Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
Security

Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη καμπάνια κακόβουλου λογισμικού backdoor έχει προκύψει που στοχεύει χρήστες των Windows μέσω μιας οπλισμένης έκδοσης του SteamCleaner, ενός νόμιμου βοηθητικού προγράμματος ανοιχτού κώδικα που έχει σχεδιαστεί για τον καθαρισμό ανεπιθύμητων αρχείων από την πλατφόρμα παιχνιδιών Steam.

Το κακόβουλο λογισμικό δημιουργεί μόνιμη πρόσβαση σε παραβιασμένα συστήματα αναπτύσσοντας κακόβουλα σενάρια Node.js που διατηρούν συνεχή επικοινωνία με διακομιστές εντολών και ελέγχου, επιτρέποντας στους εισβολείς να εκτελούν αυθαίρετες εντολές εξ αποστάσεως.

Οι φορείς απειλών έχουν οπλίσει το νόμιμο εργαλείο SteamCleaner, το οποίο δεν έχει λάβει ενημερώσεις από τον Σεπτέμβριο του 2018, εισάγοντας κακόβουλο κώδικα στην αρχική πηγή και διανέμοντάς τον μέσω δόλιων ιστότοπων που παρουσιάζονται ως παράνομα αποθετήρια λογισμικού.

Οι χρήστες που αναζητούν σπασμένο λογισμικό ή keygens ανακατευθύνονται στα αποθετήρια GitHub που φιλοξενούν το κακόβουλο λογισμικό, το οποίο παραδίδεται ως Setup.exe.

Το κακόβουλο πρόγραμμα εγκατάστασης έχει υπογραφεί με ένα έγκυρο ψηφιακό πιστοποιητικό από την Taiyuan Jiankang Technology Co., Ltd., που προσδίδει ψευδή νομιμότητα στο πακέτο των 4,66 MB και του επιτρέπει να παρακάμψει τον αρχικό έλεγχο ασφαλείας.

Κατά την εκτέλεση, το κακόβουλο λογισμικό εγκαθίσταται στον κατάλογο C:\Program Files\Steam Cleaner\, αναπτύσσοντας πολλά στοιχεία, όπως το Steam Cleaner.exe (3.472 KB), αρχεία διαμόρφωσης και δέσμες ενεργειών.

Ο πηγαίος κώδικας SteamCleaner κυκλοφόρησε στο Github (Πηγή - ASEC)
Ο πηγαίος κώδικας SteamCleaner κυκλοφόρησε στο Github (Πηγή – ASEC)

Ερευνητές ασφαλείας ASEC αναγνωρισθείς ότι οι εισβολείς διατήρησαν την αρχική λειτουργία SteamCleaner ενώ ενσωμάτωσαν εξελιγμένους μηχανισμούς ανίχνευσης anti-sandbox.

Το κακόβουλο λογισμικό εκτελεί εκτενείς περιβαλλοντικούς ελέγχους, όπως ανάλυση πληροφοριών συστήματος, απαρίθμηση θυρών, ερωτήματα WMI και παρακολούθηση διεργασιών.

Όταν εντοπίζεται περιβάλλον sandbox, το κακόβουλο λογισμικό εκτελεί μόνο τη νόμιμη λειτουργία καθαρισμού χωρίς να προκαλεί κακόβουλη συμπεριφορά.

Ο μηχανισμός παράδοσης ωφέλιμου φορτίου βασίζεται σε κρυπτογραφημένες εντολές PowerShell που είναι ενσωματωμένες στο κακόβουλο λογισμικό.

Πληροφορίες υπογραφής και χαρακτηριστικών κακόβουλου λογισμικού (Πηγή - ASEC)
Πληροφορίες υπογραφής και χαρακτηριστικών κακόβουλου λογισμικού (Πηγή – ASEC)

Αυτές οι εντολές ενορχηστρώνουν την εγκατάσταση του Node.js στο σύστημα του θύματος και στη συνέχεια κατεβάζουν δύο διαφορετικά κακόβουλα σενάρια από ξεχωριστή υποδομή εντολών και ελέγχου.

Και τα δύο σενάρια είναι εγγεγραμμένα στον Προγραμματιστή εργασιών των Windows για να διασφαλιστεί η επιμονή, να εκτελούνται αυτόματα κατά την εκκίνηση του συστήματος και να επαναλαμβάνονται κάθε ώρα στη συνέχεια.

Πρωτόκολλο επικοινωνίας Command-and-Control

Τα δύο σενάρια Node.js δημιουργούν αμφίδρομα κανάλια επικοινωνίας με τους αντίστοιχους διακομιστές C2 μέσω δομημένων ωφέλιμων φορτίων JSON.

Κατά τη σύνδεση στην υποδομή C2, το κακόβουλο λογισμικό μεταδίδει ολοκληρωμένα δεδομένα αναγνώρισης συστήματος, συμπεριλαμβανομένων του τύπου και της έκδοσης του λειτουργικού συστήματος, του ονόματος κεντρικού υπολογιστή, της αρχιτεκτονικής συστήματος και ενός μοναδικού αναγνωριστικού μηχανήματος που προέρχεται από το GUID της συσκευής.

Το πρώτο σενάριο, εγκατεστημένο στο C:\WCM{UUID}\UUID και εγγεγραμμένο ως Microsoft/Windows/WCM/WiFiSpeedScheduler, συνδέεται σε πολλούς τομείς C2, συμπεριλαμβανομένου του rt-guard[.]com, 4tressx[.]com, kuchiku[.]ψηφιακό και screenner[.]com.

Αυτό το σενάριο κατεβάζει αρχεία από διευθύνσεις URL που καθορίζονται από τον εισβολέα και τα εκτελεί χρησιμοποιώντας διαδικασίες CMD ή PowerShell.

Το δεύτερο σενάριο λειτουργεί από το C:\WindowsSetting{UUID}\UUID με το όνομα εργασίας Microsoft/Windows/Diagnosis/Recommended DiagnosisScheduler, επικοινωνώντας με το aginscore[.]com.

Αυτή η παραλλαγή χρησιμοποιεί πιο επιθετικές τεχνικές συσκότισης και εκτελεί εντολές απευθείας μέσω του Node[.]η εγγενής συνάρτηση εκτέλεσης φλοιού του js.

Η επικοινωνία C2 πραγματοποιείται μέσω δύο πρωταρχικών τελικών σημείων: /d για λήψη εντολών και /e για μετάδοση αποτελεσμάτων εκτέλεσης.



VIA: cybersecuritynews.com

Related Posts


Οι χάκερ οπλίζουν αρχεία SVG και έγγραφα του Office για να στοχεύσουν χρήστες των Windows
Security

Οι βασικές λειτουργίες QuasarRAT μαζί με την κρυπτογραφημένη διαμόρφωση και τις τεχνικές συσκότισης που εκτίθενται
Security

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Security
GitHub PowerShell technology Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ
Next Article Η Airbnb δοκιμάζει μια υπηρεσία «καλτσών κουζίνας» που επιτρέπει στους επισκέπτες να κάνουν παραγγελίες Instacart πριν από τη διαμονή τους
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Κακό WiFi; 12 Λύσεις για Ταχύτερο Internet
Computer

Κακό WiFi; 12 Λύσεις για Ταχύτερο Internet

27 Δεκεμβρίου 2025
Galaxy S26: Σενάρια για δορυφορικές φωνητικές κλήσεις στη νέα ναυαρχίδα της Samsung
Technology

Galaxy S26: Σενάρια για δορυφορικές φωνητικές κλήσεις στη νέα ναυαρχίδα της Samsung

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.