ΑρχικήSecurityKraken ransomware: Στοχεύει Windows, Linux και VMware ESXi

Kraken ransomware: Στοχεύει Windows, Linux και VMware ESXi

Τον Αύγουστο του 2025, μια νέα κυβερνοαπειλή εμφανίστηκε στο παγκόσμιο τοπίο ασφάλειας, αλλάζοντας ριζικά τις ισορροπίες. Η ομάδα ransomware Kraken, ένα ρωσόφωνο κύκλωμα κυβερνοεγκληματιών, άρχισε να εξαπολύει επιθέσεις μεγάλης κλίμακας εναντίον οργανισμών, αποδεικνύοντας πως οι παραδοσιακές στρατηγικές άμυνας δεν αρκούν πλέον.

Kraken ransomware

Η επικινδυνότητα της Kraken δεν περιορίζεται στο εύρος των στόχων της, αλλά στη τεχνολογική της πολυπλοκότητα. Πρόκειται για ένα από τα πρώτα ransomware που επιχειρεί ολοκληρωμένες επιθέσεις σε Windows, Linux και VMware ESXi, αξιοποιώντας εξειδικευμένα εργαλεία για κάθε πλατφόρμα — μια δυνατότητα που μέχρι σήμερα διαθέτουν κυρίως κρατικά υποστηριζόμενοι φορείς.

Σύνδεση με το HelloKitty Ransomware: Μία Ομάδα από τα Παλιά Επιστρέφει

Οι έρευνες πολλών οργανισμών κυβερνοασφάλειας δείχνουν ότι η Kraken δεν ξεκίνησε από το μηδέν. Υπάρχουν ενδείξεις πως η ομάδα αποτελεί συνέχεια ή παρακλάδι της γνωστής επιχείρησης ransomware HelloKitty, που είχε απασχολήσει διεθνή μέσα τα προηγούμενα χρόνια.

Δείτε επίσης: Ransomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

Οι ομοιότητες στα payloads, τα ονόματα αρχείων, ακόμη και στη δομή των σημειωμάτων λύτρων φανερώνουν κοινές ρίζες.

Ένα Νέο Υπόγειο Forum για Κυβερνοεγκληματίες

Τον Σεπτέμβριο του 2025, η Kraken έθεσε σε λειτουργία το The Last Haven Board, ένα σκοτεινό hub σχεδιασμένο για να φιλοξενεί επικοινωνίες, συνεργασίες και αγορές μεταξύ εγκληματικών ομάδων.

Η δημιουργία μιας τέτοιας πλατφόρμας δείχνει ότι η Kraken δεν στοχεύει απλώς σε κέρδη μέσω λύτρων — επιδιώκει να δημιουργήσει οικοσύστημα. Ένα περιβάλλον μέσα στο οποίο μπορεί να επεκτείνει τη δραστηριότητά της, να στρατολογήσει νέους συνεργάτες και να διακινήσει δεδομένα που προέρχονται από παραβιάσεις.

Η υποστήριξη της HelloKitty προς την Kraken στο νέο υπόγειο φόρουμ «The Last Haven Board» ενισχύει ακόμη περισσότερο το σενάριο συνεργασίας.

Δείτε επίσης: Κινέζοι hackers καταχρώνται το AI model Claude της Anthropic

Kraken ransomware: Στοχεύει Windows, Linux και VMware ESXi

Διπλή Εκβιαστική Στρατηγική και Πολυσταδιακές Επιθέσεις

Οι αναλυτές της Cisco Talos κατέγραψαν ότι η Kraken εφαρμόζει διπλή εκβιαστική τακτική:

  1. Κλοπή και κρυπτογράφηση των δεδομένων,
  2. Απειλή δημοσίευσης κλεμμένων αρχείων σε περίπτωση άρνησης πληρωμής.

Το μοντέλο αυτό γίνεται όλο και πιο συχνό, καθώς αυξάνει την πίεση προς τα θύματα και βελτιώνει τις πιθανότητες καταβολής λύτρων.

Η επίθεση ακολουθεί μια αυστηρά δομημένη αλυσίδα:

  • αρχική είσοδος μέσω ευπάθειας SMB σε εκτεθειμένους servers,
  • κλοπή προνομιακών διαπιστευτηρίων,
  • σταθεροποίηση παρουσίας με RDP,
  • χρήση Cloudflared για reverse tunnels,
  • εξαγωγή δεδομένων μέσω SSH Filesystem.

Το επίπεδο οργάνωσης φανερώνει επιχειρησιακή ωριμότητα και σαφή γνώση των αμυντικών μηχανισμών των επιχειρήσεων.

Τεχνικό Οπλοστάσιο: Από Benchmarking μέχρι Προσαρμόσιμη Κρυπτογράφηση

Πριν το ransomware ενεργοποιήσει την κρυπτογράφηση, πραγματοποιεί μια εξαιρετικά ασυνήθιστη διαδικασία: δοκιμή ταχύτητας (benchmark) ώστε να υπολογίσει πόσο γρήγορα μπορεί να λειτουργήσει χωρίς να εξαντλήσει τους πόρους του συστήματος, κάτι που θα προκαλούσε άμεση ανίχνευση.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Νέα phishing εκστρατεία στοχεύει πελάτες ξενοδοχείων

Στη συνέχεια, περνά στην επίθεση χρησιμοποιώντας ένα συνδυασμό RSA-4096 και ChaCha20, δύο από τους πιο ισχυρούς αλγορίθμους κρυπτογράφησης.

Οι επιλογές γραμμής εντολών επιτρέπουν στους χειριστές να ρυθμίζουν:

  • το εύρος των αρχείων προς κρυπτογράφηση,
  • το βάθος της διαδικασίας,
  • καθυστερήσεις που αποτρέπουν τον εντοπισμό.

Για Windows, η τυπική εντολή έχει τη μορφή:
Encryptor.exe –key <32-byte key> -path <targeted path> -t

Οι εκδόσεις για Linux και ESXi χρησιμοποιούν ELF binaries με δυνατότητα λειτουργίας σε background mode (daemon) και υποστήριξη απομακρυσμένων SSH συνδέσεων για περαιτέρω αυτοματοποίηση.

Το Kraken αποφεύγει σκόπιμα κρίσιμους καταλόγους (π.χ. Program Files) ώστε το σύστημα να παραμένει λειτουργικό — μια τακτική που επιτρέπει τη διεξαγωγή διαπραγματεύσεων χωρίς πλήρη κατάρρευση του περιβάλλοντος του θύματος.

Δείτε επίσης: DoorDash: Αποκάλυψε νέα παραβίαση δεδομένων

Kraken ransomware: Στοχεύει Windows, Linux και VMware ESXi

Γιατί η Kraken Ανησυχεί τους Ειδικούς Περισσότερο από Άλλες Απειλές

Η Kraken δεν είναι απλώς ακόμη ένα ransomware. Είναι ένα οικοσύστημα, μια πλατφόρμα επιχειρησιακής κυβερνοεγκληματικότητας και μια διαρκώς εξελισσόμενη απειλή.

Ο συνδυασμός διαπλατφορμικών δυνατοτήτων, υποδομής συνεργασίας στο dark web και αυξημένης τεχνικής αρτιότητας προμηνύει ότι η επιρροή της ομάδας θα ενισχυθεί τους επόμενους μήνες.

Οι ειδικοί προειδοποιούν ότι οι οργανισμοί οφείλουν να επανεξετάσουν άμεσα την προσέγγισή τους στην κυβερνοασφάλεια, επενδύοντας σε:

  • πολυεπίπεδη άμυνα,
  • εσωτερική παρακολούθηση lateral movement,
  • zero trust αρχιτεκτονική,
  • συστηματικά patches σε Internet-exposed υπηρεσίες.

Σε έναν κόσμο όπου οι εγκληματικές ομάδες λειτουργούν πλέον σαν επιχειρήσεις, οι άμυνες των πραγματικών επιχειρήσεων πρέπει να εξελιχθούν ανάλογα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS