By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων
Security

Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 12:02
Marizas Dimitris
Share
Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων
Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων
SHARE


Η διαβόητη ομάδα κυβερνοεγκληματικών Black Cat επανεμφανίστηκε επιθετικά με μια εξελιγμένη καμπάνια κακόβουλου λογισμικού που χρησιμοποιεί προηγμένες τεχνικές βελτιστοποίησης μηχανών αναζήτησης για τη διανομή πλαστών εκδόσεων δημοφιλούς λογισμικού ανοιχτού κώδικα.

Με το χειρισμό των αλγορίθμων των μηχανών αναζήτησης, η συμμορία τοποθετεί με επιτυχία σχολαστικά κατασκευασμένους ιστότοπους ηλεκτρονικού ψαρέματος για εργαλεία όπως το Notepad++ στην κορυφή των αποτελεσμάτων αναζήτησης λέξεων-κλειδιών.

Αυτή η στρατηγική τοποθέτηση εκμεταλλεύεται αδίστακτα την εμπιστοσύνη των χρηστών σε γνωστές πλατφόρμες, οδηγώντας τα ανυποψίαστα θύματα να κατεβάζουν κακόβουλα προγράμματα εγκατάστασης που συνοδεύονται κρυφά με επικίνδυνα κερκόπορτα τηλεχειριστηρίου ικανά να κλέψουν ευαίσθητα δεδομένα κεντρικού υπολογιστή.

Όταν οι χρήστες πλοηγούνται σε αυτούς τους δόλιους τομείς, αντιμετωπίζουν μια εξαιρετικά ρεαλιστική διεπαφή που αντικατοπτρίζει τα νόμιμα αποθετήρια λογισμικού, τα οποία συχνά διαθέτουν πολλά άρθρα εκμάθησης για την τεχνητή ενίσχυση της αξιοπιστίας.

Ομάδα χάκερ Black Cat με Fake Notepad++ Sites Εγκαταστήστε κακόβουλο λογισμικό για κλοπή δεδομένων
Σελίδα ιστότοπου phishing (Πηγή – Weixin)

Η παραπλανητική διαδικασία λήψης περιλαμβάνει σκόπιμα πολλαπλές ανακατευθύνσεις, οδηγώντας τελικά τον χρήστη σε μια ψεύτικη σελίδα με στυλ που μοιάζει με το GitHub.

Αυτή η διαστρωμάτωση νομιμότητας έχει σχεδιαστεί για να μειώνει αποτελεσματικά την υποψία του θύματος πριν από την παράδοση του ωφέλιμου φορτίου λογισμικού στο κεντρικό σύστημα.

αναλυτές της Weixin διάσημος ότι αυτή η αχαλίνωτη καμπάνια παραβίασε με επιτυχία περίπου 277.800 διακομιστές αποτελεσματικά μεταξύ των αρχών και των τέλους Δεκεμβρίου 2025.

Ο πρωταρχικός στόχος του κακόβουλου λογισμικού παραμένει η κρυφή διείσδυση πολύ ευαίσθητων πληροφοριών, συμπεριλαμβανομένων των δεδομένων χρήστη του προγράμματος περιήγησης, των αρχείων καταγραφής πληκτρολογήσεων σε πραγματικό χρόνο και των περιεχομένων του προχείρου.

Αυτή η εκτεταμένη κλοπή δεδομένων εγκυμονεί σοβαρούς και άμεσους κινδύνους ασφάλειας τόσο για μεμονωμένους χρήστες όσο και για μεγαλύτερες οργανωτικές υποδομές που εκτίθενται στην απειλή.

Μηχανισμός μόλυνσης και εκτέλεσης

Η διαδικασία μόλυνσης του κακόβουλου λογισμικού είναι τεχνικά περίπλοκη. Κατά την αρχική εκτέλεση, το πρόγραμμα εγκατάστασης δημιουργεί μια παραπλανητική συντόμευση στην επιφάνεια εργασίας του θύματος, η οποία οδηγεί απευθείας στο σημείο εισόδου της κερκόπορτας αντί για την πραγματική εφαρμογή.

Το κακόβουλο λογισμικό χρησιμοποιεί έξυπνα μια στρατηγική εκτέλεσης λευκού και μαύρου, χρησιμοποιώντας ένα καλοήθη εκτελέσιμο αρχείο για να φορτώσει ένα κακόβουλο στοιχείο DLL.

Αυτό το DLL είναι ειδικά επιφορτισμένο με τον εντοπισμό και την αποκρυπτογράφηση ενός κρυφού κρυπτογραφημένου αρχείου που ονομάζεται M9OLUM4P.1CCE. Ενώ το κακόβουλο αρχείο DLL αποκρυπτογραφεί και εκτελεί κρυπτογραφημένο αρχείο.

Το κακόβουλο αρχείο DLL αποκρυπτογραφεί και εκτελεί κρυπτογραφημένο αρχείο (Πηγή - Weixin)
Το κακόβουλο αρχείο DLL αποκρυπτογραφεί και εκτελεί κρυπτογραφημένο αρχείο (Πηγή – Weixin)

Μετά την επιτυχημένη διαδικασία αποκρυπτογράφησης, το κακόβουλο αρχείο PE φορτώνεται απευθείας στη μνήμη του συστήματος μέσω ανάκλασης, μια τακτική που βοηθά στην παράκαμψη των τυπικών μηχανισμών ανίχνευσης που βασίζονται σε δίσκο.

Το κακόβουλο λογισμικό διασφαλίζει τη μακροζωία του δημιουργώντας συγκεκριμένα στοιχεία εκκίνησης μητρώου και ξεκινά αμέσως την επικοινωνία με τον διακομιστή εντολών και ελέγχου του, που κωδικοποιείται ως sbido.com:2869.

Αυτή η επίμονη σύνδεση διευκολύνει τη συνεχή μετάδοση κλεμμένων δεδομένων, ενώ η IP ανάλυσης του τομέα ενημερώνεται συχνά από τους εισβολείς για να αποφύγουν τα στατικά μέτρα αποκλεισμού που βασίζονται σε δίκτυο.



VIA: cybersecuritynews.com

Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva
Νέο κακόβουλο λογισμικό JSCEAL Infostealer που επιτίθεται σε συστήματα Windows για να κλέψει τα διαπιστευτήρια σύνδεσης
Ο πρώην στέλεχος του L3Harris είναι ένοχος για πώληση διαδικτυακών εκμεταλλεύσεων σε Ρώσο μεσίτη
Η ευπάθεια 0 ημερών του WatchGuard αξιοποιήθηκε στη φύση για να κλέψει τείχη προστασίας
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ο συνιδρυτής της Sega, Ντέιβιντ Ρόζεν, πέθανε σε ηλικία 95 ετών | Συνοπτικά τα νέα Ο συνιδρυτής της Sega, Ντέιβιντ Ρόζεν, πέθανε σε ηλικία 95 ετών | Συνοπτικά τα νέα
Next Article Εκτός «Πρωινού» ο Γιώργος Λιάγκας Εκτός «Πρωινού» ο Γιώργος Λιάγκας
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Εκτός «Πρωινού» ο Γιώργος Λιάγκας
Εκτός «Πρωινού» ο Γιώργος Λιάγκας
Entertainment
Ο συνιδρυτής της Sega, Ντέιβιντ Ρόζεν, πέθανε σε ηλικία 95 ετών | Συνοπτικά τα νέα
Ο συνιδρυτής της Sega, Ντέιβιντ Ρόζεν, πέθανε σε ηλικία 95 ετών | Συνοπτικά τα νέα
Entertainment Gaming
«Σοκαριστικές στιγμές: Χακτιβίστρια ΔΙΑΓΡΑΦΕΙ ΡΑΤΣΙΣΤΙΚΕΣ ΙΣΤΟΣΕΛΙΔΕΣ ΖΩΝΤΑΝΑ ΣΕ ΣΥΝΕΔΡΙΟ – Το βίντεο που θα σας αφήσει άναυδους!»
«Σοκαριστικές στιγμές: Χακτιβίστρια ΔΙΑΓΡΑΦΕΙ ΡΑΤΣΙΣΤΙΚΕΣ ΙΣΤΟΣΕΛΙΔΕΣ ΖΩΝΤΑΝΑ ΣΕ ΣΥΝΕΔΡΙΟ – Το βίντεο που θα σας αφήσει άναυδους!»
Technology
Sadie Sink: Το Αβάσταχτο Μυστικό για τον Ρόλο της στο Νέο Spider-Man!
Sadie Sink: Το Αβάσταχτο Μυστικό για τον Ρόλο της στο Νέο Spider-Man!
Technology

You Might also Like

Security

Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι έφηβοι του «Scattered Spider» παραδέχονται αθώοι για το hack στο Ηνωμένο Βασίλειο

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι νέες επιθέσεις ShadowRay μετατρέπουν τα συμπλέγματα Ray σε crypto miners

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?