Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

18 Δεκεμβρίου 2025
«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»

«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»

18 Δεκεμβρίου 2025
«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google - Μην το Χάσετε!»

«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google – Μην το Χάσετε!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών
Security

Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών
Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η έκδοση 3.5 του Phantom Stealer έχει αναδειχθεί ως σοβαρή απειλή για τους χρήστες σε όλο τον κόσμο, ικανή να εξάγει ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, cookie προγράμματος περιήγησης, στοιχεία πιστωτικών καρτών και δεδομένα πορτοφολιού κρυπτονομισμάτων.

Αυτό το εξελιγμένο κακόβουλο λογισμικό λειτουργεί μέσω παραπλανητικών συσκευασιών, που συχνά μεταμφιέζονται ως νόμιμα προγράμματα εγκατάστασης λογισμικού της Adobe, γεγονός που καθιστά δύσκολο για τους χρήστες που δεν γνωρίζουν τον εντοπισμό του κινδύνου πριν εμφανιστεί μόλυνση.

Η επίθεση ξεκινά με ένα ψεύτικο αρχείο εγκατάστασης Adobe 11.7.7, το οποίο αναγνωρίστηκε για πρώτη φορά στις 29 Οκτωβρίου 2025. Το αρχείο είναι στην πραγματικότητα ένα συγκεχυμένο έγγραφο XML που περιέχει ενσωματωμένο κώδικα JavaScript που έχει σχεδιαστεί για να ενεργοποιεί μια αλυσίδα κακόβουλων δραστηριοτήτων.

Όταν εκτελείται, το αρχείο κατεβάζει ένα σενάριο PowerShell από έναν απομακρυσμένο διακομιστή, θέτοντας το υπόβαθρο για βαθύτερο συμβιβασμό του συστήματος και συλλογή δεδομένων.

Ερευνητές της K7 Security Labs αναγνωρισθείς ότι το Phantom Stealer χρησιμοποιεί έναν μηχανισμό μόλυνσης πολλαπλών σταδίων που επιδεικνύει σημαντική τεχνική πολυπλοκότητα.

Κλειδί RC4 και αποκρυπτογράφηση (Πηγή - K7 Security Labs)
Κλειδί RC4 και αποκρυπτογράφηση (Πηγή – K7 Security Labs)

Το κακόβουλο λογισμικό κατεβάζει μια ασαφή δέσμη ενεργειών PowerShell από τη διεύθυνση URL positivepay-messages.com/file/floor.ps1, η οποία εκτελείται με κρυφά χαρακτηριστικά και παρακάμπτοντας τις πολιτικές ασφαλείας.

Αυτή η δέσμη ενεργειών περιέχει δεδομένα κρυπτογραφημένα με RC4 που, μόλις αποκρυπτογραφηθούν, αποκαλύπτουν οδηγίες για τη φόρτωση μιας διάταξης .NET απευθείας στη μνήμη.

Ροή εκτέλεσης κακόβουλου λογισμικού (Πηγή - K7 Security Labs)
Ροή εκτέλεσης κακόβουλου λογισμικού (Πηγή – K7 Security Labs)

Η δεύτερη φάση περιλαμβάνει τον εγχυτήρα BLACKHAWK.dll, ένα κρίσιμο στοιχείο που εκτελεί την ένεση διεργασίας στο νόμιμο βοηθητικό πρόγραμμα των Windows Aspnetcompiler.exe.

Αυτή η τεχνική έγχυσης φορτώνει κακόβουλο κώδικα σε μια αξιόπιστη διαδικασία συστήματος, επιτρέποντας στον κλέφτη να λειτουργεί υπό το ραντάρ του λογισμικού ασφαλείας.

Το κακόβουλο λογισμικό παρακολουθεί συνεχώς εάν το Aspnetcompiler.exe εκτελείται σε διαστήματα πέντε δευτερολέπτων, διασφαλίζοντας μόνιμη λειτουργία.

Τεχνικές Έγχυσης Διαδικασίας και Αποφυγής

Το Phantom Stealer αξιοποιεί προηγμένες μεθόδους αποφυγής για να αποφύγει τον εντοπισμό και την ανάλυση. Το κακόβουλο λογισμικό εφαρμόζει πολυάριθμους ελέγχους κατά της ανάλυσης, συμπεριλαμβανομένου του εντοπισμού εικονικών μηχανών, κουτιών δοκιμών και εργαλείων παρακολούθησης μέσω ύποπτης αντιστοίχισης ονόματος χρήστη με μια κωδικοποιημένη λίστα 112 ονομάτων χρήστη sandbox.

συμβολοσειρά base64 (Πηγή - K7 Security Labs)
συμβολοσειρά base64 (Πηγή – K7 Security Labs)

Εάν εντοπιστούν τέτοια περιβάλλοντα, το κακόβουλο λογισμικό αυτοκαταστρέφεται δημιουργώντας ένα αρχείο δέσμης που τερματίζει αναγκαστικά τη διαδικασία του.

Το πιο αξιοσημείωτο είναι ότι ο κλέφτης χρησιμοποιεί Heavens Gate, μια εξελιγμένη τεχνική αποφυγής λειτουργίας χρήστη όπου οι διαδικασίες 32-bit μεταβαίνουν σε λειτουργία εκτέλεσης 64-bit.

Αυτό επιτρέπει στο κακόβουλο λογισμικό να παρακάμπτει τα άγκιστρα λειτουργίας χρήστη 32-bit και να εκτελεί απευθείας κλήσεις συστήματος x64, να έχει πρόσβαση σε ευαίσθητα δεδομένα χωρίς να ενεργοποιεί μηχανισμούς ασφαλείας που έχουν σχεδιαστεί για την παρακολούθηση της συμπεριφοράς της διαδικασίας.

Μόλις εγκατασταθεί, το Phantom Stealer εξάγει τα διαπιστευτήρια του προγράμματος περιήγησης, συμπεριλαμβανομένων των δεδομένων Chrome και Edge, αποκτώντας πρόσβαση σε κρυπτογραφημένες βάσεις δεδομένων και αποκρυπτογραφώντας τες χρησιμοποιώντας εξαγόμενα κλειδιά κρυπτογράφησης.

Το κακόβουλο λογισμικό συλλέγει διαπιστευτήρια πορτοφολιού κρυπτονομισμάτων, διαμορφώσεις email του Outlook, δεδομένα πληκτρολογημένα και πληροφορίες συστήματος, συμπεριλαμβανομένων στιγμιότυπων οθόνης που λαμβάνονται κάθε 1000 χιλιοστά του δευτερολέπτου.

Για την εξαγωγή δεδομένων, ο κλέφτης χρησιμοποιεί πολλά κανάλια, συμπεριλαμβανομένων των πρωτοκόλλων SMTP, FTP και πλατφορμών επικοινωνίας όπως το Telegram και το Discord.

Τα κλεμμένα δεδομένα οργανώνονται με ονόματα υπολογιστών και χρονικές σημάνσεις, δημιουργώντας μια οργανωμένη αποθήκη πληροφοριών θυμάτων έτοιμη για κακόβουλη χρήση.

Οι οργανισμοί θα πρέπει να εφαρμόζουν ισχυρό φιλτράρισμα email, τακτικές ενημερώσεις λογισμικού και προηγμένη προστασία τελικού σημείου για να αμυνθούν έναντι αυτής της εξελισσόμενης απειλής.



VIA: cybersecuritynews.com

Related Posts


Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Security

Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Security

Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security
chrome cookies PowerShell Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Κρίσιμη ευπάθεια κειμένου Apache Commons Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Κρίσιμη ευπάθεια κειμένου Apache Commons Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

18 Δεκεμβρίου 2025
Εργαλείο δοκιμών διείσδυσης που βασίζεται σε AI για τον εντοπισμό πιθανών τρωτών σημείων
Security

Εργαλείο δοκιμών διείσδυσης που βασίζεται σε AI για τον εντοπισμό πιθανών τρωτών σημείων

18 Δεκεμβρίου 2025
Χάκερ που εκμεταλλεύονται την ευπάθεια 0 ημερών του SonicWall SMA1000 για να αυξήσουν τα προνόμια
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια 0 ημερών του SonicWall SMA1000 για να αυξήσουν τα προνόμια

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών Security

Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

Marizas Dimitris18 Δεκεμβρίου 2025
«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!» Technology

«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»

Marizas Dimitris18 Δεκεμβρίου 2025
«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google - Μην το Χάσετε!» Technology

«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google – Μην το Χάσετε!»

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

Phantom Stealer που επιτίθεται σε χρήστες για να κλέψει ευαίσθητα δεδομένα όπως κωδικούς πρόσβασης, cookies προγράμματος περιήγησης, δεδομένα πιστωτικών καρτών

18 Δεκεμβρίου 2025
«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»

«Σοκ και Δέος: Η Nintendo Ξεπέρασε τις Προσδοκίες με Αποζημίωση Εκατομμυρίων για την Πατέντα του Wii!»

18 Δεκεμβρίου 2025
«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google - Μην το Χάσετε!»

«Ανατρεπτική Έναρξη: Το Gemini 3 Flash έρχεται στην Αναζήτηση Google – Μην το Χάσετε!»

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.