Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

13 Δεκεμβρίου 2025
iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ - Μην Τη Χάσετε!

iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ – Μην Τη Χάσετε!

13 Δεκεμβρίου 2025
Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα!

Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows
Security

Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

Marizas DimitrisBy Marizas Dimitris13 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows
Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι φορείς απειλών εγκαταλείπουν ολοένα και περισσότερο τις παραδοσιακές γλώσσες όπως η C και η C++ υπέρ σύγχρονων εναλλακτικών λύσεων όπως το Golang, το Rust και το Nim.

Αυτή η στρατηγική αλλαγή επιτρέπει στους προγραμματιστές να μεταγλωττίσουν κακόβουλο κώδικα τόσο για Linux όσο και για Windows με ελάχιστες τροποποιήσεις.

Μεταξύ των αναδυόμενων απειλών σε αυτό το τοπίο είναι το “Luca Stealer”, ένας κλέφτης πληροφοριών βασισμένος στο Rust που πρόσφατα εμφανίστηκε στη φύση μαζί με άλλες αξιόλογες απειλές όπως το ransomware BlackCat.

The Rise of Luca Stealer

Ενώ η υιοθέτηση του Rust στην κοινότητα του κακόβουλου λογισμικού βρίσκεται ακόμα στα αρχικά στάδια σε σύγκριση με το Golang, επεκτείνεται γρήγορα.

Το Luca Stealer αντιπροσωπεύει μια σημαντική εξέλιξη καθώς κυκλοφόρησε δημόσια με μοντέλο ανοιχτού κώδικα.

Το ενσωματωμένο δυαδικό μπορεί να ανοίξει σε έναν αποσυναρμολογητή
Το ενσωματωμένο δυαδικό μπορεί να ανοίξει σε έναν αποσυναρμολογητή

Αυτή η διαθεσιμότητα παρέχει στους ερευνητές ασφάλειας μια μοναδική ευκαιρία να μελετήσουν πώς χρησιμοποιείται το Rust στον σχεδιασμό κακόβουλου λογισμικού, προσφέροντας κρίσιμες πληροφορίες για μελλοντικές αμυντικές στρατηγικές.

Η στροφή σε αυτές τις γλώσσες απαιτεί από τους υπερασπιστές να αναπτύξουν νέες τεχνικές ανάλυσης για τον εντοπισμό και την αντίστροφη μηχανική αυτών των εξελιγμένων δυαδικών αρχείων.

Η ανάλυση των δυαδικών αρχείων Rust παρουσιάζει μοναδικές προκλήσεις για τους υπερασπιστές που χρησιμοποιούν τυπικά εργαλεία. Σε αντίθεση με τα τυπικά προγράμματα C, τα εκτελέσιμα αρχεία Rust χειρίζονται τις συμβολοσειρές διαφορετικά.

διαρροή του ονόματος χρήστη του χρήστη που μεταγλωττίστηκε το πρόγραμμα ανάλογα με το σημείο στο δίσκο που έγινε μεταγλώττιση του προγράμματος
διαρροή του ονόματος χρήστη του χρήστη που μεταγλωττίστηκε το πρόγραμμα ανάλογα με το σημείο στο δίσκο που έγινε μεταγλώττιση του προγράμματος

Οι συμβολοσειρές Rust δεν τερματίζονται με μηδενικό, που σημαίνει ότι δεν τελειώνουν με ένα “null byte” για να επισημάνουν το τέλος του κειμένου. Αυτό προκαλεί συχνά τα εργαλεία αντίστροφης μηχανικής όπως το Ghidra να παρερμηνεύουν δεδομένα, οδηγώντας σε επικαλυπτόμενους ορισμούς συμβολοσειρών.

Οι αναλυτές πρέπει συνήθως να καθαρίζουν με μη αυτόματο τρόπο τα byte κώδικα και να επαναπροσδιορίζουν τις συμβολοσειρές για να αναγνωρίζουν σωστά τα έγκυρα δεδομένα.

Επιπλέον, η εύρεση της κύριας συνάρτησης σε ένα δυαδικό αρχείο Rust απαιτεί συγκεκριμένη γνώση της εξόδου του μεταγλωττιστή.

Σύμφωνα με Δυαδική άμυνατο σημείο εισόδου τυπικά αρχικοποιεί το περιβάλλον και στη συνέχεια καλεί μια συγκεκριμένη εσωτερική συνάρτηση (std::rt::lang_start_internal).

Αυτή η συνάρτηση λαμβάνει τη διεύθυνση της πραγματικής κύριας συνάρτησης που έχει γραφτεί από το χρήστη, την οποία οι ερευνητές μπορούν να αναγνωρίσουν ανιχνεύοντας τα ορίσματα που διαβιβάστηκαν κατά τη διάρκεια αυτής της κλήσης.

Ένα πλεονέκτημα για τους υπερασπιστές είναι η παρουσία αντικειμένων που άφησε το σύστημα κατασκευής Rust, Cargo. Οι εξωτερικές εξαρτήσεις, γνωστές ως “κλουβιά”, συχνά συνδέονται στατικά στο δυαδικό.

Η εκτέλεση του σεναρίου “RustDependencyStrings.py” ενάντια στο δυαδικό αποκαλύπτει τα κιβώτια

Αναζητώντας συγκεκριμένα μοτίβα συμβολοσειρών, όπως cargo\registry, οι αναλυτές μπορούν να απαριθμήσουν τις βιβλιοθήκες που χρησιμοποιεί ένα δείγμα κακόβουλου λογισμικού, όπως το reqwest για αιτήματα HTTP.

Επιπλέον, τα τεχνουργήματα μεταγλώττισης, όπως οι διαδρομές PDB, ενδέχεται να παραμείνουν στην ενότητα “Δεδομένα εντοπισμού σφαλμάτων”, με πιθανή διαρροή του ονόματος χρήστη ή των διαδρομών συστήματος του συγγραφέα.

Καθώς οι φορείς απειλής συνεχίζουν να αξιοποιούν το Rust, η κατανόηση αυτών των δομικών αποχρώσεων είναι απαραίτητη για την αποτελεσματική ανίχνευση.

Δείκτες συμβιβασμού (IoCs)

ΤύποςΑναγνωριστικόΠεριγραφή
SHA2568f47d1e39242ee4b528fcb6eb1a89983c27854bac57bc4a15597b37b7edf34a6Άγνωστο δείγμα κακόβουλου λογισμικού Rust
Σειράcargo\registryΔείκτης εξαρτήσεων του κιβωτίου σκουριάς
Σειράstd::rt::lang_start_internalΈνδειξη σημείου εισόδου χρόνου εκτέλεσης Rust



VIA: cybersecuritynews.com

Related Posts


Το νέο Multi-Platform 01flip Ransomware υποστηρίζει αρχιτεκτονική πολλαπλών πλατφορμών, συμπεριλαμβανομένων των Windows και του Linux
Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security
Linux Ransomware Windows ασφάλεια στον κυβερνοχώρο Κακόβουλο λογισμικό νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleiOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ – Μην Τη Χάσετε!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO
Security

Νέα καμπάνια Phantom Stealer έρχεται σε μηχανές Windows μέσω της τοποθέτησης ISO

13 Δεκεμβρίου 2025
Η Google θα ανατρέξει στο HarmonyOS για το σχεδιασμό υπολογιστή Android: Huawei
Huawei News

Η Google θα ανατρέξει στο HarmonyOS για το σχεδιασμό υπολογιστή Android: Huawei

13 Δεκεμβρίου 2025
Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone
Security

Ευπάθειες 0-ημέρας της Apple που αξιοποιούνται σε εξελιγμένες επιθέσεις που στοχεύουν χρήστες iPhone

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows Security

Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

Marizas Dimitris13 Δεκεμβρίου 2025
iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ - Μην Τη Χάσετε! Technology

iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ – Μην Τη Χάσετε!

Marizas Dimitris13 Δεκεμβρίου 2025
Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα! Technology

Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα!

Marizas Dimitris13 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

Το Luca Stealer με βάση τη σκουριά εξαπλώνεται σε συστήματα Linux και Windows

13 Δεκεμβρίου 2025
iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ - Μην Τη Χάσετε!

iOS 26.2: Η Επαναστατική Αναβάθμιση των iPhone Είναι Τώρα Εδώ – Μην Τη Χάσετε!

13 Δεκεμβρίου 2025
Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα!

Ανακάλυψε Πώς να Αποκτήσεις Δωρεάν Skroutz Plus με Μεταφορικά Χωρίς Χρέωση για 1 Μήνα!

13 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.