• Τελευταία
  • Trending
  • All

Νέα μέθοδος phishing με «pdf»: Malware κρυμμένο σε φαινομενικά αθώα αρχεία

9 Φεβρουαρίου 2026

Οι πλουσιότεροι άνθρωποι στον κόσμο – Στην πρώτη θέση παραμένει ο Musk

12 Μαρτίου 2026

Τα 98α βραβεία OSCARS® έρχονται στην COSMOTE TV

12 Μαρτίου 2026

CAFF Work powered by Viohalco: Ξεκινά ο δεύτερος κύκλος του προγράμματος

12 Μαρτίου 2026

IEA: Ο πόλεμος στη Μ. Ανατολή προκαλεί τη μεγαλύτερη διαταραχή στην προσφορά πετρελαίου

12 Μαρτίου 2026
Greenpeace activists empty sacks of genetically modified corn in giant toilets outside the US embassy in Greece. The action takes place on the eve of the World Trade Organisation (WTO) Conference in Cancun, Mexico where the US is trying to impose GMO's on consumers and farmers all over the world. Here the activists are dressed in orange suits with signs around their necks saying "GMO's: We just don't want them" in Greek and English.

Greenpeace και φορείς κατά των νέων μεταλλαγμένων στην Ευρώπη

12 Μαρτίου 2026
Κομισιόν

Κομισιόν: Προς προσωρινή εφαρμογή της συμφωνίας ΕΕ-Mercosur από τον Μάιο

12 Μαρτίου 2026
lng carriers

Ινδία: Στροφή σε Ευρώπη και ΗΠΑ για LPG μετά το κλείσιμο του Περσικού

12 Μαρτίου 2026

Ο Jannik Sinner και ο όμιλος Allianz ανακοινώνουν πολυετή παγκόσμια συνεργασία

12 Μαρτίου 2026

ΔΕΗ: Ξεκινά η διάθεση ομολόγου για κατοίκους Κοζάνης και Φλώρινας με απόδοση 8%

12 Μαρτίου 2026

Το Ιράν κλείνει τα Στενά του Ορμούζ – Φόβοι για πετρέλαιο στα 250 δολ.

12 Μαρτίου 2026

Τουρκία για Patriot στην Κάρπαθο: «Παράνομη ενέργεια» – «Λαμβάνουμε όλα τα απαραίτητα μέτρα»

12 Μαρτίου 2026
Drone

Λίβανος: Ισραηλινές επιθέσεις με 8 νεκρούς στο παραλιακό μέτωπο της Βηρυτού

12 Μαρτίου 2026

Ινδία: Σε υψηλό 11 μηνών ο πληθωρισμός – Ανησυχία για πιέσεις από το πετρέλαιο

12 Μαρτίου 2026

Zalando: Κέρδη 591 εκατ. ευρώ το 2025 – Επαναγορά μετοχών έως 300 εκατ.

12 Μαρτίου 2026

Aegean: Αύξηση 14% των καθαρών κερδών – Επιφυλάξεις με το Μεσανατολικό

12 Μαρτίου 2026
gazprom

Ουκρανική επίθεση σε σταθμούς της Gazprom – Καταδικάζει το Κρεμλίνο

12 Μαρτίου 2026

Η νέα σειρά Samsung Galaxy S26 ήρθε στη Nova

12 Μαρτίου 2026

Bitget: «Crypto Anti-Bias Pledge» για ένα πιο συμπεριληπτικό μέλλον στα κρύπτο

12 Μαρτίου 2026
φωτ.: Marine Traffic

Περσικός: Χτύπημα σε ελληνόκτητο τάνκερ – Στις 15 οι επιθέσεις σε πλοία από τις 28/2

12 Μαρτίου 2026

Θα υπάρξουν αγροτικές κινητοποιήσεις τις ημέρες του East Macedonia Thrace Forum IV στην Αλεξανδρούπολη;

12 Μαρτίου 2026

ΟΛΘ Α.Ε. και Five Senses Consulting ενισχύουν την κρουαζιέρα στη Θεσσαλονίκη

12 Μαρτίου 2026

Η Samsung Electronics φέρνει τα Galaxy S26 και Buds4 σε Ελλάδα & Κύπρο

12 Μαρτίου 2026
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 12 Μαρτίου, 2026
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική The Wire

Νέα μέθοδος phishing με «pdf»: Malware κρυμμένο σε φαινομενικά αθώα αρχεία

NewsRoomΑπόNewsRoom
9 Φεβρουαρίου 2026
Στις The Wire, Τεχνολογία
Χρόνος ανάγνωσης1 min read
14 0
0
39
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Κυβερνοεγκληματίες πίσω από μια καμπάνια που έχει ονομαστεί DEAD#VAX πηγαίνουν το phishing ένα βήμα παραπέρα, παραδίδοντας κακόβουλο λογισμικό μέσα σε εικονικούς σκληρούς δίσκους που προσποιούνται ότι είναι απλά έγγραφα PDF.

Σύμφωνα με το malwarebytes.com, αν ανοίξεις το λάθος «αρχείο», ενεργοποιείται αθόρυβα η εγκατάσταση του AsyncRAT, ενός backdoor Trojan που επιτρέπει στους δράστες να παρακολουθούν και να ελέγχουν απομακρυσμένα τον υπολογιστή σου.

Πρόκειται για εργαλείο απομακρυσμένης πρόσβασης, κάτι που σημαίνει ότι οι επιτιθέμενοι αποκτούν ουσιαστικά «χέρια στο πληκτρολόγιο» από απόσταση, ενώ οι παραδοσιακές άμυνες που βασίζονται σε αρχεία βλέπουν ελάχιστα ή και τίποτα ύποπτο στον δίσκο.

Σχετικάθέματα

Οι πλουσιότεροι άνθρωποι στον κόσμο – Στην πρώτη θέση παραμένει ο Musk

12 Μαρτίου 2026

Η Samsung Electronics φέρνει τα Galaxy S26 και Buds4 σε Ελλάδα & Κύπρο

12 Μαρτίου 2026

XMoney: Το νέο σχέδιο του Musk για να μετατρέψει το X σε «everything app»

11 Μαρτίου 2026

Σε γενικές γραμμές, η αλυσίδα μόλυνσης είναι μακρά, αλλά κάθε βήμα μοιάζει αρκετά νόμιμο από μόνο του ώστε να περνάει από πρόχειρους ελέγχους.

Τα θύματα λαμβάνουν emails phishing που μοιάζουν με τυπικά επαγγελματικά μηνύματα, συχνά με αναφορά σε εντολές αγοράς ή τιμολόγια και, ορισμένες φορές, με πλαστοπροσωπία πραγματικών εταιρειών. Το email δεν επισυνάπτει απευθείας κάποιο έγγραφο. Αντί γι’ αυτό, περιλαμβάνει σύνδεσμο προς αρχείο που φιλοξενείται στο IPFS (InterPlanetary File System), ένα αποκεντρωμένο δίκτυο αποθήκευσης που χρησιμοποιείται ολοένα και περισσότερο σε καμπάνιες phishing, επειδή το περιεχόμενο είναι δυσκολότερο να «κατέβει» και μπορεί να είναι προσβάσιμο μέσω κανονικών web gateways.

Το αρχείο που ανοίγει από τον σύνδεσμο έχει όνομα σαν PDF και εικονίδιο PDF, στην πραγματικότητα όμως είναι αρχείο εικονικού σκληρού δίσκου (VHD). Όταν ο χρήστης κάνει διπλό κλικ, τα Windows το προσαρτούν ως νέο drive (π.χ. δίσκο E:) αντί να ανοίξουν πρόγραμμα προβολής εγγράφων. Η προσάρτηση VHD είναι απολύτως νόμιμη λειτουργία των Windows, γι’ αυτό και το βήμα αυτό είναι λιγότερο πιθανό να σημάνει συναγερμό.

Μέσα στον προσαρτημένο δίσκο υπάρχει αυτό που φαίνεται να είναι το αναμενόμενο έγγραφο, αλλά στην πραγματικότητα είναι Windows Script File (WSF). Όταν ο χρήστης το ανοίξει, τα Windows εκτελούν τον κώδικα του αρχείου αντί να εμφανίσουν PDF.

Αφού προηγουμένως κάνει ορισμένους ελέγχους για να αποφύγει ανάλυση και εντοπισμό, το script «εγχέει» (inject) το payload -shellcode του AsyncRAT- σε αξιόπιστες διεργασίες υπογεγραμμένες από τη Microsoft, όπως RuntimeBroker.exe, OneDrive.exe, taskhostw.exe ή sihost.exe. Το κακόβουλο λογισμικό δεν γράφει ποτέ ένα κανονικό εκτελέσιμο αρχείο στον δίσκο. Παραμένει και «τρέχει» αποκλειστικά στη μνήμη, μέσα σε αυτές τις νόμιμες διεργασίες, γεγονός που δυσκολεύει σημαντικά τον εντοπισμό και, σε μεταγενέστερο στάδιο, την ψηφιακή διερεύνηση (forensics). Παράλληλα, αποφεύγει αιχμές σε δραστηριότητα ή χρήση μνήμης που θα μπορούσαν να τραβήξουν την προσοχή.

Για έναν μεμονωμένο χρήστη, το να πέσει θύμα αυτού του phishing email μπορεί να οδηγήσει σε:

  • Κλοπή αποθηκευμένων και πληκτρολογημένων κωδικών, συμπεριλαμβανομένων email, τραπεζικών υπηρεσιών και social media.
  • Έκθεση εμπιστευτικών εγγράφων, φωτογραφιών ή άλλων ευαίσθητων αρχείων που λαμβάνονται απευθείας από το σύστημα.
  • Παρακολούθηση μέσω περιοδικών screenshots ή, όπου έχει ρυθμιστεί, λήψη εικόνας από webcam.
  • Χρήση του υπολογιστή ως «βάση» (foothold) για επίθεση σε άλλες συσκευές στο ίδιο οικιακό ή εταιρικό δίκτυο.

Πώς να μείνεις ασφαλής

Επειδή ο εντοπισμός μπορεί να είναι δύσκολος, είναι κρίσιμο οι χρήστες να κάνουν ορισμένους ελέγχους:

  • Μην ανοίγεις συνημμένα email πριν επαληθεύσεις, από αξιόπιστη πηγή, ότι είναι νόμιμα.
  • Βεβαιώσου ότι βλέπεις τις πραγματικές επεκτάσεις αρχείων. Δυστυχώς, τα Windows επιτρέπουν να είναι κρυφές. Έτσι, ενώ στην πραγματικότητα το αρχείο μπορεί να λέγεται invoice.pdf.vhd, ο χρήστης θα βλέπει μόνο invoice.pdf. Για το πώς γίνεται, δες παρακάτω.
  • Χρησιμοποίησε ενημερωμένη λύση anti-malware σε πραγματικό χρόνο που μπορεί να εντοπίζει κακόβουλο λογισμικό που «κρύβεται» στη μνήμη.

Εμφάνιση επεκτάσεων αρχείων σε Windows 10 και 11

Για να εμφανίσεις τις επεκτάσεις αρχείων στα Windows 10 και 11:

  • Άνοιξε τον Explorer (πλήκτρο Windows + E)
  • Στα Windows 10, πήγαινε στο View και τσέκαρε το File name extensions.
  • Στα Windows 11, θα το βρεις στο View > Show > File name extensions.
  • Εναλλακτικά, αναζήτησε “File Explorer Options” και αποεπίλεξε το Hide extensions for known file types.

Σχετικά

Tags: cybercrimeCybersecurityΤεχνολογία
Share16Tweet10Share3Send

Get real time update about this post categories directly on your device, subscribe now.

Απεγγραφή από τις ειδοποιήσεις
NewsRoom

NewsRoom

ΣχετικάΆρθρα

On the Radar

Οι πλουσιότεροι άνθρωποι στον κόσμο – Στην πρώτη θέση παραμένει ο Musk

12 Μαρτίου 2026
The Wire

Η Samsung Electronics φέρνει τα Galaxy S26 και Buds4 σε Ελλάδα & Κύπρο

12 Μαρτίου 2026
On the Radar

XMoney: Το νέο σχέδιο του Musk για να μετατρέψει το X σε «everything app»

11 Μαρτίου 2026
Επόμενο άρθρο

Βραβείο Διεθνοποίησης 2025 για την Υ/KNOT INVEST

Βρετανία: Νέα παραίτηση ανεβάζει το πολιτικό ρίσκο - Πιέζονται gilts και στερλίνα

Μετάφραση

Διαφήμιση

Διαφήμιση

MostPopular

  • Group of soldiers or spies in dark room with large monitors and advanced satellite communication technology launching a missle. Includes flashing yellow light.

    Ο Τραμπ τα έκανε μπάχαλο: Οι αγορές τον αγνοούν, ο πόλεμος δεν τελειώνει

    93 shares
    Share 37 Tweet 23
  • Οι αγορές σορτάρουν τον Τραμπ – Στα ύψη το ρίσκο, ξανά στα 100 το πετρέλαιο

    92 shares
    Share 37 Tweet 23
  • K-Patriot… η νέα «μόδα» στον πόλεμο του Ιράν

    59 shares
    Share 24 Tweet 15
  • Στραγγίζουν το Χ.Α – Το άγχος έκοψε την όρεξη για trading

    54 shares
    Share 22 Tweet 14
  • Τρία πλοία χτυπήθηκαν στο Ορμούζ – Το ένα του Παππά

    117 shares
    Share 47 Tweet 29

Διαφήμιση

Διαφήμιση

Πρόσφατα άρθρα

  • Οι πλουσιότεροι άνθρωποι στον κόσμο – Στην πρώτη θέση παραμένει ο Musk
  • Τα 98α βραβεία OSCARS® έρχονται στην COSMOTE TV
  • CAFF Work powered by Viohalco: Ξεκινά ο δεύτερος κύκλος του προγράμματος
  • IEA: Ο πόλεμος στη Μ. Ανατολή προκαλεί τη μεγαλύτερη διαταραχή στην προσφορά πετρελαίου
  • Greenpeace και φορείς κατά των νέων μεταλλαγμένων στην Ευρώπη

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
  • Διαχείριση επιλογών
  • Διαχείριση υπηρεσιών
  • Manage {vendor_count} vendors
  • Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
  • {title}
  • {title}
  • {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
  • Διαχείριση επιλογών
  • Διαχείριση υπηρεσιών
  • Manage {vendor_count} vendors
  • Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
  • {title}
  • {title}
  • {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr