Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

22 Δεκεμβρίου 2025
«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»

«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»

22 Δεκεμβρίου 2025
«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του
Security

Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ομάδα απειλών, γνωστή ως Arcane Werewolf, που παρακολουθείται επίσης ως Mythic Likho, έχει ανανεώσει τις δυνατότητες επίθεσης αναπτύσσοντας μια νέα έκδοση του προσαρμοσμένου κακόβουλου λογισμικού της που ονομάζεται Loki 2.1.

Τον Οκτώβριο και τον Νοέμβριο του 2025, οι ερευνητές παρατήρησαν ότι αυτή η ομάδα ξεκίνησε εκστρατείες που στοχεύουν ειδικά ρωσικές κατασκευαστικές εταιρείες.

Ο όμιλος συνεχίζει να βελτιώνει τις τακτικές του, δείχνοντας συνεχές ενδιαφέρον για τον κατασκευαστικό τομέα και επιδεικνύοντας ενεργή ανάπτυξη της εργαλειοθήκης κακόβουλου λογισμικού.

Αυτή η τελευταία έκδοση του Loki αντιπροσωπεύει μια σημαντική αναβάθμιση, καθώς λειτουργεί πλέον τόσο με τα πλαίσια μετά την εκμετάλλευση του Mythic όσο και με το Havoc, καθιστώντας το πιο ευέλικτο και επικίνδυνο στα χέρια έμπειρων επιτιθέμενων.

Το κακόβουλο λογισμικό εξαπλώνεται μέσω προσεκτικά κατασκευασμένων μηνυμάτων ηλεκτρονικού ψαρέματος που φαίνεται να προέρχονται από νόμιμες κατασκευαστικές εταιρείες.

Τα θύματα λαμβάνουν μηνύματα που περιέχουν συνδέσμους που οδηγούν σε πλαστές ιστοσελίδες που μιμούνται πραγματικούς οργανισμούς. Όταν γίνεται κλικ, αυτοί οι σύνδεσμοι παραδίδουν αρχεία ZIP που φιλοξενούνται στους διακομιστές εντολών και ελέγχου των εισβολέων.

Αυτή η προσέγγιση λειτουργεί επειδή οι άνθρωποι είναι πιο πιθανό να εμπιστεύονται τα μηνύματα ηλεκτρονικού ταχυδρομείου όταν φαίνεται ότι προέρχονται από αναγνωρισμένες επωνυμίες και οργανισμούς. Μόλις το θύμα κατεβάσει και ανοίξει το αρχείο, ξεκινά η αλυσίδα μόλυνσης.

Δεδομένα εξαγωγής (Πηγή - Bi.Zone)
Εξαγμένα δεδομένα (Πηγή – Bi.Zone)

Αναλυτές Bi.Zone αναγνωρισθείς το κακόβουλο λογισμικό μετά την παρακολούθηση της μεθόδου διανομής και την ανάλυση της διαδικασίας μόλυνσης.

Η επίθεση ξεκινά όταν ένα θύμα ανοίγει ένα κακόβουλο αρχείο συντόμευσης ή αρχείο LNK, που είναι κρυμμένο μέσα στο αρχείο ZIP.

Αυτό το αρχείο ενεργοποιεί μια εντολή που χρησιμοποιεί το PowerShell για τη λήψη ενός εκτελέσιμου αρχείου που είναι μεταμφιεσμένο ως αρχείο εικόνας από τον διακομιστή του εισβολέα.

Το ληφθέν αρχείο είναι στην πραγματικότητα ένα σταγονόμετρο γραμμένο στη γλώσσα προγραμματισμού Go, το οποίο μεταφέρει κωδικοποιημένα ωφέλιμα φορτία κρυμμένα μέσα του.

Ο μηχανισμός μόλυνσης Loki 2.1

Το σταγονόμετρο Go περιέχει δύο ξεχωριστά ωφέλιμα φορτία που αποκωδικοποιεί και εκτελεί με τη σειρά. Αρχικά, ρίχνει έναν κακόβουλο φορτωτή που ονομάζεται chrome_proxy.pdf, ο οποίος είναι υπεύθυνος για την επικοινωνία με τον διακομιστή εντολών και ελέγχου του εισβολέα.

Ο κακόβουλος φορτωτής συλλέγει πληροφορίες συστήματος από τον μολυσμένο υπολογιστή, συμπεριλαμβανομένου του ονόματος υπολογιστή, της έκδοσης του λειτουργικού συστήματος, των εσωτερικών διευθύνσεων IP και του ονόματος χρήστη.

Περιεχόμενα δόλωμα (Πηγή - Bi.Zone)
Περιεχόμενα δόλωμα (Πηγή – Bi.Zone)

Αυτά τα κλεμμένα δεδομένα κρυπτογραφούνται χρησιμοποιώντας τον αλγόριθμο κρυπτογράφησης AES και αποστέλλονται πίσω στους εισβολείς μέσω συνδέσεων HTTPS.

Στη συνέχεια, ο φορτωτής περιμένει εντολές από τους εισβολείς, έτοιμος να εισαγάγει κακόβουλο κώδικα σε διαδικασίες που εκτελούνται, να ανεβάσει αρχεία στο σύστημα του θύματος ή να διευρύνει ευαίσθητα δεδομένα.

Επιπλέον, ο φορτωτής μπορεί να τερματίσει συγκεκριμένες διεργασίες στον μολυσμένο υπολογιστή, δίνοντας στους εισβολείς σημαντικό έλεγχο της λειτουργίας του συστήματος και επιτρέποντάς τους να αφαιρέσουν εργαλεία ασφαλείας ή άλλο λογισμικό που μπορεί να παρεμβαίνει στις δραστηριότητές τους.



VIA: cybersecuritynews.com

Related Posts


Ερευνητές ανακάλυψαν τη νέα υποδομή Lazarus και Kimsuky με ενεργά εργαλεία και κόμβους σήραγγας
Security

Operation FrostBeacon που επιτίθεται στα οικονομικά και νομικά τμήματα με κακόβουλο λογισμικό Cobalt Strike
Security

Χάκερ που χρησιμοποιούν PuTTY τόσο για πλευρική κίνηση όσο και για εξαγωγή δεδομένων
Security
2 ip LNK PowerShell ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»
Technology

«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

22 Δεκεμβρίου 2025
Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα
Security

Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα

22 Δεκεμβρίου 2025
«ΣΟΚ! Χάθηκαν οι τελευταίοι ουρακοτάγκοι του Ταπανούλι μετά τον καταστροφικό κυκλώνα στη Σουμάτρα!»
Health

«ΣΟΚ! Χάθηκαν οι τελευταίοι ουρακοτάγκοι του Ταπανούλι μετά τον καταστροφικό κυκλώνα στη Σουμάτρα!»

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του Security

Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

Marizas Dimitris22 Δεκεμβρίου 2025
«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!» Technology

«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»

Marizas Dimitris22 Δεκεμβρίου 2025
«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!» Technology

«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

Το Arcane Werewolf Hacker Group πρόσθεσε το Loki 2.1 Malware Toolkit στο Arsenal του

22 Δεκεμβρίου 2025
«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»

«Ανατρεπτικές Φήμες: Η Samsung Ετοιμάζεται να Αντιγράψει την Apple με το Επαναστατικό iPhone Fold!»

22 Δεκεμβρίου 2025
«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

«The Witcher 3: Wild Hunt – Μην το χάσεις! Αυτό το αριστούργημα RPG σε τιμή κόλασης είναι εδώ!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.