ΑρχικήSecurityΤο ZynorRAT στοχεύει συστήματα Windows και Linux

Το ZynorRAT στοχεύει συστήματα Windows και Linux

Ένα νέο εξελιγμένο trojan απομακρυσμένης πρόσβασης, με την ονομασία ZynorRAT, έχει εμφανιστεί ως απειλή για πολλαπλές πλατφόρμες, στοχεύοντας τόσο τα συστήματα Windows όσο και τα Linux.

Το ZynorRAT στοχεύει συστήματα Windows και Linux

Το malware ανακαλύφθηκε για πρώτη φορά τον Ιούλιο του 2025 και είναι γραμμένο σε Go. Αντιπροσωπεύει μια σημαντική εξέλιξη στις δυνατότητες απομακρυσμένης πρόσβασης, συνδυάζοντας την παραδοσιακή λειτουργικότητα των RAT με σύγχρονα κανάλια επικοινωνίας για την αποφυγή ανίχνευσης και τη διατήρηση επίμονης πρόσβασης στα παραβιασμένα συστήματα.

Το κακόβουλο λογισμικό επιδεικνύει αξιοσημείωτη ευελιξία στη μεθοδολογία επίθεσής του, χρησιμοποιώντας Telegram bots ως τον κύριο τρόπο επικοινωνίας μεταξύ των μολυσμένων μηχανών και των κακόβουλων παραγόντων. Αυτή η προσέγγιση επιτρέπει στους επιτιθέμενους να εκδίδουν εντολές, να εξάγουν δεδομένα και να παρακολουθούν τα συστήματα των θυμάτων μέσω κρυπτογραφημένων καναλιών μηνυμάτων που συγχωνεύονται άψογα με το κανονικό traffic.

Η χρήση δημοφιλών πλατφορμών μηνυμάτων για κακόβουλους σκοπούς αντικατοπτρίζει το εξελισσόμενο τοπίο των κυβερνοαπειλών, όπου η παραδοσιακή παρακολούθηση δικτύου μπορεί να αποτύχει να ανιχνεύσει ύποπτες επικοινωνίες.

Δείτε επίσης: Docker malware στοχεύει εκτεθειμένα API

Ο πολυπλατφορμικός σχεδιασμός του ZynorRAT επιτρέπει στους κακόβουλους παράγοντες να παραβιάζουν ποικίλα περιβάλλοντα, από εταιρικούς διακομιστές Linux έως σταθμούς εργασίας Windows, δημιουργώντας μια ενιαία επιφάνεια επίθεσης σε ετερογενή δίκτυα.

Οι ερευνητές της Sysdig ανακάλυψαν το κακόβουλο λογισμικό κατά τη διάρκεια ασκήσεων αναζήτησης απειλών.

Οι πληροφορίες που συλλέχθηκαν από κανάλια Telegram υποδεικνύουν ότι το ZynorRAT πιθανότατα αναπτύχθηκε από τουρκόφωνους παράγοντες, με στοιχεία που δείχνουν έναν μόνο προγραμματιστή γνωστό με το ψευδώνυμο “halil“, ο οποίος μπορεί να προετοιμάζει το εργαλείο για εμπορική διανομή σε υπόγειες αγορές.

Το ZynorRAT στοχεύει συστήματα Windows και Linux

ZynorRAT malware: Πώς λειτουργεί

Το ZynorRAT εφαρμόζει εξελιγμένες τεχνικές persistence που ποικίλλουν ανάλογα με την πλατφόρμα στόχο. Αυτό δείχνει ότι ο προγραμματιστής κατανοεί πλήρως τις πρακτικές διαχείρισης συστημάτων σε διαφορετικά λειτουργικά συστήματα. Στα συστήματα Linux, το κακόβουλο λογισμικό εκμεταλλεύεται τα systemd user services μέσω ενός προσεκτικά σχεδιασμένου service definition file που τοποθετείται στο ~/.config/systemd/user/system-audio-manager[.]service. Αυτή η προσέγγιση αξιοποιεί τις δυνατότητες διαχείρισης υπηρεσιών που συχνά διαφεύγουν της ανίχνευσης από τα παραδοσιακά εργαλεία ασφαλείας.

Δείτε επίσης: Ψεύτικες επεκτάσεις Madgicx Plus και SocialMetrics κλέβουν λογαριασμούς Meta

Ο μηχανισμός persistence επανεκκινεί αυτόματα τη διαδικασία του κακόβουλου λογισμικού κάθε 10 δευτερόλεπτα αν τερματιστεί, εξασφαλίζοντας συνεχή πρόσβαση στα παραβιασμένα συστήματα. Οι δυνατότητες εκτέλεσης εντολών επεκτείνονται πέρα από το απλό shell access, ενσωματώνοντας file system enumeration μέσω εντολών /fs_list, διαχείριση διεργασιών μέσω των λειτουργιών /proc_list και /proc_kill, και ολοκληρωμένο profiling του συστήματος μέσω της εντολής /metrics που συλλέγει το όνομα του υπολογιστή, πληροφορίες χρήστη και εξωτερικές διευθύνσεις IP μέσω querying στο api.ipify.org.

Αυτές οι δυνατότητες μετατρέπουν τα μολυσμένα μηχανήματα σε ολοκληρωμένες πλατφόρμες συλλογής πληροφοριών, παρέχοντας στους επιτιθέμενους λεπτομερές environmental awareness, το οποίο είναι απαραίτητο για lateral movement και επιχειρήσεις εξαγωγής δεδομένων.

Το ZynorRAT στοχεύει συστήματα Windows και Linux

Γενικά Tips Προστασίας από RAT malware

Ο πρώτος και πιο σημαντικός τρόπος προστασίας από τα RAT malware είναι η εγκατάσταση ενός αξιόπιστου λογισμικού ασφαλείας. Το λογισμικό αυτό θα πρέπει να περιλαμβάνει προστασία από ιούς, spyware, malware και άλλες επιθέσεις, καθώς και τη δυνατότητα ανίχνευσης και απομάκρυνσης RAT.

Επιπλέον, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και όλες τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον  υπολογιστή σας από τα τελευταία γνωστά trojan (π.χ. ZynorRAT).

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Νέα επίθεση phishing μιμείται το Google AppSheet

Επίσης, πρέπει να είστε προσεκτικοί με τα email και τα μηνύματα που λαμβάνετε. Πολλά RAT malware διαδίδονται μέσω επιθέσεων phishing, οπότε αποφεύγετε να ανοίγετε συνημμένα ή να κάνετε κλικ σε συνδέσμους από άγνωστες πηγές.

Η χρήση δυνατών κωδικών πρόσβασης και η αλλαγή τους τακτικά μπορεί, επίσης, να βοηθήσει στην προστασία από τις επιθέσεις RAT (π.χ. ZynorRAT). Επίσης, η χρήση διπλής επαλήθευσης μπορεί να προσθέσει ένα επιπλέον επίπεδο ασφαλείας.

Τέλος, η εκπαίδευση στην ασφάλεια των πληροφοριών μπορεί να είναι ιδιαίτερα χρήσιμη. Η κατανόηση των τρόπων με τους οποίους τα RAT malware εισβάλλουν στο σύστημά σας και των τρόπων προστασίας από αυτά, μπορεί να σας βοηθήσει να παραμείνετε ασφαλείς.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS