Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! - Τυπολογίες

Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! – Τυπολογίες

16 Δεκεμβρίου 2025
Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

16 Δεκεμβρίου 2025
«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»

«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού
Security

Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού
Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένας νέος κλέφτης πληροφοριών που ονομάζεται SantaStealer έχει εμφανιστεί ως σοβαρή απειλή για τους χρήστες των Windows παγκοσμίως.

Αυτό το εργαλείο κακόβουλου λογισμικού ως υπηρεσία διατίθεται επιθετικά μέσω καναλιών Telegram και υπόγειων φόρουμ χάκερ, με σχέδια για πλήρη κυκλοφορία πριν από το τέλος του 2025.

Το κακόβουλο λογισμικό αντιπροσωπεύει μια αλλαγή επωνυμίας του προηγούμενου BluelineStealer, αντικατοπτρίζοντας την εξελισσόμενη φύση του τοπίου του εγκλήματος στον κυβερνοχώρο και τη συνεχή ανάπτυξη εξελιγμένων εργαλείων κλοπής που έχουν σχεδιαστεί για τη συλλογή ευαίσθητων πληροφοριών χρήστη.

Οι δυνατότητες του κλέφτη είναι εκτεταμένες και καλά οργανωμένες. Το SantaStealer συλλέγει και εκμεταλλεύεται ευαίσθητα έγγραφα, διαπιστευτήρια χρήστη, δεδομένα πορτοφολιού κρυπτονομισμάτων και πληροφορίες από ένα ευρύ φάσμα εφαρμογών.

Μήνυμα Telegram από τις 25 Νοεμβρίου που διαφημίζει το μετονομασμένο SantaStealer (Πηγή - Rapid7)
Ένα μήνυμα τηλεγραφήματος από τις 25 Νοεμβρίου που διαφημίζει το μετονομασμένο SantaStealer (Πηγή – Rapid7)

Το κακόβουλο λογισμικό λειτουργεί εξ ολοκλήρου στη μνήμη για να αποφευχθεί η ανίχνευση βάσει αρχείων, ένα κρίσιμο χαρακτηριστικό για την αποφυγή παραδοσιακών λύσεων ασφαλείας.

Μόλις συλλεχθούν, όλα τα κλεμμένα δεδομένα συμπιέζονται, χωρίζονται σε διαχειρίσιμα κομμάτια 10 MB και αποστέλλονται σε έναν διακομιστή εντολών και ελέγχου μέσω μη κρυπτογραφημένων συνδέσεων HTTP.

Οι προγραμματιστές ισχυρίζονται ότι το κακόβουλο λογισμικό είναι πλήρως γραμμένο σε C με προσαρμοσμένο πολυμορφικό κινητήρα και πλήρεις δυνατότητες αντι-ανίχνευσης.

Ωστόσο, οι ερευνητές του Rapid7 αναγνωρισθείς Απεριόριστα και ξεκάθαρα δείγματα SantaStealer που παρέχουν μια εις βάθος ματιά στο πραγματικό επίπεδο πολυπλοκότητας του κακόβουλου λογισμικού.

Η ανάλυσή τους αποκαλύπτει σημαντικές αδυναμίες επιχειρησιακής ασφάλειας στην προσέγγιση των παραγόντων απειλής.

Μόλυνση στη μνήμη και κλοπή διαπιστευτηρίων προγράμματος περιήγησης

Οι αναλυτές εντόπισαν το κακόβουλο λογισμικό αφού ανακάλυψαν ένα εκτελέσιμο αρχείο των Windows που ενεργοποίησε γενικούς κανόνες ανίχνευσης κλέφτη πληροφοριών που συνήθως σχετίζονται με την οικογένεια κλεφτών Raccoon.

Η αρχική ανάλυση ενός DLL 64-bit που περιέχει πάνω από 500 εξαγόμενα σύμβολα με ιδιαίτερα περιγραφικά ονόματα, όπως «payload_main» και «check_antivm», αποκάλυψε γρήγορα τις δυνατότητες κλοπής διαπιστευτηρίων του κακόβουλου λογισμικού.

Η τεχνική υλοποίηση επιδεικνύει έναν αρθρωτό σχεδιασμό όπου το SantaStealer εκτελεί ανίχνευση εικονικής μηχανής πριν από την εκτέλεση του κύριου ωφέλιμου φορτίου του.

Μια ιδιαίτερα περίπλοκη πτυχή περιλαμβάνει την κλοπή διαπιστευτηρίων προγράμματος περιήγησης από προγράμματα περιήγησης που βασίζονται στο Chromium, παρακάμπτοντας την κρυπτογράφηση App-Bound.

Το κακόβουλο λογισμικό το επιτυγχάνει αυτό ενσωματώνοντας και εκτελώντας ένα εξειδικευμένο εργαλείο που ονομάζεται ChromElevator, το οποίο χρησιμοποιεί άμεση ανακλαστική διεργασία που βασίζεται σε syscall για να εισάγει κώδικα σε νόμιμες διαδικασίες του προγράμματος περιήγησης.

Αυτή η τεχνική επιτρέπει στον κλέφτη να αποκρυπτογραφήσει τα κλειδιά κρυπτογράφησης AppBound και να αποκτήσει πρόσβαση σε αποθηκευμένα διαπιστευτήρια χωρίς να προκαλεί άμεση υποψία.

Τα κλεμμένα δεδομένα υφίστανται συμπίεση στη μνήμη και εξάγονται μέσω απλού HTTP σε διακομιστές εντολών και ελέγχου με σκληρό κώδικα στη θύρα 6767.

Μοντέλο τιμολόγησης για SantaStealer (Πηγή - Rapid7)
Μοντέλο τιμολόγησης για SantaStealer (Πηγή – Rapid7)

Η τιμολόγηση για το κακόβουλο λογισμικό ως υπηρεσία κυμαίνεται από 175 $ μηνιαίως για βασική λειτουργικότητα έως 300 $ για λειτουργίες premium, συμπεριλαμβανομένων προσαρμοσμένων επιλογών υλοποίησης και δυνατοτήτων δέσμευσης αρχείων.

Μια λίστα χαρακτηριστικών (Πηγή - Rapid7)
Μια λίστα χαρακτηριστικών (Πηγή – Rapid7)

Οι επαγγελματίες ασφάλειας θα πρέπει να παραμείνουν σε επαγρύπνηση έναντι μη αναγνωρισμένων συνημμένων email και ύποπτων συνδέσμων λήψης που ενδέχεται να προκαλέσουν αυτήν την αναδυόμενη απειλή.



VIA: cybersecuritynews.com

Related Posts


Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Ο νέος πράκτορας ARTEMIS AI ξεπέρασε 9 στους 10 δοκιμαστές ανθρώπινης διείσδυσης στον εντοπισμό τρωτών σημείων
Security

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων
Security
10 2025 app Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»
Next Article Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πώς η Ελληνική Αγορά Πιστωτικών Καρτών Κολλάει σε Υποδυνάμεις: Ανακαλύψτε τους Κρυφούς Κινδύνους!
Business

Πώς η Ελληνική Αγορά Πιστωτικών Καρτών Κολλάει σε Υποδυνάμεις: Ανακαλύψτε τους Κρυφούς Κινδύνους!

16 Δεκεμβρίου 2025
«Βερμούδες: Το Απίστευτο Μυστήριο που Ξεπερνά το Τρίγωνο – Τι αποκαλύπτει η Θάλασσα και Αφήνει Άφωνους τους Επιστήμονες!»
Science

«Βερμούδες: Το Απίστευτο Μυστήριο που Ξεπερνά το Τρίγωνο – Τι αποκαλύπτει η Θάλασσα και Αφήνει Άφωνους τους Επιστήμονες!»

16 Δεκεμβρίου 2025
«MCP Warrior: Ο Γιώργος Αγγελόπουλος Αποκαλύπτει το Αδιανόητο Μαχητικό Show που θα σας Κρατήσει Στενά Συνδεδεμένους στο ANT1+!» -
Entertainment

«MCP Warrior: Ο Γιώργος Αγγελόπουλος Αποκαλύπτει το Αδιανόητο Μαχητικό Show που θα σας Κρατήσει Στενά Συνδεδεμένους στο ANT1+!» –

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! - Τυπολογίες Entertainment

Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! – Τυπολογίες

Marizas Dimitris16 Δεκεμβρίου 2025
Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού Security

Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

Marizas Dimitris16 Δεκεμβρίου 2025
«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!» Technology

«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! - Τυπολογίες

Η Nova προσφέρει και αυτά τα Χριστούγεννα δωρεάν πρόσβαση για όλους στο κορυφαίο περιεχόμενο της EON! – Τυπολογίες

16 Δεκεμβρίου 2025
Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

Το SantaStealer επιτίθεται σε χρήστες για να διεγείρει ευαίσθητα έγγραφα, διαπιστευτήρια και δεδομένα πορτοφολιού

16 Δεκεμβρίου 2025
«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»

«Σοκαριστικές ειδήσεις: Η Google σταματάει το Dark Web Report – Τι σημαίνει αυτό για εσάς!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.