By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών
Security

Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών

Marizas Dimitris
Last updated: 3 Ιανουαρίου 2026 11:45
Marizas Dimitris
Share
Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών
Το VVS Stealer χρησιμοποιεί το PyArmor Obfuscation για να αποφύγει τη στατική ανάλυση και την ανίχνευση υπογραφών
SHARE


Contents
  • Ο ρόλος του PyArmor στην αποφυγή κακόβουλου λογισμικού
  • Δυνατότητες κακόβουλου λογισμικού

Το τοπίο της κυβερνοασφάλειας είναι μάρτυρας της αύξησης του εξελιγμένου κακόβουλου λογισμικού που αξιοποιεί τα νόμιμα εργαλεία για να συγκαλύψει κακόβουλη πρόθεση. Ένα χαρακτηριστικό παράδειγμα είναι το VVS Stealer (επίσης στυλ VVS $tealer).

Αυτή η οικογένεια κακόβουλου λογισμικού που βασίζεται σε Python διατίθεται ενεργά στο Telegram από τον Απρίλιο του 2025. Αυτή η απειλή στοχεύει ρητά τους χρήστες του Discord για να διεισδύσουν ευαίσθητα διαπιστευτήρια, διακριτικά και δεδομένα προγράμματος περιήγησης.

Ένα βασικό χαρακτηριστικό του VVS Stealer είναι η χρήση του PyArmor, ενός εργαλείου γραμμής εντολών για τη συσκότιση των σεναρίων Python.

Ενώ οι προγραμματιστές χρησιμοποιούν το PyArmor για την προστασία της πνευματικής ιδιοκτησίας, οι φορείς απειλών το εκμεταλλεύονται για να κρύψουν τον κώδικα κακόβουλου λογισμικού, παρακάμπτοντας ουσιαστικά τους παραδοσιακούς ελέγχους ασφαλείας, όπως η στατική ανάλυση και ο εντοπισμός βάσει υπογραφών.

Διαφήμιση στο Telegram
Διαφήμιση στο Telegram

Αυτό το άρθρο εξετάζει τους τεχνικούς μηχανισμούς του VVS Stealer και τη διαδικασία απεμπλοκής που απαιτείται για την ανάλυσή του.

Ο ρόλος του PyArmor στην αποφυγή κακόβουλου λογισμικού

Οι συντάκτες κακόβουλου λογισμικού προτιμούν όλο και περισσότερο την Python για την ευκολία χρήσης της, αλλά ο ακατέργαστος κώδικας Python είναι εύκολα αναγνώσιμος από τους αναλυτές ασφαλείας, όπως αναφέρουν Δίκτυα PaloAlto.

ροή εργασιών για την ανάλυση του δείγματος κακόβουλου λογισμικού κλοπής VVS
ροή εργασιών για την ανάλυση του δείγματος κακόβουλου λογισμικού κλοπής VVS

Για να αντιμετωπιστεί αυτό, το VVS Stealer χρησιμοποιεί το PyArmor (συγκεκριμένα την έκδοση 9.1.4 Pro) για να κρυπτογραφήσει το ωφέλιμο φορτίο του.

Το PyArmor μετατρέπει το κακόβουλο λογισμικό με διάφορους τρόπους:

  1. Κρυπτογράφηση Bytecode: Μετατρέπει τον τυπικό κώδικα Python σε μια εξειδικευμένη, κρυπτογραφημένη μορφή που οι τυπικοί απομεταγλωττιστές δεν μπορούν να διαβάσουν.
  2. Λειτουργία BCC: Μετατρέπει συναρτήσεις Python σε συναρτήσεις C, οι οποίες στη συνέχεια μεταγλωττίζονται σε οδηγίες μηχανής. Αυτό αποκρύπτει αποτελεσματικά τη λογική σε ένα ξεχωριστό αρχείο ELF (Εκτελέσιμο και Συνδετικό Μορφή), καθιστώντας την αντίστροφη μηχανική σημαντικά πιο δύσκολη.
  3. Κρυπτογράφηση AES: Το κακόβουλο λογισμικό χρησιμοποιεί το Advanced Encryption Standard (AES) με ένα κλειδί 128-bit σε λειτουργία Counter (CTR) για την κρυπτογράφηση συμβολοσειρών και bytecode. Αυτό εμποδίζει τους αναλυτές να διαβάζουν απλώς συμβολοσειρές κειμένου (όπως διευθύνσεις URL εντολών και ελέγχου) για να κατανοήσουν τη συμπεριφορά του κακόβουλου λογισμικού.

Η ανάλυση του VVS Stealer απαιτεί μια διαδικασία πολλαπλών βημάτων για την απογύμνωση αυτών των προστατευτικών στρωμάτων.

Οι ερευνητές ασφαλείας πρέπει πρώτα να εξαγάγουν το ωφέλιμο φορτίο από το πακέτο PyInstaller για να εντοπίσουν τον κρυπτογραφημένο bytecode Python και τη βιβλιοθήκη χρόνου εκτέλεσης PyArmor.

μέθοδος get_encryption_key
μέθοδος get_encryption_key

Με την αντίστροφη μηχανική των κλειδιών κρυπτογράφησης PyArmor (που βρίσκονται συχνά στο DLL χρόνου εκτέλεσης) και την επαναφορά των κεφαλίδων bytecode Python, οι αναλυτές μπορούν να απομεταγλωττίσουν τον κώδικα ξανά σε μορφή αναγνώσιμη από τον άνθρωπο.

Αυτή η διαδικασία αποκαλύπτει τη βασική λογική του κακόβουλου λογισμικού, εκθέτοντας δυνατότητες που προηγουμένως κρύβονταν πίσω από κρυπτογραφικά εμπόδια.

Δυνατότητες κακόβουλου λογισμικού

Μόλις αποσυμφορηθεί, το VVS Stealer αποκαλύπτει μια σειρά από επιθετικές δυνατότητες κλοπής πληροφοριών:

  • Discord Token Theft: Το κακόβουλο λογισμικό σαρώνει τοπικά αρχεία (.ldb και .log) για κρυπτογραφημένα διακριτικά Discord, τα αποκρυπτογραφεί χρησιμοποιώντας το Windows DPAPI (API Προστασίας Δεδομένων) και υποβάλλει ερωτήματα στο API του Discord για να συγκεντρώσει στοιχεία χρήστη, όπως τρόπους πληρωμής, λίστες φίλων και αριθμούς τηλεφώνου.
  • Έγχυση συνεδρίας: Σκοτώνει τις διεργασίες Discord που εκτελούνται και εγχέει κακόβουλο JavaScript (που καλύπτεται μέσω τυπικών εργαλείων JS) στην εφαρμογή. Αυτό επιτρέπει στον εισβολέα να υποκλέψει ενεργές περιόδους σύνδεσης, να παρακολουθεί την κυκλοφορία δικτύου και να καταγράφει αλλαγές κωδικού πρόσβασης ή να προβάλλει τον εφεδρικό κώδικα.
  • Εξαγωγή δεδομένων προγράμματος περιήγησης: Το VVS Stealer στοχεύει σχεδόν 20 διαφορετικά προγράμματα περιήγησης ιστού (συμπεριλαμβανομένων των Chrome, Edge και Opera) για την κλοπή cookie, ιστορικού και κωδικών πρόσβασης αυτόματης συμπλήρωσης.
  • Επιμονή: Το κακόβουλο λογισμικό αντιγράφεται στον φάκελο εκκίνησης των Windows, διασφαλίζοντας ότι εκτελείται κάθε φορά που το θύμα εκκινεί τον υπολογιστή του. Εμφανίζει επίσης ένα ψεύτικο πλαίσιο μηνύματος “Fatal Error” για να αποσπά την προσοχή του χρήστη κατά την εγκατάσταση.
  Διαμόρφωση και διήθηση με έγχυση JS
Διαμόρφωση και διήθηση με έγχυση JS

Το VVS Stealer δείχνει πώς οι φορείς απειλών οπλίζουν νόμιμα εργαλεία προστασίας όπως το PyArmor για να δημιουργήσουν κρυφό, αποτελεσματικό κακόβουλο λογισμικό.

Ένα ψεύτικο πλαίσιο μηνυμάτων που δίνει εντολή στο θύμα να επανεκκινήσει τον υπολογιστή
Ένα ψεύτικο πλαίσιο μηνυμάτων που δίνει εντολή στο θύμα να επανεκκινήσει τον υπολογιστή

Περιπλέκοντας τη διαδικασία αντίστροφης μηχανικής, αυξάνουν τον χρόνο που απαιτείται για τους προμηθευτές ασφαλείας για να αναπτύξουν ανιχνεύσεις.

Οι οργανισμοί πρέπει να βασίζονται σε προηγμένη ανάλυση συμπεριφοράς και προστασία τελικού σημείου, αντί να βασίζονται αποκλειστικά σε στατικές υπογραφές, για να αμυνθούν έναντι αυτών των συγκεχυμένων απειλών.



VIA: cybersecuritynews.com

Η δραστηριότητα Remcos RAT C2 αντιστοιχίστηκε μαζί με τις θύρες που χρησιμοποιούνται για επικοινωνίες
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Νέο PCPcat που εκμεταλλεύεται ευπάθεια React2Shell για παραβίαση 59.000+ διακομιστών
Χάκερ επιτίθενται ενεργά στις πύλες VPN των δικτύων Cisco και Palo Alto για να αποκτήσουν πρόσβαση σύνδεσης
Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022
TAGGED:ασφάλεια στον κυβερνοχώροΚακόβουλο λογισμικόνέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Xiaomi εξακολουθεί να είναι απλώς ένα «φτηνό iPhone» ή ένας νέος βασιλιάς της τεχνολογίας; Η Xiaomi εξακολουθεί να είναι απλώς ένα «φτηνό iPhone» ή ένας νέος βασιλιάς της τεχνολογίας;
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η Xiaomi εξακολουθεί να είναι απλώς ένα «φτηνό iPhone» ή ένας νέος βασιλιάς της τεχνολογίας;
Η Xiaomi εξακολουθεί να είναι απλώς ένα «φτηνό iPhone» ή ένας νέος βασιλιάς της τεχνολογίας;
Android Phones Technology Xiaomi News
“Αποκάλυψη: Ο voice actor του Deus Ex αποκαλύπτει γιατί η σειρά έχει εξαφανιστεί – Οι τύποι είναι ψυχοπαθείς!”
“Αποκάλυψη: Ο voice actor του Deus Ex αποκαλύπτει γιατί η σειρά έχει εξαφανιστεί – Οι τύποι είναι ψυχοπαθείς!”
Technology
Ανακαλύψτε τα Μυστικά της σειράς Nvidia RTX 60: Φήμες & Διαρροές που Θα Σας Αφήσουν Άφωνους!
Ανακαλύψτε τα Μυστικά της σειράς Nvidia RTX 60: Φήμες & Διαρροές που Θα Σας Αφήσουν Άφωνους!
Android Phones Technology
«Αγρότες: Νέα χρονιά, τα ίδια παλιά αδιέξοδα – Πώς θα αντιμετωπίσουν το μεγάλο «στοίχημα»;»
«Αγρότες: Νέα χρονιά, τα ίδια παλιά αδιέξοδα – Πώς θα αντιμετωπίσουν το μεγάλο «στοίχημα»;»
Business

You Might also Like

700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων
Security

700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η Google λέει ότι η λειτουργία Search AI θα γνωρίζει τα πάντα για εσάς

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Οι πρόσφατες ενημερώσεις των Windows προκαλούν προβλήματα σύνδεσης σε ορισμένους υπολογιστές

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?