By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης
Security

Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 11:33
Marizas Dimitris
Share
Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης
Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης
SHARE


Μετά από μια δεκαετία εξαφάνισης από το τοπίο της κυβερνοασφάλειας, η ομάδα απειλών Careto, γνωστή και ως «The Mask», επανεμφανίστηκε με εξελιγμένες νέες μεθόδους επίθεσης που στοχεύουν οργανισμούς υψηλού προφίλ.

Οι ερευνητές ασφαλείας εντόπισαν νέα στοιχεία της δραστηριότητας του Careto, αποκαλύπτοντας πώς η ομάδα εξέλιξε τις τακτικές της για να υπονομεύσει κρίσιμες υποδομές και να διατηρήσει σταθερή πρόσβαση σε ευαίσθητα δίκτυα.

Η ομάδα Careto διεξάγει προηγμένες κυβερνοεπιθέσεις τουλάχιστον από το 2007, εστιάζοντας παραδοσιακά σε κυβερνητικές υπηρεσίες, διπλωματικές οντότητες και ερευνητικά ιδρύματα. Το Careto γνωστό και ως The Mask επανεμφανίζεται μετά από μια δεκαετία, εξαπολύοντας προηγμένες επιθέσεις σε στόχους υψηλού προφίλ και κρίσιμες υποδομές.

Γνωστός για την ανάπτυξη μηδενικών εκμεταλλεύσεων για την παράδοση πολύπλοκων εμφυτευμάτων, ο Careto παρέμεινε σιωπηλός μετά τις αρχές του 2014, αφήνοντας τους ειδικούς σε θέματα ασφάλειας αβέβαιοι για τις μελλοντικές δραστηριότητες της ομάδας.

Ωστόσο, λεπτομερείς έρευνες σε πρόσφατες στοχευμένες ομάδες επιθέσεων επιβεβαίωσαν ότι η ομάδα διεξάγει ενεργά επιχειρήσεις για άλλη μια φορά, επιδεικνύοντας μια ανησυχητική επιστροφή στο προσκήνιο.

Securelist αναλυτές και ερευνητές αναγνωρισθείς οι πρόσφατες εκστρατείες της ομάδας, με αξιοσημείωτα στοιχεία για επιθέσεις που στόχευαν έναν οργανισμό στη Λατινική Αμερική κατά τη διάρκεια του 2022.

Αυτό που κάνει αυτή την αναζωπύρωση ιδιαίτερα ανησυχητική είναι η εκλεπτυσμένη προσέγγιση του ομίλου για την απόκτηση και τη διατήρηση του ελέγχου σε παραβιασμένα δίκτυα.

MDaemon Email Server Exploitation και WorldClient Persistence

Η νέα μέθοδος μόλυνσης της ομάδας αποκαλύπτει μια στροφή προς τη στόχευση της υποδομής ηλεκτρονικού ταχυδρομείου. Με την παραβίαση του δικτύου ενός θύματος, οι εισβολείς απέκτησαν πρόσβαση στον διακομιστή email MDaemon, έναν κρίσιμο κόμβο επικοινωνίας.

Πίνακας ελέγχου ταυτότητας του στοιχείου WorldClient (Πηγή - Securelist)
Πίνακας ελέγχου ταυτότητας του στοιχείου WorldClient (Πηγή – Securelist)

Αντί να αναπτύξει προφανές κακόβουλο λογισμικό, το Careto χρησιμοποίησε μια έξυπνη τεχνική επιμονής αξιοποιώντας το στοιχείο webmail WorldClient του MDaemon, το οποίο επιτρέπει τη φόρτωση προσαρμοσμένων επεκτάσεων.

Οι εισβολείς συνέταξαν μια κακόβουλη επέκταση και τροποποίησαν το αρχείο διαμόρφωσης WorldClient.ini, προσθέτοντας καταχωρίσεις που ανακατεύθυναν αιτήματα HTTP στον προσαρμοσμένο κώδικά τους.

Συγκεκριμένα, διαμόρφωσαν την παράμετρο CgiBase6 ώστε να δείχνει προς το “/WorldClient/mailbox” και έθεσαν το CgiFile6 στο κακόβουλο DLL τους, επιτρέποντάς τους να αλληλεπιδρούν με την επέκταση μέσω της κανονικής κίνησης του webmail.

Αυτή η τεχνική αποδείχθηκε εξαιρετικά αποτελεσματική επειδή συνδυάστηκε με νόμιμες λειτουργίες ηλεκτρονικού ταχυδρομείου.

Από αυτή τη βάση, η Careto ανέπτυξε το μέχρι τότε άγνωστο εμφύτευμα FakeHMP σε όλο το δίκτυο χρησιμοποιώντας μια εξελιγμένη στρατηγική πλευρικής κίνησης.

Η ομάδα χρησιμοποίησε νόμιμα προγράμματα οδήγησης συστήματος, ιδιαίτερα το πρόγραμμα οδήγησης HitmanPro Alert (hmpalert.sys), για να εισάγει κακόβουλο κώδικα σε προνομιακές διεργασίες των Windows, όπως το winlogon.exe και το dwm.exe.

Το εμφύτευμα FakeHMP παρείχε στους εισβολείς ολοκληρωμένες δυνατότητες επιτήρησης, συμπεριλαμβανομένης της καταγραφής πληκτρολόγησης, λήψης στιγμιότυπου οθόνης, ανάκτησης αρχείων και ανάπτυξης πρόσθετου ωφέλιμου φορτίου.

Αυτή η αναζωπύρωση αποδεικνύει ότι το Careto παραμένει μια τρομερή απειλή, συνδυάζοντας δεκαετίες επιχειρησιακής εμπειρίας με καινοτόμες μεθόδους μόλυνσης που εκμεταλλεύονται τα νόμιμα στοιχεία λογισμικού για μέγιστη μυστικότητα και επιμονή.



VIA: cybersecuritynews.com

Η απάτη με κοινή χρήση οθόνης του WhatsApp επιτρέπει στους επιτιθέμενους να ξεγελάσουν τους χρήστες για να αποκαλύψουν ευαίσθητα δεδομένα
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις
Browser Password Manager vs Εφαρμογή | Ασφάλεια
Η ευπάθεια του Windows Remote Access Connection Manager ενεργοποιεί την αυθαίρετη εκτέλεση κώδικα
Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article «Ανακαλύψτε τα Παιχνίδια-φαινόμενα που Εξαφανίστηκαν από τα Ράφια του Steam αυτές τις Γιορτές!» «Ανακαλύψτε τα Παιχνίδια-φαινόμενα που Εξαφανίστηκαν από τα Ράφια του Steam αυτές τις Γιορτές!»
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Ανακαλύψτε τα Παιχνίδια-φαινόμενα που Εξαφανίστηκαν από τα Ράφια του Steam αυτές τις Γιορτές!»
«Ανακαλύψτε τα Παιχνίδια-φαινόμενα που Εξαφανίστηκαν από τα Ράφια του Steam αυτές τις Γιορτές!»
Technology
«Ανατρέπουμε τα Δεδομένα! Η Digitas Greece Λανσάρει το Πρώτο Custom-Built CDP Μόνο για την Ελληνική Αγορά!»
«Ανατρέπουμε τα Δεδομένα! Η Digitas Greece Λανσάρει το Πρώτο Custom-Built CDP Μόνο για την Ελληνική Αγορά!»
Technology
«Ανακάλυψα το Leica M EV1! Δείτε τις εκπληκτικές πρώτες εντυπώσεις μου μετά την φωτογράφιση ενός χριστουγεννιάτικου πάρτι!»
«Ανακάλυψα το Leica M EV1! Δείτε τις εκπληκτικές πρώτες εντυπώσεις μου μετά την φωτογράφιση ενός χριστουγεννιάτικου πάρτι!»
Android Phones Technology
«Προβλέψεις Σοκ για το Χρηματιστήριο Αθηνών: 1% Άνοδος και οι Τράπεζες σε Πρώτη Γραμμή για το 2026!»
«Προβλέψεις Σοκ για το Χρηματιστήριο Αθηνών: 1% Άνοδος και οι Τράπεζες σε Πρώτη Γραμμή για το 2026!»
Business

You Might also Like

Εργαλείο Pentesting με τεχνητή νοημοσύνη με μοντέλα Claude, GPT και Gemini για τον εντοπισμό τρωτών σημείων
Security

Εργαλείο Pentesting με τεχνητή νοημοσύνη με μοντέλα Claude, GPT και Gemini για τον εντοπισμό τρωτών σημείων

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα
Security

Η παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ επηρεάζει σχεδόν 3,5 εκατομμύρια άτομα

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το Πανεπιστήμιο Baker λέει ότι η παραβίαση δεδομένων το 2024 επηρεάζει 53.000 άτομα
Security

Το Πανεπιστήμιο Baker λέει ότι η παραβίαση δεδομένων το 2024 επηρεάζει 53.000 άτομα

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?