Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

24 Δεκεμβρίου 2025
Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει

Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει

24 Δεκεμβρίου 2025
Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα

Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub
Security

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

Marizas DimitrisBy Marizas Dimitris24 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το κακόβουλο λογισμικό WebRAT διανέμεται τώρα μέσω αποθετηρίων GitHub που ισχυρίζονται ότι φιλοξενούν εκμεταλλεύσεις απόδειξης της ιδέας για τρωτά σημεία που αποκαλύφθηκαν πρόσφατα.

Το WebRAT, που προηγουμένως διαδόθηκε μέσω πειρατικού λογισμικού και εξαπατήσεων για παιχνίδια όπως το Roblox, το Counter Strike και το Rust, είναι μια κερκόπορτα με δυνατότητες κλοπής πληροφοριών που εμφανίστηκε στις αρχές του έτους.

Σύμφωνα με α έκθεση από το Solar 4RAYS τον Μάιο, το WebRAT μπορεί να κλέψει διαπιστευτήρια για λογαριασμούς Steam, Discord και Telegram, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων. Μπορεί επίσης να κατασκοπεύει τα θύματα μέσω webcam και να καταγράφει στιγμιότυπα οθόνης.

Wiz

Τουλάχιστον από τον Σεπτέμβριο, οι χειριστές άρχισαν να παραδίδουν το κακόβουλο λογισμικό μέσω προσεκτικά δημιουργημένων αποθετηρίων που ισχυρίζονται ότι παρέχουν εκμετάλλευση για πολλά τρωτά σημεία που είχαν καλυφθεί σε αναφορές μέσων. Μεταξύ αυτών ήταν:

  • CVE-2025-59295 – Μια υπερχείλιση buffer βασισμένη σε σωρό στο στοιχείο MSHTML/Internet Explorer των Windows, που επιτρέπει την αυθαίρετη εκτέλεση κώδικα μέσω ειδικά δημιουργημένων δεδομένων που αποστέλλονται μέσω του δικτύου.
  • CVE-2025-10294 – Μια κρίσιμη παράκαμψη ελέγχου ταυτότητας στην προσθήκη σύνδεσης χωρίς κωδικό πρόσβασης OwnID για WordPress. Λόγω ακατάλληλης επικύρωσης ενός κοινόχρηστου μυστικού, οι εισβολείς χωρίς έλεγχο ταυτότητας θα μπορούσαν να συνδεθούν ως αυθαίρετοι χρήστες, συμπεριλαμβανομένων των διαχειριστών, χωρίς διαπιστευτήρια.
  • CVE-2025-59230 – Μια ευπάθεια elevation-of-privilege (EoP) στην υπηρεσία Remote Access Connection Manager (RasMan) των Windows. Ένας τοπικά πιστοποιημένος εισβολέας θα μπορούσε να εκμεταλλευτεί ακατάλληλο έλεγχο πρόσβασης για να κλιμακώσει τα προνόμιά του σε επίπεδο SYSTEM σε επηρεαζόμενες εγκαταστάσεις των Windows.

Οι ερευνητές ασφαλείας της Kaspersky ανακάλυψαν 15 αποθετήρια που διανέμουν το WebRAT, όλα παρέχοντας πληροφορίες σχετικά με το ζήτημα, τι κάνει η υποτιθέμενη εκμετάλλευση και τους διαθέσιμους μετριασμούς.

Λόγω του τρόπου δομής των πληροφοριών, η Kaspersky πιστεύει ότι το κείμενο δημιουργήθηκε χρησιμοποιώντας ένα μοντέλο τεχνητής νοημοσύνης.

Περιγραφή για τα κακόβουλα αποθετήρια
Περιγραφές σφαλμάτων στα κακόβουλα αποθετήρια
Πηγή: Kaspersky

Το κακόβουλο λογισμικό έχει πολλαπλές μεθόδους για τη δημιουργία εμμονής, συμπεριλαμβανομένων των τροποποιήσεων του μητρώου των Windows, του Προγραμματιστή εργασιών και της έγχυσης σε τυχαίους καταλόγους συστήματος.

Οι ερευνητές της Kaspersky λένε ότι τα ψεύτικα exploit παραδίδονται με τη μορφή ενός αρχείου ZIP που προστατεύεται με κωδικό πρόσβασης που περιέχει ένα κενό αρχείο με τον κωδικό πρόσβασης ως όνομα, ένα κατεστραμμένο αρχείο DLL decoy που λειτουργεί ως δόλωμα, ένα αρχείο δέσμης που χρησιμοποιείται στην αλυσίδα εκτέλεσης και το κύριο σταγονόμετρο με το όνομα rasmanesc.exe.

Τα περιεχόμενα του αρχείου
Τα περιεχόμενα του αρχείου
Πηγή: Kaspersky

Σύμφωνα με τους αναλυτές, το dropper αυξάνει τα προνόμια, απενεργοποιεί το Windows Defender και στη συνέχεια κατεβάζει και εκτελεί το WebRAT από μια διεύθυνση URL με σκληρό κώδικα.

Kaspersky σημειώσεις ότι η παραλλαγή WebRAT που χρησιμοποιείται σε αυτήν την καμπάνια δεν διαφέρει από προηγούμενα τεκμηριωμένα δείγματα και παραθέτει τις ίδιες δυνατότητες που περιγράφονται σε προηγούμενες αναφορές.

Λειτουργική επισκόπηση του WebRAT
Λειτουργική επισκόπηση του WebRAT
Πηγή: Kaspersky

Η χρήση ψεύτικων εκμεταλλεύσεων στο GitHub για να δελεάσουν ανυποψίαστους χρήστες να εγκαταστήσουν κακόβουλο λογισμικό δεν είναι νέα τακτική, όπως έχει τεκμηριωθεί εκτενώς στο παρελθόν [1, 2, 3, 4]. Πιο πρόσφατα, οι φορείς απειλών προώθησαν ένα ψεύτικο εκμεταλλεύσιμο “LDAPNightmare” στο GitHub για τη διάδοση κακόβουλου λογισμικού κλοπής πληροφοριών.

Όλα τα κακόβουλα αποθετήρια GitHub που σχετίζονται με την καμπάνια WebRAT που αποκάλυψε η Kaspersky έχουν αφαιρεθεί. Ωστόσο, οι προγραμματιστές και οι λάτρεις της infosec θα πρέπει να είναι προσεκτικοί σχετικά με τις πηγές που χρησιμοποιούν, καθώς οι φορείς απειλών μπορούν να υποβάλουν νέα θέλγητρα με διαφορετικά ονόματα εκδοτών.

Ο γενικός κανόνας κατά τη δοκιμή εκμεταλλεύσεων ή κώδικα που προέρχεται από μια δυνητικά αναξιόπιστη πηγή είναι η εκτέλεση τους σε ένα ελεγχόμενο, απομονωμένο περιβάλλον.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP
Security

Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα
Security

Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Security
GitHub Internet PoC Proof of Concept WebRAT Windows WordPress Εκμεταλλεύομαι Κακόβουλο λογισμικό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Vivo X100 Ultra: Ανακάλυψε ΤΩΡΑ την Επαναvolutionary Αναβάθμιση στο OriginOS 6!
Technology

Vivo X100 Ultra: Ανακάλυψε ΤΩΡΑ την Επαναvolutionary Αναβάθμιση στο OriginOS 6!

24 Δεκεμβρίου 2025
Παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ
Security

Παραβίαση δεδομένων του Πανεπιστημίου του Φοίνιξ

23 Δεκεμβρίου 2025
Κακόβουλες επεκτάσεις στο Chrome Web store κλέβουν τα διαπιστευτήρια χρήστη
Security

Κακόβουλες επεκτάσεις στο Chrome Web store κλέβουν τα διαπιστευτήρια χρήστη

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub Security

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

Marizas Dimitris24 Δεκεμβρίου 2025
Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει Technology

Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει

Marizas Dimitris24 Δεκεμβρίου 2025
Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα Science

Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

24 Δεκεμβρίου 2025
Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει

Η ServiceNow συμφωνεί να αγοράσει την Armis για 7,75 δισεκατομμύρια δολάρια ρεκόρ καθώς η μετοχή της ServiceNow πέφτει

24 Δεκεμβρίου 2025
Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα

Το Hubble εντοπίζει μια τεράστια σταγόνα σε σχήμα σάντουιτς στο βαθύ διάστημα

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.