Κλείσιμο μενού
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική ΕνημέρωσηSahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Ελλάδα
  • Κόσμος
  • Τεχνολογία
Τρίτη, 23 Ιουνίου 2026
ΠΡΩΤΟΣΕΛΙΔΑ
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική ΕνημέρωσηSahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ροή Ειδήσεων
  • Απόψεις
  • Γεωστρατηγική
  • Ελλάδα
  • Κόσμος
  • Τεχνολογία
Facebook X (Twitter) Instagram Pinterest Tumblr YouTube
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική ΕνημέρωσηSahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
Αρχική»Τεχνολογία»Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub
Τεχνολογία

Ψεύτικα exploits του Microsoft Exchange ProxyNotShell πωλούνται στο GitHub

05/10/2022

Κακόβουλοι παράγοντες παριστάνουν τους ερευνητές ασφαλείας, πουλώντας πλαστά PoC exploits του ProxyNotShell για τρωτά σημεία zero-day του Microsoft Exchange που ανακαλύφθηκαν πρόσφατα.

Την περασμένη εβδομάδα, η βιετναμέζικη εταιρεία κυβερνοασφάλειας GTSC αποκάλυψε ότι ορισμένοι από τους πελάτες της είχαν δεχθεί επίθεση μέσω δύο νέων τρωτών σημείων zero-day στο Microsoft Exchange.

Συνεργαζόμενοι με το Zero Day Initiative της Trend Micro, οι ερευνητές αποκάλυψαν ιδιωτικά τα τρωτά σημεία στη Microsoft, η οποία επιβεβαίωσε ότι τα σφάλματα εκμεταλλεύονταν σε επιθέσεις και ότι εργάζονταν σε ένα επιταχυνόμενο χρονοδιάγραμμα για την κυκλοφορία ενημερώσεων ασφαλείας.

Οι ερευνητές ασφαλείας κρατούν ιδιωτικές τις τεχνικές λεπτομέρειες των τρωτών σημείων και φαίνεται ότι μόνο ένας μικρός αριθμός παραγόντων απειλών τις εκμεταλλεύεται.

Εξαιτίας αυτού, άλλοι ερευνητές και παράγοντες απειλών περιμένουν την πρώτη δημόσια αποκάλυψη των τρωτών σημείων που θα χρησιμοποιήσουν στις δικές τους δραστηριότητες, είτε υπερασπίζονται ένα δίκτυο είτε χακάρουν ένα.

Για να εκμεταλλευτούν αυτή την ηρεμία πριν από την καταιγίδα, οι απατεώνες άρχισαν να δημιουργούν αποθετήρια GitHub όπου επιχειρούν να πουλήσουν ψεύτικα proof-of-concept exploits για τις ευπάθειες του Exchange CVE-2022-41040 και CVE-2022-41082.

Ο John Hammond του Huntress Lab παρακολουθούσε αυτούς τους απατεώνες, βρίσκοντας πέντε καταργημένους λογαριασμούς που προσπαθούσαν να πουλήσουν τα ψεύτικα exploits. Αυτοί οι λογαριασμοί είχαν τα ονόματα ‘jml4da‘, ‘TimWallbey‘, ‘Liu Zhao Khin (0daylabin)‘, ‘R007er‘ και ‘spher0x‘.

Ένας άλλος λογαριασμός απάτης που εντοπίστηκε από τον Paulo Pacheco υποδύθηκε τον Kevin Beaumont (γνωστός και ως GossTheDog), ένα γνωστό ερευνητή/επαγγελματία ασφαλείας που τεκμηριώνει τα νέα τρωτά σημεία του Exchange και τους διαθέσιμους μετριασμούς.

Τα ίδια τα αποθετήρια δεν περιέχουν τίποτα σημαντικό, αλλά το README.md περιγράφει ό,τι είναι γνωστό επί του παρόντος για τα νέα τρωτά σημεία, ακολουθούμενο από ένα βήμα για το πώς πωλούν ένα αντίγραφο ενός PoC exploit.

Τα αρχεία README περιέχουν έναν σύνδεσμο για μια σελίδα SatoshiDisk όπου ο απατεώνας προσπαθεί να πουλήσει το ψεύτικο exploit για 0,01825265 Bitcoin, αξίας περίπου 420,00 $.

Αυτά τα τρωτά σημεία αξίζουν πολύ περισσότερα από 400 $, με το Zerodium να προσφέρει τουλάχιστον 250.000 $ για απομακρυσμένη εκτέλεση κώδικα του Microsoft Exchange.

Πηγή: secnews.gr

Ακολουθήστε το Sahiel.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις.

S
SAHIEL.GR

Follow Sahiel on Google News

Μείνε ενημερωμένος με τις τελευταίες ειδήσεις, αναλύσεις και γεωπολιτικές εξελίξεις.

Follow on Google News ↗
S
SAHIEL.GR

Follow Sahiel on Google News

Μείνε ενημερωμένος με τις τελευταίες ειδήσεις, αναλύσεις και γεωπολιτικές εξελίξεις.

Follow on Google News ↗
S
SAHIEL.GR

Follow Sahiel on Google News

Μείνε ενημερωμένος με τις τελευταίες ειδήσεις, αναλύσεις και γεωπολιτικές εξελίξεις.

Follow on Google News ↗
GitHub Microsoft Exchange πωλούνται
Ακολουθήστε στο Instagram Ακολουθήστε στο YouTube
Share. Facebook Twitter Pinterest Tumblr
Sahiel Newsroom
  • Facebook
  • X (Twitter)
  • Pinterest
  • Instagram
  • Tumblr

Το Sahiel.gr είναι ανεξάρτητη ψηφιακή πύλη ενημέρωσης και ανάλυσης με έμφαση στη γεωπολιτική, τη διεθνή ασφάλεια, τα εθνικά ζητήματα και τις διεθνείς εξελίξεις που επηρεάζουν την Ελλάδα και τον ευρύτερο ελληνισμό.

ΔΕΙΤΕ ΕΠΙΣΗΣ →

Τεχνολογία

OpenAI υπό πολιορκία στις ΗΠΑ – Πολιτείες ερευνούν το ChatGPT για παιδιά, προσωπικά δεδομένα και εθισμό χρηστών

15/06/2026
Τεχνολογία

Το Μεταβατικό Στάδιο της Τεχνητής Νοημοσύνης: Πώς η AI Αρχίζει να Δημιουργεί τον Διάδοχό της

07/06/2026
Οικονομία

Ψηφιακό ευρώ: Σκιές πάνω από το CBDC της ΕΚΤ ενώ τα euro stablecoins κερδίζουν έδαφος

28/04/2026
Διάστημα

TRAPPIST-1: Οι πρώτοι κλιματικοί χάρτες κόσμων σαν τη Γη δείχνουν πλανήτες χωρίς ατμόσφαιρα

25/04/2026
Τεχνολογία

ODIN σύστημα: Η τεχνολογία που «βλέπει τα πάντα» και αλλάζει τον πόλεμο

16/04/2026
Τεχνολογία

Silicon Valley και Τεχνητή Νοημοσύνη: Όταν η σάτιρα γίνεται προφητεία για το μέλλον της κοινωνίας

21/03/2026
Τεχνολογία

BRICS 2026: Η Ινδία στο τιμόνι της νέας ψηφιακής γεωπολιτικής τάξης

18/03/2026
Τεχνολογία

Τεχνητή Νοημοσύνη και Ρομποτική: Η νέα τεχνολογική επανάσταση που αλλάζει τον κόσμο

16/03/2026
Τεχνολογία

Η Άνοδος της Τεχνολογίας στην Κίνα: Από την Τεχνητή Νοημοσύνη έως την Παγκόσμια Καινοτομία

21/02/2026
ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ
  • Ελβετία: Οι απειλές Τραμπ παγώνουν τις συνομιλίες ΗΠΑ – Ιράν – Στο πιο κρίσιμο σημείο η διπλωματική μάχη
  • Οι Αρχαίοι Έλληνες Πίστευαν στη Μετενσάρκωση; Η Άγνωστη Πλευρά της Ελληνικής Πνευματικής Παράδοσης
  • Νέα Αμερικανικά Αρχεία UAP: Ισχυρισμοί ότι Ρωσία και Κίνα Ανέκτησαν Άγνωστα Αντικείμενα και Μελετούν την Τεχνολογία τους
  • Μάζης: «Ο άξονας Ελλάδα – Κρήτη – Κύπρος είναι το μεγάλο γεωπολιτικό όπλο του Ελληνισμού» (Βίντεο)
  • Ενεργειακό deal Τουρκίας – Λιβύης: Η Άγκυρα περνά από τα μνημόνια στις γεωτρήσεις
  • Προειδοποίηση Στουρνάρα για τις συντάξεις: «Οι δημόσιες παροχές δεν θα επαρκούν στο μέλλον»
  • Ανάλυση Andrew Korybko: Ποιος κέρδισε τον Τρίτο Πόλεμο του Κόλπου;
Sahiel.gr – Ειδήσεις, Αναλύσεις και Γεωστρατηγική Ενημέρωση
  • Ταυτότητα
  • Επικοινωνία
  • Όροι Χρήσης
  • Cookie Policy
  • Πολιτική Απορρήτου

© 2013 - 2026: Sahiel.gr . Με επιφύλαξη παντός δικαιώματος.

Πληκτρολογήστε τα παραπάνω και πατήστε Enter για αναζήτηση... Η πατήστε Esc για ακύρωση.