Μια νέα εκστρατεία κακόβουλου λογισμικού χρησιμοποιεί απλά Windows scripts για να αποκτήσει απομακρυσμένο έλεγχο συστημάτων και να κλέψει ευαίσθητα δεδομένα. Η επίθεση βασίζεται σε Visual Basic Script και PowerShell, εργαλεία που υπάρχουν ήδη σε πολλούς υπολογιστές, γεγονός που μπορεί να δυσκολέψει τον εντοπισμό της. Πολυεπίπεδη αλυσίδα μόλυνσης Οι δράστες χρησιμοποιούν πολλαπλές διευθύνσεις DuckDNS και μια […]
Ένα νέο Remote Access Trojan, με την ονομασία MedusaHVNC, επιτρέπει σε attackers να δημιουργούν έναν κρυφό εικονικό desktop στον υπολογιστή του θύματος και να χειρίζονται το σύστημα χωρίς να εμφανίζεται κάτι ύποπτο στην οθόνη. Το malware διατίθεται ως Malware-as-a-Service μέσω ειδικής ιστοσελίδας και καναλιού στο Telegram, προσφέροντας σε κυβερνοεγκληματίες έτοιμα εργαλεία για επιθέσεις. Η τεχνολογία […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων αξιοποιεί τη νόμιμη λειτουργία πρόσθετων του Notepad++ για να εγκαταστήσει κακόβουλο λογισμικό σε υπολογιστές χωρίς να κινεί εύκολα υποψίες. Η εκστρατεία αποδίδεται στην ομάδα UAC-0099 και αποκαλύφθηκε από την CERT-UA. Η επίθεση ξεκινά με ηλεκτρονικό μήνυμα ηλεκτρονικού «ψαρέματος» που περιέχει εικόνα και σύνδεσμο μέσω υπηρεσίας συντόμευσης URL. Ο σύνδεσμος οδηγεί σε […]
Ένας ρωσόφωνος threat actor με το όνομα «Trim» φέρεται να κατάφερε να παρακάμψει τους μηχανισμούς ασφαλείας προηγμένων μοντέλων τεχνητής νοημοσύνης και να τα μετατρέψει σε μια αυτοματοποιημένη πλατφόρμα penetration testing με την ονομασία AI Pentest Checker. Η δραστηριότητα αναδεικνύει τον τρόπο με τον οποίο εγκληματίες μπορούν να αξιοποιήσουν νόμιμες υπηρεσίες τεχνητής νοημοσύνης και γνωστά εργαλεία […]
Η διπλωματική κοινότητα της Νότιας Κορέας βρίσκεται αντιμέτωπη με σοβαρό περιστατικό κυβερνοασφάλειας, καθώς hackers παραβίασαν το online εκπαιδευτικό σύστημα της Korea National Diplomatic Academy και απέκτησαν πρόσβαση σε δεδομένα υπαλλήλων του Υπουργείου Εξωτερικών και προσωπικού που υπηρετεί στο εξωτερικό. Η επίθεση φέρεται να παρέμεινε ενεργή για περίπου δέκα μήνες, από τον Απρίλιο του 2025 έως […]
Οι κυβερνοεγκληματίες εξακολουθούν να βασίζονται σε γνώριμες οικογένειες malware για την κλοπή διαπιστευτηρίων, την αρχική πρόσβαση και τον απομακρυσμένο έλεγχο συστημάτων. Σύμφωνα με τα εβδομαδιαία δεδομένα του ANY.RUN για την περίοδο έως τις 20 Ιουλίου 2026, στην κορυφή βρέθηκαν τα Vidar και AsyncRAT. Οι δέκα πιο δραστήριες οικογένειες ήταν τα Vidar, AsyncRAT, Remcos, XWorm, StealC, […]
Μια νέα μορφή malware με την ονομασία HOLLOWGRAPH χρησιμοποιεί τα ημερολόγια του Microsoft 365 για να επικοινωνεί κρυφά με τους χειριστές του, μετατρέποντας τις συνηθισμένες προσκλήσεις σε ημερολογιακά γεγονότα σε κανάλι ανταλλαγής εντολών και κλεμμένων δεδομένων. Το HOLLOWGRAPH είναι malware γραμμένο σε .NET και αξιοποιεί το Microsoft Graph API μέσω ενός παραβιασμένου λογαριασμού Microsoft 365. […]
Μια νέα εκστρατεία κυβερνοεπιθέσεων που αποδίδεται σε ομάδα χάκερ συνδεόμενη με τη Βόρεια Κορέα χρησιμοποιεί εικόνες SVG με σημαίες χωρών για να αποκρύπτει κακόβουλο λογισμικό, με στόχο προγραμματιστές λογισμικού που αναζητούν εργασία. Οι επιτιθέμενοι αξιοποιούν τεχνικές κοινωνικής μηχανικής, αποστέλλοντας στα υποψήφια θύματα ένα φαινομενικά νόμιμο έργο ηλεκτρονικού εμπορίου ως δοκιμασία προγραμματισμού. Μόλις ο προγραμματιστής εκτελέσει […]
Οι κυβερνοεγκληματίες αρχίζουν να αξιοποιούν εργαλεία τεχνητής νοημοσύνης για τη δημιουργία εξατομικευμένων κακόβουλων scripts, μειώνοντας το τεχνικό εμπόδιο για την ανάπτυξη επιθέσεων. Μια νέα περίπτωση που εντοπίστηκε από ερευνητές ασφαλείας της Huntress δείχνει τη χρήση ενός AI-generated PowerShell script με την ονομασία Untitled1.ps1, το οποίο σχεδιάστηκε για την αναγνώριση και χαρτογράφηση περιβαλλόντων Active Directory. Ο […]
Οι ερευνητές κυβερνοασφάλειας εντόπισαν νέα εκστρατεία κακόβουλου λογισμικού που εκμεταλλεύεται το VLC media player για να εγκαταστήσει το ValleyRAT, ένα remote access trojan που δίνει στους επιτιθέμενους πλήρη έλεγχο μολυσμένων υπολογιστών. Η τακτική βασίζεται στη χρήση ενός νόμιμου εκτελέσιμου αρχείου του VLC μαζί με μια τροποποιημένη βιβλιοθήκη libvlc.dll, η οποία περιέχει τον κακόβουλο κώδικα. Η […]
Εταιρείες που χρησιμοποιούν παλιές εκδόσεις του Microsoft SharePoint Server στις εγκαταστάσεις τους βρίσκονται στο στόχαστρο οργανωμένων χάκερ. Οι επιτιθέμενοι εκμεταλλεύονται κενά ασφαλείας που δεν έχουν διορθωθεί (unpatched) για να μπουν στα δίκτυα, να κλέψουν κωδικούς και να κλειδώσουν αρχεία ζητώντας λύτρα (ransomware). Οι επιθέσεις αυτές δεν είναι τυχαίες, αλλά καλά σχεδιασμένες επιχειρήσεις που κρατούν μήνες, […]
Μια νέα εκστρατεία κυβερνοεπίθεσης χρησιμοποιεί ψεύτικες διαφημίσεις της Google (Google Ads) για να προωθήσει έναν πρωτοεμφανιζόμενο φορτωτή κακόβουλου λογισμικού (malware loader), ο οποίος μεταμφιέζεται σε επίσημο αρχείο εγκατάστασης της δημοφιλούς πλατφόρμας Node.js. Η εκστρατεία στοχεύει κυρίως χρήστες Windows στις Ηνωμένες Πολιτείες, εγκαθιστώντας αθόρυβα ένα επικίνδυνο λογισμικό υποκλοπής στοιχείων (infostealer) μετά από ένα και μόνο κλικ […]
Εκτεταμένες επιθέσεις δέχονται περισσότερες από 100,000 ιστοσελίδες που χρησιμοποιούν το πρόσθετο (plugin) Gravity SMTP στο WordPress. Χάκερ εκμεταλλεύονται μια ευπάθεια έκθεσης ευαίσθητων πληροφοριών, με σκοπό την υποκλοπή δεδομένων διαμόρφωσης συστήματος και ενεργών διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου. Πού εντοπίζεται η ευπάθεια; Η ευπάθεια, η οποία επηρεάζει όλες τις εκδόσεις του πρόσθετου έως και την 2.1.4, εντοπίζεται στο […]
Επιτήδειοι εκμεταλλεύονται την πλατφόρμα Steam Workshop της Valve, ενσωματώνοντας κακόβουλο λογισμικό (malware) μέσα σε διαδραστικές ταπετσαρίες της δημοφιλούς εφαρμογής Wallpaper Engine. Στόχος τους είναι η υποκλοπή ενεργών συνεδριών (sessions) στο Steam και η μόλυνση των συστημάτων με backdoors, λογισμικό υποκλοπής στοιχείων (infostealers) και προγράμματα εξόρυξης κρυπτονομισμάτων, με το 89% των θυμάτων να εντοπίζεται στην Κίνα, […]
Μια νέα εκστρατεία ηλεκτρονικού ψαρέματος (phishing) χρησιμοποιεί ένα νόμιμο εργαλείο απομακρυσμένης διαχείρισης για να καταλάβει κρυφά τους υπολογιστές των θυμάτων, χωρίς να αναπτύξει ούτε μια γραμμή παραδοσιακού κακόβουλου λογισμικού. Σύμφωνα με το ρεπορτάζ του Tushar Subhra Dutta, οι ερευνητές αποκάλυψαν μια ενεργή επιχείρηση που στοχεύει οργανισμούς στη Βραζιλία, όπου οι επιτιθέμενοι εξαπατούν τους υπαλλήλους ώστε […]
Επιτήδειοι εκμεταλλεύονται ενεργά μια κρίσιμη, αλυσιδωτή ευπάθεια στο LiteLLM, δημοφιλή proxy πύλης τεχνητής νοημοσύνης ανοιχτού κώδικα, η οποία επιτρέπει την εκτέλεση απομακρυσμένου κώδικα (RCE) χωρίς εξουσιοδότηση σε ευάλωτες εγκαταστάσεις. Ερευνητές της Horizon3.ai επιβεβαίωσαν ότι ο συνδυασμός δύο διαφορετικών CVE δημιουργεί μια κρίσιμη διαδρομή επίθεσης με βαθμολογία CVSS 10.0, η οποία δεν απαιτεί καθόλου διαπιστευτήρια πρόσβασης. […]