ΑρχικήSecurityΠροσοχή! Το Phorpiex botnet επιστρέφει πιο επικίνδυνο

Προσοχή! Το Phorpiex botnet επιστρέφει πιο επικίνδυνο

Ένα από τα πιο επίμονα και εξελιγμένα botnet των τελευταίων δεκαετιών επιστρέφει στο προσκήνιο: το Phorpiex, γνωστό και ως Trik. Αν και δεν είναι νέο (λειτουργεί από το 2011), η ανθεκτικότητά του και η συνεχής εξέλιξή του το καθιστούν ιδιαίτερα επικίνδυνο. Ξεκίνησε ως ένα απλό εργαλείο spam και τώρα έχει μετατραπεί σε εγκληματική πλατφόρμα ικανή να παραδίδει ransomware, να στέλνει μαζικά email sextortion και να κλέβει κρυπτονομίσματα από μολυσμένους υπολογιστές, όλα ταυτόχρονα.

Phorpiex botnet

Η σημερινή ισχύς του Phorpiex botnet

Σύμφωνα με στοιχεία, περίπου 125.000 μολύνσεις είναι ενεργές καθημερινά, με περίπου 70.000 από αυτές να ανήκουν στο δίκτυο peer-to-peer (P2P). Το bοtnet έχει γίνει ιδιαίτερα επικίνδυνο για εταιρικά δίκτυα και χρήστες Windows. Τον Οκτώβριο του 2025, χρησιμοποιήθηκε για να παραδώσει ransomware LockBit Black σε συσκευές εντός εταιρικών περιβαλλόντων, ενώ παράλληλα εξαπλώθηκαν email sextortion που ισχυρίζονταν ψευδώς ότι οι χρήστες καταγράφηκαν μέσω webcams. Οι επιτιθέμενοι απαιτούσαν λύτρα ύψους 1.800 δολαρίων σε Bitcoin για να διατηρηθούν τα δεδομένα ιδιωτικά. Αυτή η μέθοδος εκφοβισμού κυκλοφορεί τουλάχιστον από το 2023, με τα ποσά να αυξάνονται σταδιακά.

Δείτε επίσης: Chrome: Κακόβουλη επέκταση “ChatGPT Ad Blocker” κλέβει συνομιλίες

Πώς το Phorpiex παραμένει αόρατο

Το Phorpiex χρησιμοποιεί εκτεταμένες τεχνικές για να παραμένει αόρατο. Μόλις μολυνθεί μια συσκευή, αντιγράφει τον εαυτό του σε κρίσιμους καταλόγους συστήματος και δημιουργεί κλειδιά μητρώου για αυτόματη εκτέλεση, διασφαλίζοντας την επιβίωσή του μετά από επανεκκινήσεις. Το κακόβουλο λογισμικό εξαπλώνεται, επίσης, σε USB drives και κοινόχρηστους φακέλους δικτύου, εγκαθιστώντας κρυφά εκτελέσιμα αρχεία, όπως το DrvMgr.exe, με μεταμφιεσμένα shortcuts που εκκινούν το Phorpiex σε κάθε συσκευή όπου συνδέεται ο μολυσμένος δίσκος.

Για να αποφύγει ανίχνευση, το λογισμικό προστίθεται σιωπηλά στη λίστα επιτρεπόμενων εφαρμογών του Windows Firewall ως «Microsoft Corporation» και χρησιμοποιεί API Hashing για να αποκρύψει τις κλήσεις σε συναρτήσεις των Windows. Επιπλέον, οι εντολές που λαμβάνει είναι κρυπτογραφημένες με RSA 256 byte, ώστε μόνο οι δημιουργοί να μπορούν να τις εκτελέσουν.

Προσοχή! Το Phorpiex botnet επιστρέφει πιο επικίνδυνο

Στρατηγικές προστασίας από το Phorpiex

Για να μειωθεί ο κίνδυνος μόλυνσης, οι οργανισμοί συνιστάται να αποκλείουν γνωστές διευθύνσεις IP του Phοrpiex C2, να παρακολουθούν αλλαγές στο μητρώο και να περιορίζουν τη χρήση USB σε εταιρικούς υπολογιστές. Η απενεργοποίηση του UPnP στους routers, η διατήρηση ενημερωμένων λειτουργικών συστημάτων και η εφαρμογή πολλαπλών επιπέδων φιλτραρίσματος email μπορούν να περιορίσουν σημαντικά τις πιθανότητες μόλυνσης.

Δείτε επίσης: Drift social engineering: Hackers έκλεψαν $285 εκατ.

Οι δείκτες παραβίασης (IOC) και οι σχετικές διευθύνσεις πορτοφολιών κρυπτονομισμάτων είναι διαθέσιμες στο Malware Bazaar με την ετικέτα drop-by-phorpiex, παρέχοντας στα τμήματα ασφάλειας τη δυνατότητα να ανιχνεύουν και να αποκλείουν μολύνσεις.

Η εξέλιξη από spam σε πολυλειτουργικό botnet

Το Phorpiex είναι ένα χαρακτηριστικό παράδειγμα εξελιγμένου malware που προσαρμόζεται συνεχώς στις τεχνολογίες ασφάλειας και τις τακτικές των υπαλλήλων IT. Από την αρχική χρήση του για μαζικό spam, πέρασε σε πολλαπλές εγκληματικές δραστηριότητες, συνδυάζοντας κλοπή κρυπτονομισμάτων, ransomware και εξαπάτηση μέσω sextortion email. Αυτή η πολυπλοκότητα καθιστά ιδιαίτερα δύσκολη την ανίχνευση και την εξουδετέρωση του bοtnet.

Προσοχή! Το Phorpiex botnet επιστρέφει πιο επικίνδυνο

Η σημασία της συνεχούς επιτήρησης

Οι εταιρείες και οι χρήστες πρέπει να αντιληφθούν ότι τα botnets, όπως το Phοrpiex, δεν είναι παροδικά προβλήματα. Η συνεχής παρακολούθηση δικτύων, η εκπαίδευση προσωπικού σε θέματα κοινωνικής μηχανικής, η αυστηρή διαχείριση συσκευών USB και η τακτική ενημέρωση λογισμικού αποτελούν ζωτικά μέτρα πρόληψης. Επιπλέον, η αξιοποίηση διαθέσιμων IOC και πληροφοριών για κρυπτονομίσματα μπορεί να συμβάλει στην έγκαιρη αποτροπή επιθέσεων.

Δείτε επίσης: SparkCat malware: Νέα παραλλαγή κλέβει crypto πορτοφόλια

Το Phorpiex αποδεικνύει ότι τα παλιά botnets μπορούν να παραμείνουν επικίνδυνα και να εξελίσσονται συνεχώς, αποτελώντας μόνιμη απειλή για επιχειρήσεις και χρήστες σε ολόκληρο τον κόσμο. Η επαγρύπνηση και η εφαρμογή πολλαπλών επιπέδων προστασίας παραμένουν οι πιο αποτελεσματικοί τρόποι αντιμετώπισής του.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS