Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!»

«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!»

19 Δεκεμβρίου 2025
Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει!

Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει!

19 Δεκεμβρίου 2025
Χριστουγεννιάτικες προσφορές φέρνει η Τ2

Απίστευτες Χριστουγεννιάτικες Προσφορές από την Τ2 που δεν Θέλεις να Χάσεις!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις
Security

Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ερευνητές ασφαλείας της Microsoft ανακάλυψαν ένα νέο κακόβουλο λογισμικό backdoor που χρησιμοποιεί το OpenAI Assistants API ως κρυφό κανάλι εντολών και ελέγχου.

Η Ομάδα Ανίχνευσης και Απόκρισης (DART) της εταιρείας ανακάλυψε το νέο κακόβουλο λογισμικό, που ονομάζεται SesameOp, κατά τη διάρκεια έρευνας για μια κυβερνοεπίθεση τον Ιούλιο του 2025, η οποία αποκάλυψε ότι το κακόβουλο λογισμικό επέτρεπε στους εισβολείς να αποκτήσουν επίμονη πρόσβαση στο παραβιασμένο περιβάλλον.

Η ανάπτυξη αυτού του κακόβουλου λογισμικού επέτρεψε επίσης στους παράγοντες απειλής να διαχειρίζονται εξ αποστάσεως συσκευές με κερκόπορτα για αρκετούς μήνες αξιοποιώντας νόμιμες υπηρεσίες cloud, αντί να βασίζονται σε αποκλειστική κακόβουλη υποδομή που θα μπορούσε να ειδοποιήσει τα θύματα για επίθεση και να καταργηθεί κατά τη διάρκεια της επακόλουθης απόκρισης περιστατικού.

Wiz

“Αντί να βασίζεται σε πιο παραδοσιακές μεθόδους, ο παράγοντας απειλής πίσω από αυτό το backdoor καταχράται το OpenAI ως κανάλι C2 ως τρόπο κρυφής επικοινωνίας και ενορχήστρωσης κακόβουλων δραστηριοτήτων εντός του παραβιασμένου περιβάλλοντος”, η ομάδα της Microsoft Incident Response είπε σε ρεπορτάζ της Δευτέρας.

“Για να γίνει αυτό, ένα στοιχείο του backdoor χρησιμοποιεί το OpenAI Assistants API ως μηχανισμό αποθήκευσης ή αναμετάδοσης για να ανακτήσει εντολές, τις οποίες στη συνέχεια εκτελεί το κακόβουλο λογισμικό.”

Το SesameOp backdoor χρησιμοποιεί το OpenAI Assistants API ως μηχανισμό αποθήκευσης και αναμετάδοσης για να ανακτήσει συμπιεσμένες και κρυπτογραφημένες εντολές, τις οποίες το κακόβουλο λογισμικό αποκρυπτογραφεί και εκτελεί σε μολυσμένα συστήματα. Οι πληροφορίες που συλλέγονται στις επιθέσεις κρυπτογραφούνται χρησιμοποιώντας έναν συνδυασμό συμμετρικής και ασύμμετρης κρυπτογράφησης και μεταδίδονται πίσω μέσω του ίδιου καναλιού API.

Η αλυσίδα επίθεσης που παρατήρησαν οι ερευνητές του DART περιλάμβανε έναν φορτωτή σε μεγάλο βαθμό ασαφής και μια κερκόπορτα που βασίζεται σε .NET που αναπτύχθηκε μέσω Έγχυση .NET AppDomainManager σε πολλαπλά βοηθητικά προγράμματα του Microsoft Visual Studio. Το κακόβουλο λογισμικό δημιουργεί επιμονή μέσω εσωτερικών κελύφους ιστού και «στρατηγικά τοποθετημένων» κακόβουλων διαδικασιών που έχουν σχεδιαστεί για μακροπρόθεσμες επιχειρήσεις κατασκοπείας.

Η Microsoft δηλώνει ότι το κακόβουλο λογισμικό δεν εκμεταλλεύεται μια ευπάθεια ή εσφαλμένη διαμόρφωση στην πλατφόρμα του OpenAI, αλλά μάλλον κάνει κατάχρηση των ενσωματωμένων δυνατοτήτων του Assistants API (προγραμματισμένο για κατάργηση τον Αύγουστο του 2026). Η Microsoft και το OpenAI συνεργάστηκαν για να διερευνήσουν την κατάχρηση του API από τους παράγοντες απειλής, η οποία οδήγησε στον εντοπισμό και την απενεργοποίηση του λογαριασμού και του κλειδιού API που χρησιμοποιήθηκαν στις επιθέσεις.

“Η κρυφή φύση του SesameOp είναι συνεπής με τον στόχο της επίθεσης, ο οποίος προσδιορίστηκε ως μακροπρόθεσμη εμμονή για σκοπούς κατασκοπείας”, πρόσθεσε η Microsoft.

Για να μετριάσει τον αντίκτυπο των επιθέσεων κακόβουλου λογισμικού SesameOp, η Microsoft συμβουλεύει τις ομάδες ασφαλείας να ελέγχουν τα αρχεία καταγραφής τείχους προστασίας, να ενεργοποιούν την προστασία από παραβιάσεις, να διαμορφώνουν τον εντοπισμό τελικού σημείου σε λειτουργία μπλοκ και να παρακολουθούν τις μη εξουσιοδοτημένες συνδέσεις σε εξωτερικές υπηρεσίες.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


ΣΕ ΣΚΛΗΡΕΣ ΣΥΜΦΩΝΙΕΣ: Η Microsoft Ρίχνει 10 Δισ. Δολάρια στην Anthropic με τη Συνεργασία της NVIDIA!
Technology

Οι γενικοί εισαγγελείς προειδοποιούν τη Microsoft, την OpenAI, την Google και άλλους γίγαντες της τεχνητής νοημοσύνης να διορθώσουν τις «παραληρητικές» εξόδους
Technology

Ο Διευθύνων Σύμβουλος της Coreweave υπερασπίζεται τις εγκύκλιες συμφωνίες AI ως «συνεργαζόμενες»
Technology
#Microsoft openAI SesameOp ΒΕΛΟΣ Κακόβουλο λογισμικό Πίσω πόρτα
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleApple TV+ σε Apple TV Rebrand Now Official, Ακολουθεί η νέα εισαγωγή
Next Article Να γιατί το OnePlus 15 είναι τόσο καλό για το Android Gaming
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων
Security

Clop Ransomware Group που εκμεταλλεύεται τους διακομιστές Gladinet CentreStack για την κλοπή δεδομένων

19 Δεκεμβρίου 2025
Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό
Security

Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό

19 Δεκεμβρίου 2025
Η Amazon πιάνει Βορειοκορεάτη εργάτη πληροφορικής παρακολουθώντας μικροσκοπικές καθυστερήσεις πληκτρολόγησης 110 ms
Security

Η Amazon πιάνει Βορειοκορεάτη εργάτη πληροφορικής παρακολουθώντας μικροσκοπικές καθυστερήσεις πληκτρολόγησης 110 ms

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!» Business

«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!»

Marizas Dimitris19 Δεκεμβρίου 2025
Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει! Technology

Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει!

Marizas Dimitris19 Δεκεμβρίου 2025
Χριστουγεννιάτικες προσφορές φέρνει η Τ2 Entertainment

Απίστευτες Χριστουγεννιάτικες Προσφορές από την Τ2 που δεν Θέλεις να Χάσεις!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!»

«Κομισιόν: Επανάσταση στην ΚΑΠ! Απλοποίηση που αλλάζει τα πάντα!»

19 Δεκεμβρίου 2025
Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει!

Ανακαλύψτε το Anbernic RG Slide: Το Επικό Retro Handheld με Sliding Μηχανισμό και Android 13 που Θα σας Σαγηνεύσει!

19 Δεκεμβρίου 2025
Χριστουγεννιάτικες προσφορές φέρνει η Τ2

Απίστευτες Χριστουγεννιάτικες Προσφορές από την Τ2 που δεν Θέλεις να Χάσεις!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.