθρώπινη είσοδο

Marizas Dimitris
Marizas Dimitris
4 Min Read
Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?