Εμφάνιση 1-9 από 9
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.749
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security_new
    Μια πρωτοφανής ανακάλυψη της Kaspersky θα μπορούσε να έχει σοβαρές συνέπειες για όσους χρησιμοποιούν λειτουργικά συστήματα Windows. Η εταιρεία κυβερνοασφάλειας δημοσίευσε ένα άρθρο στις 4 Μαΐου, στο οποίο περιγράφεται λεπτομερώς ότι - για πρώτη φορά στα χρονικά - χάκερς έχουν τοποθετήσει shellcode στα αρχεία καταγραφής συμβάντων των Windows, κρύβοντας Trojans ως κακόβουλο λογισμικό χωρίς αρχεία.

    Η εκστρατεία κακόβουλου λογισμικού χρησιμοποίησε ένα ευρύ φάσμα τεχνικών, όπως εμπορικές σουίτες δοκιμών διείσδυσης και περιτυλίγματα κατά του εντοπισμού, στα οποία συμπεριλαμβάνονταν αυτά που είχαν μεταγλωττιστεί με τη γλώσσα προγραμματισμού Go, καθώς και διάφορα Trojans τελευταίου σταδίου.

    Οι ομάδες hacking χρησιμοποίησαν δύο τύπους Trojans για το τελευταίο στάδιο, αποκτώντας περαιτέρω πρόσβαση στο σύστημα. Αυτό παραδόθηκε μέσω δύο διαφορετικών μεθόδων, τόσο μέσω δικτυακών επικοινωνιών HTTP όσο και μέσω της εμπλοκής των named pipes.

    Η παλαιότερη περίπτωση απόκρυψης αυτού του κακόβουλου λογισμικού που έλαβε χώρα τον Σεπτέμβριο του 2021, σύμφωνα με την Kaspersky. Οι επιτιθέμενοι κατάφεραν να πείσουν έναν στόχο να κατεβάσει ένα αρχείο .rar μέσω ενός αυθεντικού ιστότοπου, το οποίο στη συνέχεια αποσυμπίεζε αρχεία .dll Trojan στον σκληρό δίσκο του προοριζόμενου θύματος.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : Tech Republic

  2. #2
    Εγγραφή
    17-11-2003
    Ηλικία
    45
    Μηνύματα
    8.061
    Downloads
    16
    Uploads
    0
    ISP
    Εξωτερικό
    Έβαλαν κώδικα (shell code) στα event logs. Διαβάζοντας το αγγλικό κείμενο, δεν καταλαβαίνω πως ο κώδικας αυτός εκτελέστηκε. Φαντάζομαι εκτελέστηκε σαν system με βάση το αντίστοιχο Windows service user logon config?

  3. #3
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Κάπου το έχω ξαναδιαβάσει αυτό. Ίσως να είναι η ίδια περίπτωση αλλιώς δεν είναι η πρώτη φορά που εμφανίζεται.

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.661
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Και εγώ το θυμάμαι, malware με κώδικα στη μνήμη αντί για το δίσκο. Ίσως αυτό να είναι απλά μία ακόμα απειλή της ίδιας κατηγορίας, ή ίσως τότε παλιά που το διάβαζα να ήταν θεωρητικό, ενώ τώρα το βρήκαν και στην πράξη;

  5. #5
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από aiolos.01 Εμφάνιση μηνυμάτων
    Κάπου το έχω ξαναδιαβάσει αυτό. Ίσως να είναι η ίδια περίπτωση αλλιώς δεν είναι η πρώτη φορά που εμφανίζεται.
    Το άλλο ήταν malware που έμπαινε στην registry
    https://thehackernews.com/2021/12/ne...s-windows.html

  6. #6
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.083
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Η χαρά των EDR λύσεων
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  7. #7
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.661
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Το άλλο ήταν malware που έμπαινε στην registry
    https://thehackernews.com/2021/12/ne...s-windows.html
    Έχεις δίκιο

  8. #8
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.057
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Αυτό που λέει το άρθρο (στα γρήγορα) και εδώ πιο αναλυτικά, λέει ότι ουσιαστικά κρύβουν τον "κακό" κώδικα
    σε κομμάτια των 8Κbyte στο data part ενός νόμιμου event στον event log.

    Η μέθοδος (για όσους ... ενδιαφέρονται ) είναι η WriteEntry(String, String, EventLogEntryType, Int32, Int16, Byte[]) και ΔΕΝ χρειάζεται admin rights.
    Χοντρά χοντρά, ακόμα και ένας απλός χρήστης μπορεί να "θάψει" δεδομένα εκεί. Η τελευταία παράμετρος είναι το 8Κ data chunk. Έτσι, αν ήθελα να κρύψω
    πχ γυμνές φωτογραφίες της Μαρέβας, θα τις χώριζα σε 8Κ chunks και θα τις έβαζα σε συνεχόμενα (και μη) events της εφαρμογής μου στο log.
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  9. #9
    Εγγραφή
    17-11-2003
    Ηλικία
    45
    Μηνύματα
    8.061
    Downloads
    16
    Uploads
    0
    ISP
    Εξωτερικό
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Αυτό που λέει το άρθρο (στα γρήγορα) και εδώ πιο αναλυτικά, λέει ότι ουσιαστικά κρύβουν τον "κακό" κώδικα
    σε κομμάτια των 8Κbyte στο data part ενός νόμιμου event στον event log.

    Η μέθοδος (για όσους ... ενδιαφέρονται ) είναι η WriteEntry(String, String, EventLogEntryType, Int32, Int16, Byte[]) και ΔΕΝ χρειάζεται admin rights.
    Χοντρά χοντρά, ακόμα και ένας απλός χρήστης μπορεί να "θάψει" δεδομένα εκεί. Η τελευταία παράμετρος είναι το 8Κ data chunk. Έτσι, αν ήθελα να κρύψω
    πχ γυμνές φωτογραφίες της Μαρέβας, θα τις χώριζα σε 8Κ chunks και θα τις έβαζα σε συνεχόμενα (και μη) events της εφαρμογής μου στο log.
    Οκει. Η εκτέλεση του όμως πως γίνεται; Εγώ αυτό δεν κατάλαβα

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας