Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

15 Δεκεμβρίου 2025

Σοκ! Ανακαλύφθηκαν οι μυστικές δυνατότητες του iOS που έρχονται από την Apple!

15 Δεκεμβρίου 2025
Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά!

Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας
Security

xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η ομάδα προηγμένης επίμονης απειλής xHunt έχει καθιερωθεί σταθερά ως εξελιγμένος παράγοντας κυβερνοκατασκοπείας, ενορχηστρώνοντας στοχευμένες εκστρατείες εναντίον οργανισμών στο Κουβέιτ.

Από την εμφάνισή του το 2018, ο όμιλος έχει επικεντρωθεί με προσήλωση στους τομείς της κυβέρνησης, της ναυτιλίας και των μεταφορών.

Οι λειτουργίες τους χαρακτηρίζονται από τη χρήση μιας προσαρμοσμένης και εξελισσόμενης εργαλειοθήκης, με πολλά εργαλεία να φέρουν ονόματα που προέρχονται από τη σειρά anime Hunter x Hunter.

Αυτή η μοναδική σύμβαση ονομασίας συνοδεύει μια επίμονη προσπάθεια διείσδυσης σε κρίσιμες υποδομές και συλλογή ευαίσθητων πληροφοριών μέσω εξατομικευμένων παραλλαγών κακόβουλου λογισμικού όπως το Hisoka και το Netero.

Τα διανύσματα επιθέσεων που χρησιμοποιεί το xHunt είναι ποικίλα, ξεκινώντας συχνά με στρατηγικές επιθέσεις ή τον άμεσο συμβιβασμό των διακομιστών Microsoft Exchange και IIS που αντιμετωπίζουν το web.

Μια ιδιαίτερα νέα τεχνική περιλαμβάνει την εισαγωγή κρυφών ετικετών HTML σε παραβιασμένους κυβερνητικούς ιστότοπους, την ανακατεύθυνση των επισκεπτών σε διακομιστές που ελέγχονται από ηθοποιούς για τη συλλογή κατακερματισμών NTLM.

Αυτή η παθητική κλοπή διαπιστευτηρίων επιτρέπει στους εισβολείς να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση χωρίς άμεσο εντοπισμό, χρησιμοποιώντας τα δεδομένα που συλλέγονται για να θέσει σε κίνδυνο περαιτέρω συστήματα εντός του δικτύου.

Ο αντίκτυπος αυτών των εισβολών είναι βαθύς, καθώς η ομάδα αναπτύσσει μια σουίτα προσαρμοσμένων κερκόπορτων για να διατηρήσει μακροπρόθεσμη πρόσβαση.

Αναλυτές Picus Security αναγνωρισθείς το κακόβουλο λογισμικό μετά την παρατήρηση αυτών των χαρακτηριστικών συμπεριφορών, σημειώνοντας την ικανότητα της ομάδας να συνδυάζεται με νόμιμη κυκλοφορία δικτύου.

Εργαλεία όπως το webshell BumbleBee και τα backdoors που βασίζονται σε PowerShell, όπως το TriFive και το Snugy, επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετες εντολές.

Αξιοποιώντας τις Υπηρεσίες Ιστού του Exchange για εντολή και έλεγχο, οι εισβολείς επικοινωνούν μέσω πρόχειρων email εντός του φακέλου Διαγραμμένα, περιπλέκοντας περαιτέρω τις προσπάθειες ανίχνευσης.

Μηχανισμοί Εμμονής και Αμυντικής Αποφυγής

Μια κρίσιμη πτυχή της μεθοδολογίας του xHunt είναι η εξάρτησή τους από προγραμματισμένες εργασίες για να διασφαλιστεί η διατήρηση των κερκόπορτων του PowerShell. Μόλις ένα σύστημα παραβιαστεί, οι εισβολείς δημιουργούν εργασίες που εκτελούν κακόβουλα σενάρια σε ακριβή χρονικά διαστήματα, συχνά κάθε λίγα λεπτά.

Αυτές οι εργασίες έχουν σχεδιαστεί σχολαστικά για να αποφεύγουν τον εντοπισμό μιμούμενοι τις νόμιμες διαδικασίες των Windows και τοποθετώντας αρχεία σε αξιόπιστους καταλόγους.

Για παράδειγμα, η ομάδα χρησιμοποιεί συγκεκριμένες εντολές για να προγραμματίσει τα ωφέλιμα φορτία της:-

schtasks /create /sc MINUTE /mo 5 /tn "\Microsoft\Windows\SideShow\SystemDataProvider" /tr "powershell -exec bypass -file C:\Windows\Temp\xpsrchvw.ps1" /ru SYSTEM

Αυτή η εντολή δημιουργεί μια εργασία μεταμφιεσμένη ως SystemDataProvider, που εκτελείται με υψηλά δικαιώματα για την εκτέλεση της κερκόπορτας Snugy.

Επιπλέον, οι ηθοποιοί του xHunt χρησιμοποιούν τεχνικές μεταμφιέσεων, όπως η τοποθέτηση εργασιών στον κατάλογο υποδομής διάγνωσης των Windows και η ονομασία τους σε ResolutionHosts ώστε να μοιάζουν με νόμιμα αρχεία συστήματος.

Αυτές οι τακτικές αποφυγής, σε συνδυασμό με τη χρήση των σηράγγων SSH για πλευρική κίνηση, καθιστούν το xHunt μια ανθεκτική και άπιαστη απειλή που απαιτεί ολοκληρωμένη παρακολούθηση συμπεριφοράς για αποτελεσματική ανίχνευση.



VIA: cybersecuritynews.com

Related Posts


Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
Security

Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security

Το Iranian SpearSpecter επιτίθεται σε αξιωματούχους υψηλής αξίας χρησιμοποιώντας εξατομικευμένες τακτικές κοινωνικής μηχανικής
Security
IIS PowerShell Windows X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΣοκ! Ανακαλύφθηκαν οι μυστικές δυνατότητες του iOS που έρχονται από την Apple!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ! Ανακοινώθηκε ο πνευματικός διάδοχος του SOMA – Μην το χάσεις!»
Technology

«Σοκ! Ανακοινώθηκε ο πνευματικός διάδοχος του SOMA – Μην το χάσεις!»

15 Δεκεμβρίου 2025
700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων
Security

700Η παραβίαση δεδομένων πίστωσης επηρεάζει 5,8 εκατομμύρια πελάτες αντιπροσωπειών οχημάτων

15 Δεκεμβρίου 2025
Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο
Security

Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας Security

xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

Marizas Dimitris15 Δεκεμβρίου 2025
Technology

Σοκ! Ανακαλύφθηκαν οι μυστικές δυνατότητες του iOS που έρχονται από την Apple!

Marizas Dimitris15 Δεκεμβρίου 2025
Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά! Technology

Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά!

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

xHunt APT Hackers που επιτίθενται σε διακομιστές Web Microsoft Exchange και IIS για να αναπτύξουν προσαρμοσμένες θυρίδες ασφαλείας

15 Δεκεμβρίου 2025

Σοκ! Ανακαλύφθηκαν οι μυστικές δυνατότητες του iOS που έρχονται από την Apple!

15 Δεκεμβρίου 2025
Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά!

Ανατροπή στην πρεμιέρα του Fallout Season 2: Μάθετε πότε έρχεται πραγματικά!

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.