ΑρχικήSecurityΤο DanaBot malware επιστρέφει μετά από 6 μήνες

Το DanaBot malware επιστρέφει μετά από 6 μήνες

Το διαβόητο malware DanaBot φαίνεται πως δεν είπε την τελευταία του λέξη. Έξι μήνες μετά το επιτυχημένο Operation Endgame —μια διεθνή δράση των αρχών που στόχευε στην εξάρθρωση του δικτύου του malware — ερευνητές ασφαλείας εντόπισαν μια νέα έκδοση, ενεργή σε επιθέσεις που πραγματοποιούνται το τελευταίο διάστημα.

Σύμφωνα με αναφορά της ομάδας ThreatLabz της Zscaler, η ανανεωμένη εκδοχή, με αριθμό έκδοσης 669, διαθέτει πλήρως αναδομημένη υποδομή εντολών και ελέγχου (C2), βασισμένη σε Tor domains (.onion) και “backconnect” κόμβους — μια τεχνική που καθιστά τον εντοπισμό της δραστηριότητας σχεδόν αδύνατο. Παράλληλα, η Zscaler κατέγραψε και πλήθος διευθύνσεων κρυπτονομισμάτων (BTC, ETH, LTC, TRX) που χρησιμοποιούν οι δράστες για να ξεπλένουν τα κλεμμένα χρήματα.

Από banking trojan σε εξελιγμένο εργαλείο κυβερνοεγκλήματος

Το DanaBot έκανε για πρώτη φορά την εμφάνισή του το 2018, όταν η Proofpoint το κατέταξε στα banking trojans που στοχεύουν σε οικονομικά στοιχεία χρηστών. Αναπτύχθηκε στη γλώσσα Delphi και αρχικά διαδιδόταν μέσω phishing emails και κακόβουλων διαφημίσεων (malvertising).

Δείτε επίσης: Το malware ‘Maverick’ στοχεύει πελάτες τραπεζών στη Βραζιλία μέσω WhatsApp

Το DanaBot malware επιστρέφει μετά από 6 μήνες

Το DanaBοt λειτούργησε με το μοντέλο Malware-as-a-Service (MaaS) — ουσιαστικά, ένα είδος «συνδρομητικής υπηρεσίας» για κυβερνοεγκληματίες που ήθελαν να μολύνουν συστήματα χωρίς να γράψουν οι ίδιοι κώδικα. Οι πελάτες του κακόβουλου λογισμικού πλήρωναν για πρόσβαση σε διακομιστές, υποστήριξη και ενημερώσεις, όπως θα έκαναν σε οποιοδήποτε SaaS προϊόν.

Με τα χρόνια, το DanaBot εξελίχθηκε σε modular πλατφόρμα ικανή να κλέβει διαπιστευτήρια, αρχεία πορτοφολιών κρυπτονομισμάτων, και να εγκαθιστά πρόσθετα payloads, ανάλογα με τις ανάγκες της εκάστοτε καμπάνιας. Οι εκδόσεις του συνδυάζουν λειτουργίες loader, infostealer και spyware, καθιστώντας το ένα από τα πιο ευέλικτα εργαλεία στον κόσμο του κυβερνοεγκλήματος.

Η Επιχείρηση Endgame και η προσωρινή «παύση πυρός»

Τον Μάιο του 2025, οι αρχές επιβολής του νόμου διεξήγαγαν την Επιχείρηση Endgame, μια ευρείας κλίμακας δράση που στόχευσε πολλαπλά δίκτυα κακόβουλου λογισμικού, ανάμεσά τους και το DanaBot. Κατασχέθηκαν servers, domains και έγιναν συλλήψεις σε διάφορες χώρες, επιφέροντας σημαντικό πλήγμα στη λειτουργία του malware.

Η δράση αυτή είχε ως αποτέλεσμα το δίκτυο του DanaBοt να παγώσει για μήνες, ενώ αρκετοί “initial access brokers” (IABs) —οι μεσίτες που πωλούν πρόσβαση σε μολυσμένα συστήματα— στράφηκαν προσωρινά σε άλλα εργαλεία, όπως τα RedLine Stealer ή Vidar.

Ωστόσο, όπως δείχνουν τα πρόσφατα ευρήματα, οι βασικοί χειριστές του DanaBot δεν συνελήφθησαν, επιτρέποντας στο λογισμικό να ανασυνταχθεί και να επανέλθει με βελτιωμένη τεχνολογική υποδομή.

Δείτε επίσης: Rhadamanthys infostealer: Ξαφνική διακοπή λειτουργίας

Το DanaBot malware επιστρέφει μετά από 6 μήνες

Επιθέσεις μέσω email, SEO και κακόβουλων διαφημίσεων

Η νέα εκδοχή του DanaBot ακολουθεί γνωστές αλλά αποδοτικές τακτικές για να εισχωρήσει σε συστήματα-στόχους. Οι ερευνητές έχουν παρατηρήσει καμπάνιες που αξιοποιούν:

  • Phishing emails με κακόβουλα συνημμένα ή συνδέσμους,
  • SEO poisoning, όπου νόμιμες αναζητήσεις οδηγούν σε μολυσμένες ιστοσελίδες,
  • Κακόβουλες διαφημίσεις που ανακατευθύνουν τον χρήστη σε ιστοτόπους εγκατάστασης malware.

Σε αρκετές περιπτώσεις, οι μολύνσεις αυτές λειτουργούν ως προοίμιο για επιθέσεις ransomware, με το DanaBot να παρέχει την αρχική πρόσβαση σε άλλες ομάδες εγκληματιών.

Ανθεκτικότητα και κίνητρο: Ο λόγος που η απειλή δεν εξαφανίζεται

Η επανεμφάνιση του DanaBot υπογραμμίζει μια κρίσιμη πραγματικότητα του σύγχρονου κυβερνοχώρου: όσο υπάρχει οικονομικό κίνητρο, το έγκλημα εξελίσσεται. Παρά τη διεθνή συνεργασία και τις επιτυχίες των αρχών, οι δράστες που παραμένουν ασύλληπτοι μπορούν να αναδομήσουν την υποδομή τους σε λίγους μήνες.

Όπως επισημαίνει η Zscaler, το φαινόμενο αυτό αποδεικνύει τη δυναμική φύση του κυβερνοεγκλήματος — ένα συνεχές «παιχνίδι γάτας και ποντικιού» ανάμεσα στους επιτιθέμενους και τους αμυνόμενους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: GootLoader: Νέα τεχνική απόκρυψης σε ιστοσελίδες WordPress

Το DanaBot malware επιστρέφει μετά από 6 μήνες

Πώς μπορούν να προστατευτούν οι οργανισμοί

Για να μειώσουν τον κίνδυνο μόλυνσης, οι επιχειρήσεις και οι χρήστες πρέπει να:

  • Ενημερώνουν άμεσα τα εργαλεία ασφαλείας και τα συστήματα antivirus.
  • Προσθέτουν τους νέους δείκτες παραβίασης (IoCs) από τη Zscaler στις λίστες αποκλεισμού τους.
  • Εκπαιδεύουν το προσωπικό στην αναγνώριση phishing emails και ύποπτων διαφημίσεων.
  • Εφαρμόζουν πολιτικές μηδενικής εμπιστοσύνης (Zero Trust) για τον περιορισμό της πρόσβασης σε κρίσιμες υποδομές.

Το DanaBot ίσως να είναι απλώς ένα από τα πολλά παραδείγματα, αλλά η επιστροφή του δείχνει καθαρά: η ψηφιακή απειλή δεν πεθαίνει, απλώς αναβαθμίζεται.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS