By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το DarkSpectre Malware μολύνει 8,8 εκατομμύρια χρήστες μέσω επεκτάσεων προγράμματος περιήγησης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Technology > Το DarkSpectre Malware μολύνει 8,8 εκατομμύρια χρήστες μέσω επεκτάσεων προγράμματος περιήγησης
Technology

Το DarkSpectre Malware μολύνει 8,8 εκατομμύρια χρήστες μέσω επεκτάσεων προγράμματος περιήγησης

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 00:14
Marizas Dimitris
Share
Το DarkSpectre Malware μολύνει 8,8 εκατομμύρια χρήστες μέσω επεκτάσεων προγράμματος περιήγησης
Το DarkSpectre Malware μολύνει 8,8 εκατομμύρια χρήστες μέσω επεκτάσεων προγράμματος περιήγησης
SHARE


Η εταιρεία κυβερνοασφάλειας Koi ακάλυπτος DarkSpectre, μια κινεζική επιχείρηση που συνέδεσε πολλές κακόβουλες καμπάνιες μέσω επεκτάσεων προγράμματος περιήγησης στο Chrome, το Edge και τον Firefox, μολύνοντας πάνω από 8,8 εκατομμύρια χρήστες μέσω εκατοντάδων φαινομενικά νόμιμων πρόσθετων για επτά χρόνια.

Οι ερευνητές του Koi εντόπισαν για πρώτη φορά το DarkSpectre κατά τη διάρκεια της έρευνάς τους για το ShadyPanda, μια καμπάνια που χρησιμοποίησε δημοφιλείς επεκτάσεις Chrome και Edge για να μολύνει πάνω από τέσσερα εκατομμύρια συσκευές. Η ανάλυση έδειξε ότι το ShadyPanda αποτελούσε ένα μέρος μιας τριπλής επιχείρησης, με όλες τις καμπάνιες να χρησιμοποιούν παρόμοιες μεθόδους και να επιδιώκουν ευθυγραμμισμένους κακόβουλους στόχους. Οι ερευνητές εντόπισαν την υποδομή του ShadyPanda σε κοινόχρηστους κρυφούς τομείς, οι οποίοι συνδέονταν με επεκτάσεις που διανέμονταν σε αγορές προγραμμάτων περιήγησης για Firefox, Edge και Chrome.

Το DarkSpectre περιλάμβανε τρεις κύριες καμπάνιες:

Μείνετε μπροστά από την καμπύλη!

Μην χάσετε τις πιο πρόσφατες πληροφορίες, τάσεις και αναλύσεις στον κόσμο των δεδομένων, της τεχνολογίας και των startups. Εγγραφείτε στο ενημερωτικό μας δελτίο και λάβετε αποκλειστικό περιεχόμενο απευθείας στα εισερχόμενά σας.

  • Zoom Stealer: μόλυνε 2,2 εκατομμύρια χρήστες σε Firefox, Chrome και Edge.
  • ShadyPanda: επηρέασε 5,6 εκατομμύρια χρήστες σε Firefox, Chrome και Edge.
  • GhostPoster: επηρέασε 1,05 εκατομμύρια περιπτώσεις Firefox.

Αυτές οι επεκτάσεις παρουσίασαν μια νόμιμη εμφάνιση, η οποία επέτρεπε στους χρήστες να τις εγκαταστήσουν χωρίς να προκαλούν υποψίες. Η επιχείρηση καθυστέρησε την ενεργοποίηση, καθώς Κινέζοι χάκερ παρέδωσαν το κακόβουλο ωφέλιμο φορτίο από διακομιστές εντολών και ελέγχου χρησιμοποιώντας κρυφό κώδικα JavaScript. Κάθε μία από τις τρεις καμπάνιες στόχευε διαφορετικούς τύπους χρηστών.

Ο Koi διαπίστωσε ότι το ShadyPanda επικεντρώθηκε σε μεγάλης κλίμακας επιτήρηση και απάτη συνεργατών. Οι επεκτάσεις του λειτουργούσαν χωρίς προβλήματα για αρκετά χρόνια μέχρι που οι χάκερ τις όπλισαν. Αυτή η διαδικασία περιλάμβανε χρονικά καθυστερημένη ενεργοποίηση σε συνδυασμό με απομακρυσμένη ένεση κωδικού.

Στην καμπάνια Trojan Image, οι εισβολείς ενσωμάτωσαν ένα κρυφό ωφέλιμο φορτίο σε ένα αρχείο εικονιδίων PNG μέσω τεχνικών στεγανογραφίας. Οι επηρεαζόμενες επεκτάσεις φόρτωσαν αυτήν την εικόνα, εξήγαγαν τον κρυφό κώδικα JavaScript από αυτήν και εκτέλεσαν το ωφέλιμο φορτίο ακριβώς 48 ώρες μετά τη φόρτωση.

Το DarkSpectre εκμεταλλεύτηκε ένα ευρύ φάσμα επεκτάσεων προγράμματος περιήγησης, πολλές από τις οποίες σχετίζονται με τηλεδιάσκεψη και λήψη πολυμέσων. Η πλήρης λίστα περιλαμβάνει:

  • Λήψη ήχου Chrome
  • ZED: Zoom Easy Downloader
  • Πρόγραμμα λήψης βίντεο X (Twitter).
  • Google Meet Auto Admit
  • Zoom.us Εμφάνιση πάντα “Συμμετοχή από τον Ιστό”
  • Χρονόμετρο για το Google Meet
  • CVR: Συσκευή εγγραφής βίντεο Chrome
  • Λήψη εγγραφών GoToWebinar & GoToMeeting
  • Γνωρίστε την Auto Admit
  • Google Meet Tweak (Emoji, κείμενο, εφέ κάμερας)
  • Σίγαση όλων στο Meet
  • Google Meet Push-To-Talk
  • Photo Downloader για Facebook, Instagram
  • Επέκταση Zoomcoder
  • Αυτόματη εγγραφή στο Google Meet
  • Edge Audio Capture (Edge)
  • Twitter X Video Downloader (Firefox)
  • Νέα καρτέλα – Προσαρμοσμένος πίνακας εργαλείων (Edge)
  • «Google Translate» από τον charliesmithbons

Το Zoom Stealer στόχευε ειδικά στην ευφυΐα εταιρικών συναντήσεων και υποστήριξε περισσότερες από 28 πλατφόρμες τηλεδιάσκεψης. Χρησιμοποίησε εξαγωγή δεδομένων σε πραγματικό χρόνο με βάση το WebSocket για πρόσβαση σε συνδέσμους συσκέψεων, διαπιστευτήρια, φακέλους και άλλες ευαίσθητες εταιρικές πληροφορίες.

Οι δείκτες έδειξαν ότι το DarkSpectre είναι το έργο μιας ομάδας που χρηματοδοτείται από το κράτος με αρκετή πόρων. Οι ηθοποιοί φιλοξενούσαν διακομιστές εντολών και ελέγχου με συνέπεια στην υποδομή Alibaba Cloud. Επίσης, βασίστηκαν σε παρόχους περιεχομένου Διαδικτύου με έδρα την Κίνα για τις λειτουργίες τους. Οι συμβολοσειρές στην κινεζική γλώσσα εμφανίστηκαν σε όλη τη βάση κώδικα των κακόβουλων στοιχείων.

«Ο συνδυασμός υπομονής, κλίμακας, τεχνικής πολυπλοκότητας και επιχειρησιακής ποικιλομορφίας δείχνει έναν αντίπαλο με σημαντικούς πόρους και μακροπρόθεσμους στρατηγικούς στόχους», κατέληξαν οι αναλυτές.


Πίστωση επιλεγμένης εικόνας



VIA: DataConomy.com

iOS 27: Ανακαλύψτε τις Επικείμενες Επαναστάσεις στο Επόμενο Update της Apple!
«ΣΧΕΔΙΟ-ΣΟΚ: Η SpaceX του Μασκ Πλησιάζει τους Δορυφόρους για Ατμοσφαιρικούς Λόγους Ασφάλειας!»
Ανακαλύψτε πρώτοι το Xiaomi 17 Ultra: Ξεκινούν οι τρελές προπαραγγελίες χωρίς να το καταλάβετε!
Αυτή είναι η πρώτη φορά που ανθρωποειδές ρομπότ-αεροσυνοδός πετάει στη Ρωσία – Η επανάσταση στον αιθέρια κόσμο!
«Σοκ! Έσπασαν το YouTube – Τι Συμβαίνει;»
TAGGED:KoiΠρόγραμμα περιήγησηςσκοτεινό φάσμα

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ανακαλύψτε το BlitzHome BG-D068K: Η επαναστατική συσκευή 20 λίτρων που συνδυάζει αφύγρανση, ιονισμό και έλεγχο μέσω εφαρμογής! Ανακαλύψτε το BlitzHome BG-D068K: Η επαναστατική συσκευή 20 λίτρων που συνδυάζει αφύγρανση, ιονισμό και έλεγχο μέσω εφαρμογής!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανακαλύψτε το BlitzHome BG-D068K: Η επαναστατική συσκευή 20 λίτρων που συνδυάζει αφύγρανση, ιονισμό και έλεγχο μέσω εφαρμογής!
Ανακαλύψτε το BlitzHome BG-D068K: Η επαναστατική συσκευή 20 λίτρων που συνδυάζει αφύγρανση, ιονισμό και έλεγχο μέσω εφαρμογής!
Technology
CES 2026: Το Senso είναι ένας έξυπνος αισθητήρας εγκαταστάσεων με AI Tamagotchi
CES 2026: Το Senso είναι ένας έξυπνος αισθητήρας εγκαταστάσεων με AI Tamagotchi
iPhone - iOS
Οι επιστήμονες ανακαλύπτουν ισχυρές αντιδιαβητικές ενώσεις που κρύβονται στον καβουρδισμένο καφέ
Οι επιστήμονες ανακαλύπτουν ισχυρές αντιδιαβητικές ενώσεις που κρύβονται στον καβουρδισμένο καφέ
Health Science
Οι καλύτερες προσφορές Samsung Galaxy του Ιανουαρίου 2026 — επικές εκπτώσεις σε smartphone, wearables, tablet και πολλά άλλα
Οι καλύτερες προσφορές Samsung Galaxy του Ιανουαρίου 2026 — επικές εκπτώσεις σε smartphone, wearables, tablet και πολλά άλλα
Android Technology

You Might also Like

Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!
Technology

Ανακαλύψτε το Blackview MP100: Mini PC με Ryzen 5 7430U, αναβαθμισμένη RAM και απαλή τιμή που θα σας εντυπωσιάσει!

Marizas Dimitris
Marizas Dimitris
4 Min Read
Ανακαλύψτε το Γενετικό Τεστ που αποκαλύπτει τον Κρυφό Κίνδυνο Καρδιοπάθειας και Πρόωρου Θανάτου!
ScienceTechnology

Ανακαλύψτε το Γενετικό Τεστ που αποκαλύπτει τον Κρυφό Κίνδυνο Καρδιοπάθειας και Πρόωρου Θανάτου!

Marizas Dimitris
Marizas Dimitris
4 Min Read
Technology

Apple: Διοργανώνει νέα ειδική εκδήλωση Vision Pro για προγραμματιστές

Marizas Dimitris
Marizas Dimitris
2 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?