Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης

    21 Νοεμβρίου 2025

    Το Google Phone θα μπορούσε σύντομα να επιτρέψει στις επείγουσες κλήσεις να περικοπούν μέσω DND

    21 Νοεμβρίου 2025

    Η Empyreal ανακηρύχθηκε το καλύτερο Indie Game Made in The North

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης
    Security

    Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Xillen Stealer, ένας εξελιγμένος κλέφτης πληροφοριών που βασίζεται σε Python, έχει αναδειχθεί ως σημαντική απειλή στο τοπίο του κυβερνοεγκλήματος.

    Αρχικά αναγνωρίστηκε από τη Cyfirma τον Σεπτέμβριο του 2025, αυτό το κακόβουλο λογισμικό πολλαπλών πλατφορμών εξελίχθηκε πρόσφατα στις εκδόσεις 4 και 5, εισάγοντας ένα επικίνδυνο οπλοστάσιο χαρακτηριστικών που έχουν σχεδιαστεί για να κλέβουν ευαίσθητα διαπιστευτήρια, πορτοφόλια κρυπτονομισμάτων και πληροφορίες συστήματος, αποφεύγοντας τα σύγχρονα συστήματα ασφαλείας.

    Το κακόβουλο λογισμικό στοχεύει δεδομένα σε περισσότερα από 100 προγράμματα περιήγησης και πάνω από 70 πορτοφόλια κρυπτονομισμάτων, τοποθετώντας τον εαυτό του ως ένα ολοκληρωμένο εργαλείο συλλογής διαπιστευτηρίων που διατίθεται στο εμπόριο μέσω καναλιών Telegram.

    Το κακόβουλο λογισμικό λειτουργεί μέσω μιας διεπαφής με επαγγελματική εμφάνιση που επιτρέπει στους εισβολείς να διαχειρίζονται δεδομένα που έχουν διεισδύσει, να παρακολουθούν μολύνσεις και να προβάλλουν τις ρυθμίσεις διαμόρφωσης.

    Η λειτουργικότητα του Xillen Stealer εκτείνεται πολύ πέρα ​​από την κλοπή βασικών πληροφοριών.

    Καταγράφει δεδομένα προγράμματος περιήγησης, συμπεριλαμβανομένων ιστορικού, cookies και αποθηκευμένων κωδικών πρόσβασης, ενώ ταυτόχρονα στοχεύει διαχειριστές κωδικών πρόσβασης όπως το OnePass, το LastPass, το BitWarden και το Dashlane.

    Ο κλέφτης εστιάζει επίσης στη συλλογή διαπιστευτηρίων προγραμματιστή, διαμορφώσεων cloud από AWS, GCP και Azure, μαζί με κλειδιά SSH και πληροφορίες σύνδεσης βάσης δεδομένων.

    Αναλυτές ασφαλείας Darktrace διάσημος ότι οι τελευταίες εκδόσεις εισάγουν μια καινοτόμο προσέγγιση για τη στόχευση θυμάτων υψηλής αξίας.

    Το κακόβουλο λογισμικό περιλαμβάνει μια κλάση AITargetDetection που έχει σχεδιαστεί για να προσδιορίζει πολύτιμους στόχους με βάση σταθμισμένους δείκτες και συγκεκριμένες λέξεις-κλειδιά.

    Αναζητά πορτοφόλια κρυπτονομισμάτων, τραπεζικά διαπιστευτήρια, λογαριασμούς premium και πρόσβαση προγραμματιστή, ενώ δίνει προτεραιότητα στα θύματα σε πλούσιες χώρες, όπως οι Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, η Γερμανία και η Ιαπωνία.

    Αν και η εφαρμογή βασίζεται επί του παρόντος στην αντιστοίχιση προτύπων βάσει κανόνων και όχι στην πραγματική μηχανική μάθηση, δείχνει πώς οι φορείς απειλών σχεδιάζουν να ενσωματώσουν την τεχνητή νοημοσύνη σε μελλοντικές καμπάνιες.

    Xillen Stealer

    Η πιο ανησυχητική πτυχή του Xillen Stealer έγκειται στις προηγμένες δυνατότητες αποφυγής του. Η ενότητα AIEvasionEngine χρησιμοποιεί πολλαπλές τεχνικές για την παράκαμψη συστημάτων ασφαλείας.

    Xillen Stealer (Πηγή -Darktrace)
    Xillen Stealer (Πηγή -Darktrace)

    Αυτά περιλαμβάνουν μίμηση συμπεριφοράς που προσομοιώνει νόμιμες ενέργειες χρήστη, έγχυση θορύβου για σύγχυση ταξινομητών συμπεριφοράς, τυχαιοποίηση χρονισμού με ακανόνιστες καθυστερήσεις και καμουφλάζ πόρων που έχει σχεδιαστεί για να μιμείται κανονικές εφαρμογές.

    Το κακόβουλο λογισμικό χρησιμοποιεί περαιτέρω συσκότιση κλήσεων API και τροποποιήσεις μοτίβου πρόσβασης στη μνήμη για να νικήσει τα συστήματα ανίχνευσης που βασίζονται σε μηχανική μάθηση.

    Επιπλέον, ο Polymorphic Engine μετασχηματίζει τον κώδικα μέσω αντικατάστασης εντολών, συσκότισης ροής ελέγχου και έγχυσης νεκρού κώδικα για να διασφαλίσει ότι κάθε δείγμα εμφανίζεται μοναδικό, αποτρέποντας την ανίχνευση που βασίζεται στην υπογραφή.

    Για την εξαγωγή δεδομένων, το Xillen Stealer εφαρμόζει μια δομή εντολών και ελέγχου peer-to-peer που αξιοποιεί τις συναλλαγές blockchain, ανωνυμοποιεί δίκτυα όπως το Tor και το I2P και κατανεμημένα συστήματα αρχείων.

    Το κακόβουλο λογισμικό δημιουργεί αναφορές HTML και TXT που περιέχουν κλεμμένα δεδομένα και τα στέλνει στους λογαριασμούς Telegram των εισβολέων.

    Οι επαγγελματίες ασφάλειας πρέπει να παραμείνουν σε επαγρύπνηση έναντι αυτής της εξελισσόμενης απειλής, καθώς ο συνδυασμός της κλοπής διαπιστευτηρίων, της αποφυγής εντοπισμού και των δυνατοτήτων προσαρμοστικής στόχευσης αντιπροσωπεύει σημαντικό κίνδυνο τόσο για μεμονωμένους χρήστες όσο και για εταιρικά περιβάλλοντα.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Το Tsundere Botnet κάνει κατάχρηση δημοφιλών πακέτων Node.js και κρυπτονομισμάτων για επίθεση σε χρήστες Windows, Linux και macOS
    Security

    Το Lumma Stealer χρησιμοποιεί τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης για τη συλλογή δεδομένων και για μυστικές επικοινωνίες διακομιστή C&C
    Security
    aws Blockchain cookies LastPass ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Google Phone θα μπορούσε σύντομα να επιτρέψει στις επείγουσες κλήσεις να περικοπούν μέσω DND
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η αγορά εργασίας του Dark Web εξελίχθηκε

    21 Νοεμβρίου 2025
    Security

    Η Grafana προειδοποιεί για ευπάθεια πλαστογράφησης διαχειριστών μέγιστης σοβαρότητας

    21 Νοεμβρίου 2025
    Security

    Ο Βορειοκορεάτης Kimsuky και ο Lazarus ενώνουν τις δυνάμεις τους για να εκμεταλλευτούν τρωτά σημεία μηδενικής ημέρας που στοχεύουν σε κρίσιμους τομείς παγκοσμίως

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Το Google Phone θα μπορούσε σύντομα να επιτρέψει στις επείγουσες κλήσεις να περικοπούν μέσω DND

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Η Empyreal ανακηρύχθηκε το καλύτερο Indie Game Made in The North

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Xillen Stealer με νέες προηγμένες δυνατότητες Αποφυγή ανίχνευσης AI και κλοπή ευαίσθητων δεδομένων από διαχειριστές κωδικών πρόσβασης

    21 Νοεμβρίου 2025

    Το Google Phone θα μπορούσε σύντομα να επιτρέψει στις επείγουσες κλήσεις να περικοπούν μέσω DND

    21 Νοεμβρίου 2025

    Η Empyreal ανακηρύχθηκε το καλύτερο Indie Game Made in The North

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.