Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

12 Δεκεμβρίου 2025
Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025

Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025

12 Δεκεμβρίου 2025
«Απίστευτη Προσφορά! Cosmote Fiber to the Room: Δωρεάν Αυτοψία και Εγκατάσταση – Μην το Χάσετε!»

Μη χάσετε! Δωρεάν εγκατάσταση Cosmote Fiber To the Room: Μοναδική προσφορά έως 28/2/2026!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA
Security

Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA
Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα εξελιγμένο εργαλείο phishing που ονομάζεται BlackForce έχει αναδειχθεί ως σοβαρή απειλή για οργανισμούς σε όλο τον κόσμο.

Παρατηρήθηκε για πρώτη φορά τον Αύγουστο του 2025, αυτό το κιτ επαγγελματικής ποιότητας επιτρέπει στους εγκληματίες να κλέβουν πληροφορίες σύνδεσης και να παρακάμπτουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων χρησιμοποιώντας προηγμένες τεχνικές Man-in-the-Browser.

Το εργαλείο πωλείται ενεργά στα φόρουμ του Telegram για από 200 έως 300 ευρώ, καθιστώντας το προσβάσιμο σε ένα ευρύ φάσμα παραγόντων απειλών.

Το BlackForce έχει ήδη χρησιμοποιηθεί για τη στόχευση μεγάλων εμπορικών σημάτων, συμπεριλαμβανομένων των Disney, Netflix, DHL και UPS, αποδεικνύοντας την αποτελεσματικότητά του σε πραγματικές επιθέσεις.

Το κιτ phishing αντιπροσωπεύει μια σημαντική εξέλιξη στις δυνατότητες κλοπής διαπιστευτηρίων. Αυτό που κάνει το BlackForce ιδιαίτερα επικίνδυνο είναι η ικανότητά του να εκτελεί επιθέσεις Man-in-the-Browser, οι οποίες επιτρέπουν στους εισβολείς να παρακολουθούν και να χειραγωγούν τις επικοινωνίες μεταξύ των θυμάτων και των νόμιμων ιστοσελίδων σε πραγματικό χρόνο.

Αυτή η τεχνική επιτρέπει στους εγκληματίες να καταγράφουν κωδικούς ελέγχου ταυτότητας μιας χρήσης που λαμβάνουν τα θύματα μέσω SMS, email ή εφαρμογών ελέγχου ταυτότητας, καθιστώντας ουσιαστικά άχρηστο τον έλεγχο ταυτότητας πολλαπλών παραγόντων.

Τουλάχιστον πέντε διαφορετικές εκδόσεις του BlackForce έχουν τεκμηριωθεί, υποδηλώνοντας ότι οι εισβολείς βελτιώνουν συνεχώς το εργαλείο τους.

Αναλυτές ασφαλείας Zscaler αναγνωρισθείς και ανέλυσε το κιτ phishing της BlackForce αφού ανακάλυψε ύποπτα μοτίβα σε καμπάνιες phishing.

Σελίδα phishing BlackForce που παραλαμβάνει έναν κωδικό SMS που αποστέλλεται στο θύμα (Πηγή - Zscaler)
Σελίδα phishing BlackForce που παραλαμβάνει έναν κωδικό SMS που αποστέλλεται στο θύμα (Πηγή – Zscaler)

Οι ερευνητές διαπίστωσαν ότι οι κακόβουλοι τομείς χρησιμοποιούσαν αρχεία JavaScript με κατακερματισμούς που καταστρέφουν την κρυφή μνήμη για να αναγκάσουν τα προγράμματα περιήγησης να κατεβάσουν τον πιο πρόσφατο κακόβουλο κώδικα.

Συγκεκριμένα, πάνω από το 99 τοις εκατό του κακόβουλου JavaScript αποτελείται από νόμιμο κώδικα React και React Router, δίνοντας στο εργαλείο μια νόμιμη εμφάνιση που το βοηθά να αποφύγει τον αρχικό εντοπισμό.

Προηγμένος Μηχανισμός Επίθεσης MitB

Η βασική δύναμη της BlackForce βρίσκεται στην εξελιγμένη αλυσίδα επίθεσης πολλών σταδίων. Όταν ένα θύμα κάνει κλικ σε έναν σύνδεσμο ηλεκτρονικού “ψαρέματος” (phishing), συναντά μια σελίδα σύνδεσης με νόμιμη εμφάνιση που φαίνεται αυθεντική με γυμνό μάτι.

Αλυσίδα επίθεσης (Πηγή - Zscaler)
Αλυσίδα επίθεσης (Πηγή – Zscaler)

Μόλις εισαγάγουν τα διαπιστευτήριά τους, ο εισβολέας λαμβάνει αμέσως μια ειδοποίηση σε πραγματικό χρόνο μέσω ενός πίνακα εντολών και ελέγχου και αποκτά πρόσβαση σε ένα κανάλι Telegram με τις κλεμμένες πληροφορίες.

Η άποψη του εισβολέα σχετικά με τα δεδομένα που έχουν διεισδυθεί και αποστέλλονται στο Telegram (Πηγή - Zscaler)
Η άποψη του επιτιθέμενου για τα δεδομένα που έχουν διεισδύσει και αποστέλλονται στο Telegram (Πηγή – Zscaler)

Στη συνέχεια, ο εισβολέας χρησιμοποιεί τα διαπιστευτήρια για να συνδεθεί στην πραγματική υπηρεσία, ενεργοποιώντας την προτροπή ελέγχου ταυτότητας MFA.

Εδώ, η BlackForce επιδεικνύει την τεχνική της ικανότητα αναπτύσσοντας μια ψεύτικη σελίδα MFA απευθείας στο πρόγραμμα περιήγησης του θύματος.

Πίνακας ελέγχου BlackForce για την έκδοση 3 (Πηγή - Zscaler)
Πίνακας ελέγχου BlackForce για την έκδοση 3 (Πηγή – Zscaler)

Το θύμα εισάγει εν αγνοία του τον κωδικό επαλήθευσης ταυτότητας σε αυτήν τη δόλια σελίδα, η οποία καταγράφεται αμέσως από τον εισβολέα και χρησιμοποιείται για την ολοκλήρωση της κατάληψης του λογαριασμού.

Οι νεότερες εκδόσεις του BlackForce χρησιμοποιούν χώρο αποθήκευσης περιόδου λειτουργίας για να διατηρήσουν την κατάσταση σε όλες τις επαναφορτώσεις σελίδων, κάνοντας τις επιθέσεις πιο ανθεκτικές.

Το εργαλείο εφαρμόζει επίσης ισχυρά φίλτρα κατά της ανάλυσης που μπλοκάρουν τους ερευνητές ασφαλείας και τους αυτοματοποιημένους σαρωτές χρησιμοποιώντας λίστες αποκλεισμού User-Agent parsing και ISP.

Οι οργανισμοί θα πρέπει να εφαρμόσουν αρχιτεκτονικές ασφάλειας μηδενικής εμπιστοσύνης για να ελαχιστοποιήσουν τη ζημιά από τέτοιες περίπλοκες επιθέσεις.



VIA: cybersecuritynews.com

Related Posts


Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
Security

Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security

Το νέο κιτ ψαρέματος Spiderman επιτρέπει στους επιτιθέμενους να δημιουργούν κακόβουλες σελίδες σύνδεσης τράπεζας με λίγα κλικ
Security
Browser Disney netflix Phishing ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Προσοχή! 40.000 επικίνδυνα phishing emails μιμούνται SharePoint και e-Signing – Μάθε πώς να προστατευτείς από την νέα απάτη!
Technology

Προσοχή! 40.000 επικίνδυνα phishing emails μιμούνται SharePoint και e-Signing – Μάθε πώς να προστατευτείς από την νέα απάτη!

12 Δεκεμβρίου 2025
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά
Security

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

12 Δεκεμβρίου 2025
Το MITER δημοσιεύει τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025
Security

Το MITER δημοσιεύει τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA Security

Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

Marizas Dimitris12 Δεκεμβρίου 2025
Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025 Entertainment

Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025

Marizas Dimitris12 Δεκεμβρίου 2025
«Απίστευτη Προσφορά! Cosmote Fiber to the Room: Δωρεάν Αυτοψία και Εγκατάσταση – Μην το Χάσετε!» Technology

Μη χάσετε! Δωρεάν εγκατάσταση Cosmote Fiber To the Room: Μοναδική προσφορά έως 28/2/2026!

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

Το νέο κιτ ψαρέματος BlackForce επιτρέπει στους επιτιθέμενους να κλέβουν διαπιστευτήρια χρησιμοποιώντας επιθέσεις MitB και παρακάμπτοντας το MFA

12 Δεκεμβρίου 2025
Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025

Το Clair Obscur: Expedition 33 θριαμβεύει στα The Game Awards 2025

12 Δεκεμβρίου 2025
«Απίστευτη Προσφορά! Cosmote Fiber to the Room: Δωρεάν Αυτοψία και Εγκατάσταση – Μην το Χάσετε!»

Μη χάσετε! Δωρεάν εγκατάσταση Cosmote Fiber To the Room: Μοναδική προσφορά έως 28/2/2026!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.