Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

    12 Νοεμβρίου 2025

    Η Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ

    12 Νοεμβρίου 2025

    Η Microsoft διορθώνει το σφάλμα που προκαλεί ψευδείς ειδοποιήσεις τέλους υποστήριξης των Windows 10

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια εξελιγμένη καμπάνια κακόβουλου λογισμικού backdoor έχει προκύψει που στοχεύει χρήστες των Windows μέσω μιας οπλισμένης έκδοσης του SteamCleaner, ενός νόμιμου βοηθητικού προγράμματος ανοιχτού κώδικα που έχει σχεδιαστεί για τον καθαρισμό ανεπιθύμητων αρχείων από την πλατφόρμα παιχνιδιών Steam.

    Το κακόβουλο λογισμικό δημιουργεί μόνιμη πρόσβαση σε παραβιασμένα συστήματα αναπτύσσοντας κακόβουλα σενάρια Node.js που διατηρούν συνεχή επικοινωνία με διακομιστές εντολών και ελέγχου, επιτρέποντας στους εισβολείς να εκτελούν αυθαίρετες εντολές εξ αποστάσεως.

    Οι φορείς απειλών έχουν οπλίσει το νόμιμο εργαλείο SteamCleaner, το οποίο δεν έχει λάβει ενημερώσεις από τον Σεπτέμβριο του 2018, εισάγοντας κακόβουλο κώδικα στην αρχική πηγή και διανέμοντάς τον μέσω δόλιων ιστότοπων που παρουσιάζονται ως παράνομα αποθετήρια λογισμικού.

    Οι χρήστες που αναζητούν σπασμένο λογισμικό ή keygens ανακατευθύνονται στα αποθετήρια GitHub που φιλοξενούν το κακόβουλο λογισμικό, το οποίο παραδίδεται ως Setup.exe.

    Το κακόβουλο πρόγραμμα εγκατάστασης έχει υπογραφεί με ένα έγκυρο ψηφιακό πιστοποιητικό από την Taiyuan Jiankang Technology Co., Ltd., που προσδίδει ψευδή νομιμότητα στο πακέτο των 4,66 MB και του επιτρέπει να παρακάμψει τον αρχικό έλεγχο ασφαλείας.

    Κατά την εκτέλεση, το κακόβουλο λογισμικό εγκαθίσταται στον κατάλογο C:\Program Files\Steam Cleaner\, αναπτύσσοντας πολλά στοιχεία, όπως το Steam Cleaner.exe (3.472 KB), αρχεία διαμόρφωσης και δέσμες ενεργειών.

    Ο πηγαίος κώδικας SteamCleaner κυκλοφόρησε στο Github (Πηγή - ASEC)
    Ο πηγαίος κώδικας SteamCleaner κυκλοφόρησε στο Github (Πηγή – ASEC)

    Ερευνητές ασφαλείας ASEC αναγνωρισθείς ότι οι εισβολείς διατήρησαν την αρχική λειτουργία SteamCleaner ενώ ενσωμάτωσαν εξελιγμένους μηχανισμούς ανίχνευσης anti-sandbox.

    Το κακόβουλο λογισμικό εκτελεί εκτενείς περιβαλλοντικούς ελέγχους, όπως ανάλυση πληροφοριών συστήματος, απαρίθμηση θυρών, ερωτήματα WMI και παρακολούθηση διεργασιών.

    Όταν εντοπίζεται περιβάλλον sandbox, το κακόβουλο λογισμικό εκτελεί μόνο τη νόμιμη λειτουργία καθαρισμού χωρίς να προκαλεί κακόβουλη συμπεριφορά.

    Ο μηχανισμός παράδοσης ωφέλιμου φορτίου βασίζεται σε κρυπτογραφημένες εντολές PowerShell που είναι ενσωματωμένες στο κακόβουλο λογισμικό.

    Πληροφορίες υπογραφής και χαρακτηριστικών κακόβουλου λογισμικού (Πηγή - ASEC)
    Πληροφορίες υπογραφής και χαρακτηριστικών κακόβουλου λογισμικού (Πηγή – ASEC)

    Αυτές οι εντολές ενορχηστρώνουν την εγκατάσταση του Node.js στο σύστημα του θύματος και στη συνέχεια κατεβάζουν δύο διαφορετικά κακόβουλα σενάρια από ξεχωριστή υποδομή εντολών και ελέγχου.

    Και τα δύο σενάρια είναι εγγεγραμμένα στον Προγραμματιστή εργασιών των Windows για να διασφαλιστεί η επιμονή, να εκτελούνται αυτόματα κατά την εκκίνηση του συστήματος και να επαναλαμβάνονται κάθε ώρα στη συνέχεια.

    Πρωτόκολλο επικοινωνίας Command-and-Control

    Τα δύο σενάρια Node.js δημιουργούν αμφίδρομα κανάλια επικοινωνίας με τους αντίστοιχους διακομιστές C2 μέσω δομημένων ωφέλιμων φορτίων JSON.

    Κατά τη σύνδεση στην υποδομή C2, το κακόβουλο λογισμικό μεταδίδει ολοκληρωμένα δεδομένα αναγνώρισης συστήματος, συμπεριλαμβανομένων του τύπου και της έκδοσης του λειτουργικού συστήματος, του ονόματος κεντρικού υπολογιστή, της αρχιτεκτονικής συστήματος και ενός μοναδικού αναγνωριστικού μηχανήματος που προέρχεται από το GUID της συσκευής.

    Το πρώτο σενάριο, εγκατεστημένο στο C:\WCM{UUID}\UUID και εγγεγραμμένο ως Microsoft/Windows/WCM/WiFiSpeedScheduler, συνδέεται σε πολλούς τομείς C2, συμπεριλαμβανομένου του rt-guard[.]com, 4tressx[.]com, kuchiku[.]ψηφιακό και screenner[.]com.

    Αυτό το σενάριο κατεβάζει αρχεία από διευθύνσεις URL που καθορίζονται από τον εισβολέα και τα εκτελεί χρησιμοποιώντας διαδικασίες CMD ή PowerShell.

    Το δεύτερο σενάριο λειτουργεί από το C:\WindowsSetting{UUID}\UUID με το όνομα εργασίας Microsoft/Windows/Diagnosis/Recommended DiagnosisScheduler, επικοινωνώντας με το aginscore[.]com.

    Αυτή η παραλλαγή χρησιμοποιεί πιο επιθετικές τεχνικές συσκότισης και εκτελεί εντολές απευθείας μέσω του Node[.]η εγγενής συνάρτηση εκτέλεσης φλοιού του js.

    Η επικοινωνία C2 πραγματοποιείται μέσω δύο πρωταρχικών τελικών σημείων: /d για λήψη εντολών και /e για μετάδοση αποτελεσμάτων εκτέλεσης.



    VIA: cybersecuritynews.com

    Related Posts


    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
    Security
    GitHub PowerShell technology Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ

    12 Νοεμβρίου 2025
    Security

    Η Microsoft διορθώνει το σφάλμα που προκαλεί ψευδείς ειδοποιήσεις τέλους υποστήριξης των Windows 10

    12 Νοεμβρίου 2025
    Security

    Γιατί η επιχείρησή σας χρειάζεται Live Threat Intel από 15K SOC

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Η Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ

    Marizas Dimitris12 Νοεμβρίου 2025
    Security

    Η Microsoft διορθώνει το σφάλμα που προκαλεί ψευδείς ειδοποιήσεις τέλους υποστήριξης των Windows 10

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025464 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου

    12 Νοεμβρίου 2025

    Η Apple ξεκίνησε να διαθέτει τα χειριστήρια PlayStation VR2 Sense στις ΗΠΑ

    12 Νοεμβρίου 2025

    Η Microsoft διορθώνει το σφάλμα που προκαλεί ψευδείς ειδοποιήσεις τέλους υποστήριξης των Windows 10

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.