Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

23 Δεκεμβρίου 2025
Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

23 Δεκεμβρίου 2025
Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο

Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan
Security

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Marizas DimitrisBy Marizas Dimitris23 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ερευνητές στο Κέντρο Άμυνας στον Κυβερνοχώρο του Ontinue ανακάλυψαν μια σημαντική απειλή καθώς οι εισβολείς εκμεταλλεύονται το Nezha, ένα νόμιμο εργαλείο παρακολούθησης διακομιστή ανοιχτού κώδικα, για πρόσβαση μετά την εκμετάλλευση.

Η ανακάλυψη αποκαλύπτει πώς οι εξελιγμένοι παράγοντες απειλών επαναχρησιμοποιούν το καλοήθη λογισμικό για να αποκτήσουν τον πλήρη έλεγχο των παραβιασμένων συστημάτων, αποφεύγοντας τους παραδοσιακούς μηχανισμούς ανίχνευσης ασφάλειας.

Το Nezha, που αναπτύχθηκε αρχικά για την κινεζική κοινότητα πληροφορικής, έχει συγκεντρώσει σχεδόν 10.000 αστέρια στο GitHub και εξυπηρετεί νόμιμους διαχειριστές για την παρακολούθηση πολλών διακομιστών, την παρακολούθηση της χρήσης πόρων και την εκτέλεση απομακρυσμένης συντήρησης.

Η αρχιτεκτονική του εργαλείου περιλαμβάνει έναν κεντρικό διακομιστή ταμπλό που συντονίζει ελαφρούς πράκτορες που αναπτύσσονται σε συστήματα παρακολούθησης, επιτρέποντας την παρατήρηση της υγείας του συστήματος, την εκτέλεση εντολών, τη μεταφορά αρχείων και τις διαδραστικές περιόδους σύνδεσης τερματικού.

Ωστόσο, αυτές οι ίδιες δυνατότητες που καθιστούν το Nezha πολύτιμο για νόμιμη χρήση το έχουν καταστήσει ελκυστικό στόχο για κακόβουλους παράγοντες που αναζητούν μη εντοπισμένη απομακρυσμένη πρόσβαση.

Συνεχίστε αναλυτές και ερευνητές αναγνωρισθείς το κακόβουλο λογισμικό που χρησιμοποιήθηκε κατά τη διάρκεια μιας έρευνας περιστατικού μετά την εκμετάλλευση.

Ένα σενάριο bash ανάπτυξης αποκάλυψε τις λεπτομέρειες της υποδομής του εισβολέα, συμπεριλαμβανομένων των διευθύνσεων διακομιστή εντολών και ελέγχου, των διακριτικών ελέγχου ταυτότητας και μιας απενεργοποιημένης διαμόρφωσης TLS.

Μοντέλο πελάτη-διακομιστή (Πηγή - Συνέχεια)
Μοντέλο πελάτη-διακομιστή (Πηγή – Συνέχεια)

Το σενάριο περιείχε φυσικά γραμμένα μηνύματα κατάστασης στην κινεζική γλώσσα, υποδεικνύοντας ότι το συντάχθηκε από έναν μητρικό ομιλητή.

Είναι σημαντικό ότι οι παράγοντες της απειλής κατάφεραν να θέσουν σε κίνδυνο εκατοντάδες τελικά σημεία χρησιμοποιώντας αυτήν την τεχνική, αποδεικνύοντας την κλίμακα της απειλής.

Στρατηγική ανάπτυξης του The Threat Actor

Η προσέγγιση του επιτιθέμενου δείχνει εξελιγμένο επιχειρησιακό εμπόριο. Το σενάριο bash περιελάμβανε παραμέτρους διαμόρφωσης που δείχνουν σε έναν διακομιστή C2 που φιλοξενείται σε υπηρεσίες Alibaba Cloud στη διεύθυνση IP 47.79.42.91, γεωγραφικά εντοπισμένη στην Ιαπωνία.

Η εγκατάσταση πραγματοποιήθηκε αθόρυβα σε συστήματα-στόχους, με την ανίχνευση να ενεργοποιείται μόνο όταν οι εισβολείς εκτελούσαν εντολές μέσω του πράκτορα. Οι ερευνητές της Ontinue είχαν πρόσβαση στο ταμπλό του παράγοντα απειλής σε περιβάλλον sandbox, ανακαλύπτοντας το πλήρες εύρος της παραβιασμένης υποδομής.

Διαδικασία αντιπροσώπου (Πηγή - Συνέχεια)
Διαδικασία αντιπροσώπου (Πηγή – Συνέχεια)

Αυτό που κάνει το Nezha ιδιαίτερα επικίνδυνο είναι ότι όταν αναπτύσσεται, ο πράκτορας εκτελείται με δικαιώματα SYSTEM στα Windows και πρόσβαση root στο Linux.

Αυτό συμβαίνει επειδή ο παράγοντας απαιτεί αυξημένα δικαιώματα για την ανάγνωση μετρήσεων συστήματος και τη διαχείριση διαδικασιών.

Όταν οι εισβολείς ζητούν συνεδρίες τερματικού, το κληρονομικό πλαίσιο διαδικασίας διασφαλίζει ότι η πρόσβαση στο φλοιό λειτουργεί με πλήρεις δυνατότητες διαχείρισης. Αυτό εξαλείφει τυχόν απαιτήσεις κλιμάκωσης προνομίων που διαφορετικά θα μπορούσαν να ειδοποιήσουν τους υπερασπιστές.

Το νόμιμο δυαδικό πέτυχε μηδενικές ανιχνεύσεις σε 72 προμηθευτές ασφαλείας στο VirusTotal επειδή είναι πραγματικά νόμιμο λογισμικό που κατευθύνεται στην υποδομή εισβολέων. Η αποφυγή ανίχνευσης γίνεται ασήμαντη όταν το πραγματικό δυαδικό αρχείο δεν περιέχει κακόβουλο κώδικα, παρά μόνο εσφαλμένα διαμορφωμένα τελικά σημεία C2.

Η διαχείριση αρχείων, η εκτέλεση εντολών και οι δυνατότητες διαδραστικού τερματικού παρέχουν πλήρη έλεγχο μετά τον συμβιβασμό χωρίς να απαιτούνται πρόσθετα εργαλεία ή ανάπτυξη προσαρμοσμένου ωφέλιμου φορτίου.

Οι οργανισμοί θα πρέπει να αναζητήσουν αμέσως την παρουσία του Nezha και να εφαρμόσουν παρακολούθηση συμπεριφοράς για να εντοπίσουν ύποπτη δραστηριότητα τερματικού και λειτουργίες αρχείων που υποδεικνύουν συμβιβασμό.



VIA: cybersecuritynews.com

Related Posts


Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security
Alibaba GitHub Linux Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Χάκερ που χρησιμοποιούν την τεχνική ClickFix για απόκρυψη εικόνων μέσα στα αρχεία εικόνας
Security

Χάκερ που χρησιμοποιούν την τεχνική ClickFix για απόκρυψη εικόνων μέσα στα αρχεία εικόνας

23 Δεκεμβρίου 2025
Μουσική Βιβλιοθήκη Spotify με 86 εκατομμύρια αρχεία μουσικής που έχουν κοπεί από το Hacktivist Group
Security

Μουσική Βιβλιοθήκη Spotify με 86 εκατομμύρια αρχεία μουσικής που έχουν κοπεί από το Hacktivist Group

23 Δεκεμβρίου 2025
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp
Security

Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan Security

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Marizas Dimitris23 Δεκεμβρίου 2025
Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα Android

Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

Marizas Dimitris23 Δεκεμβρίου 2025
Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο Entertainment

Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

Threat Actors Weaponizing Nezha Monitoring Tool as Remote Access Trojan

23 Δεκεμβρίου 2025
Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

Το One UI 8.5 θα δώσει στο Camera Assistant τη μεγαλύτερη αναβάθμισή του μέχρι τώρα

23 Δεκεμβρίου 2025
Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο

Ο Vince Zampella, επικεφαλής στούντιο πίσω από το Call of Duty και το Titanfall, σκοτώθηκε σε τροχαίο

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.