By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης
Security

Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 22:00
Marizas Dimitris
Share
SHARE


Το Xillen Stealer, ένας εξελιγμένος κλέφτης πληροφοριών που βασίζεται σε Python, έχει αναδειχθεί ως σημαντική απειλή στο τοπίο του κυβερνοεγκλήματος.

Αρχικά αναγνωρίστηκε από τη Cyfirma τον Σεπτέμβριο του 2025, αυτό το κακόβουλο λογισμικό πολλαπλών πλατφορμών εξελίχθηκε πρόσφατα στις εκδόσεις 4 και 5, εισάγοντας ένα επικίνδυνο οπλοστάσιο χαρακτηριστικών που έχουν σχεδιαστεί για να κλέβουν ευαίσθητα διαπιστευτήρια, πορτοφόλια κρυπτονομισμάτων και πληροφορίες συστήματος, αποφεύγοντας τα σύγχρονα συστήματα ασφαλείας.

Το κακόβουλο λογισμικό στοχεύει δεδομένα σε περισσότερα από 100 προγράμματα περιήγησης και πάνω από 70 πορτοφόλια κρυπτονομισμάτων, τοποθετώντας τον εαυτό του ως ένα ολοκληρωμένο εργαλείο συλλογής διαπιστευτηρίων που διατίθεται στο εμπόριο μέσω καναλιών Telegram.

Το κακόβουλο λογισμικό λειτουργεί μέσω μιας διεπαφής με επαγγελματική εμφάνιση που επιτρέπει στους εισβολείς να διαχειρίζονται δεδομένα που έχουν διεισδύσει, να παρακολουθούν μολύνσεις και να προβάλλουν τις ρυθμίσεις διαμόρφωσης.

Η λειτουργικότητα του Xillen Stealer εκτείνεται πολύ πέρα ​​από την κλοπή βασικών πληροφοριών.

Καταγράφει δεδομένα προγράμματος περιήγησης, συμπεριλαμβανομένων ιστορικού, cookies και αποθηκευμένων κωδικών πρόσβασης, ενώ ταυτόχρονα στοχεύει διαχειριστές κωδικών πρόσβασης όπως το OnePass, το LastPass, το BitWarden και το Dashlane.

Ο κλέφτης εστιάζει επίσης στη συλλογή διαπιστευτηρίων προγραμματιστή, διαμορφώσεων cloud από AWS, GCP και Azure, μαζί με κλειδιά SSH και πληροφορίες σύνδεσης βάσης δεδομένων.

Αναλυτές ασφαλείας Darktrace διάσημος ότι οι τελευταίες εκδόσεις εισάγουν μια καινοτόμο προσέγγιση για τη στόχευση θυμάτων υψηλής αξίας.

Το κακόβουλο λογισμικό περιλαμβάνει μια κλάση AITargetDetection που έχει σχεδιαστεί για να προσδιορίζει πολύτιμους στόχους με βάση σταθμισμένους δείκτες και συγκεκριμένες λέξεις-κλειδιά.

Αναζητά πορτοφόλια κρυπτονομισμάτων, τραπεζικά διαπιστευτήρια, λογαριασμούς premium και πρόσβαση προγραμματιστή, ενώ δίνει προτεραιότητα στα θύματα σε πλούσιες χώρες, όπως οι Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, η Γερμανία και η Ιαπωνία.

Αν και η εφαρμογή βασίζεται επί του παρόντος στην αντιστοίχιση προτύπων βάσει κανόνων και όχι στην πραγματική μηχανική μάθηση, δείχνει πώς οι φορείς απειλών σχεδιάζουν να ενσωματώσουν την τεχνητή νοημοσύνη σε μελλοντικές καμπάνιες.

Xillen Stealer

Η πιο ανησυχητική πτυχή του Xillen Stealer έγκειται στις προηγμένες δυνατότητες αποφυγής του. Η ενότητα AIEvasionEngine χρησιμοποιεί πολλαπλές τεχνικές για την παράκαμψη συστημάτων ασφαλείας.

Xillen Stealer (Πηγή -Darktrace)
Xillen Stealer (Πηγή -Darktrace)

Αυτά περιλαμβάνουν μίμηση συμπεριφοράς που προσομοιώνει νόμιμες ενέργειες χρήστη, έγχυση θορύβου για σύγχυση ταξινομητών συμπεριφοράς, τυχαιοποίηση χρονισμού με ακανόνιστες καθυστερήσεις και καμουφλάζ πόρων που έχει σχεδιαστεί για να μιμείται κανονικές εφαρμογές.

Το κακόβουλο λογισμικό χρησιμοποιεί περαιτέρω συσκότιση κλήσεων API και τροποποιήσεις μοτίβου πρόσβασης στη μνήμη για να νικήσει τα συστήματα ανίχνευσης που βασίζονται σε μηχανική μάθηση.

Επιπλέον, ο Polymorphic Engine μετασχηματίζει τον κώδικα μέσω αντικατάστασης εντολών, συσκότισης ροής ελέγχου και έγχυσης νεκρού κώδικα για να διασφαλίσει ότι κάθε δείγμα εμφανίζεται μοναδικό, αποτρέποντας την ανίχνευση που βασίζεται στην υπογραφή.

Για την εξαγωγή δεδομένων, το Xillen Stealer εφαρμόζει μια δομή εντολών και ελέγχου peer-to-peer που αξιοποιεί τις συναλλαγές blockchain, ανωνυμοποιεί δίκτυα όπως το Tor και το I2P και κατανεμημένα συστήματα αρχείων.

Το κακόβουλο λογισμικό δημιουργεί αναφορές HTML και TXT που περιέχουν κλεμμένα δεδομένα και τα στέλνει στους λογαριασμούς Telegram των εισβολέων.

Οι επαγγελματίες ασφάλειας πρέπει να παραμείνουν σε επαγρύπνηση έναντι αυτής της εξελισσόμενης απειλής, καθώς ο συνδυασμός της κλοπής διαπιστευτηρίων, της αποφυγής εντοπισμού και των δυνατοτήτων προσαρμοστικής στόχευσης αντιπροσωπεύει σημαντικό κίνδυνο τόσο για μεμονωμένους χρήστες όσο και για εταιρικά περιβάλλοντα.



VIA: cybersecuritynews.com

Η SonicWall λέει ότι οι χάκερ που χρηματοδοτούνται από το κράτος πίσω από την παραβίαση της ασφάλειας τον Σεπτέμβριο
Το Bittensor θα υποδιπλασιάσει την έκδοση TAO στις 14 Δεκεμβρίου
Νέα ευπάθεια ShadowRay Attack Exploit Ray AI-Framework για επίθεση σε συστήματα AI
Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
Βαθιά βουτιά στο ransomware DragonForce και τη σύνδεσή του με Scattered Spider
TAGGED:awsBlockchaincookiesLastPassασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το Google Phone θα μπορούσε σύντομα να επιτρέψει στις επείγουσες κλήσεις να περικοπούν μέσω DND
Next Article Το CrowdStrike απολύει «ύποπτους εμπιστευτικούς χρήστες» που παρείχαν πληροφορίες σε χάκερ
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Θα μπορούσε μια απλή ρινική σταγόνα να αντιμετωπίσει τον πιο θανατηφόρο καρκίνο του εγκεφάλου;
Θα μπορούσε μια απλή ρινική σταγόνα να αντιμετωπίσει τον πιο θανατηφόρο καρκίνο του εγκεφάλου;
Health Science
Η Disney+ ανακοινώνει ότι το κάθετο βίντεο έρχεται σύντομα στην εφαρμογή
Η Disney+ ανακοινώνει ότι το κάθετο βίντεο έρχεται σύντομα στην εφαρμογή
Apple
Η εκκίνηση ασφάλειας δεδομένων Cyera αποτιμάται 9 δισεκατομμύρια δολάρια έξι μήνες μετά την αποτίμησή της στα 6 δισεκατομμύρια δολάρια
Η εκκίνηση ασφάλειας δεδομένων Cyera αποτιμάται 9 δισεκατομμύρια δολάρια έξι μήνες μετά την αποτίμησή της στα 6 δισεκατομμύρια δολάρια
Technology
Σταματούν τα web radios που δεν αποδίδουν πνευματικά δικαιώματα - Τυπολογίες
Σταματούν τα web radios που δεν αποδίδουν πνευματικά δικαιώματα – Τυπολογίες
Entertainment

You Might also Like

Η κρίσιμη ευπάθεια Dolby Codec εκθέτει τις συσκευές Android σε επιθέσεις εκτέλεσης κώδικα
Security

Η κρίσιμη ευπάθεια Dolby Codec εκθέτει τις συσκευές Android σε επιθέσεις εκτέλεσης κώδικα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι μορφοποιητές κωδικών αποκαλύπτουν χιλιάδες μυστικά από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς
Security

Οι μορφοποιητές κωδικών αποκαλύπτουν χιλιάδες μυστικά από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Πολλαπλές ευπάθειες στο Cisco Unified CCX επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετες εντολές

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?