Σάββατο, 18 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
PhantomLance: Ενεργή εξελιγμένη εκστρατεία κατασκοπείας συσκευών Android
Newsroom Newsroom
ΕΛΛΑΔΑ
29/04/2020 · 16:48

PhantomLance: Ενεργή εξελιγμένη εκστρατεία κατασκοπείας συσκευών Android

H εκστρατεία είναι ενεργή τουλάχιστον από το 2015 και συνεχίζεται, με πολλές εκδόσεις ενός σύνθετου λογισμικού υποκλοπής τύπου spyware - λογισμικού

Οι ερευνητές της Kaspersky εντόπισαν μια εξελιγμένη κακόβουλη εκστρατεία με στόχο χρήστες συσκευών Android, η οποία μπορεί να αποδοθεί με κάποια επιφύλαξη στον προηγμένο απειλητικό φορέα (APT), OceanLotus. Με την ονομασία PhantomLance, η εκστρατεία είναι ενεργή τουλάχιστον από το 2015 και συνεχίζεται, με πολλές εκδόσεις ενός σύνθετου λογισμικού υποκλοπής τύπου spyware - λογισμικού που δημιουργήθηκε για τη συλλογή δεδομένων των θυμάτων - και έξυπνη τακτική διανομής, συμπεριλαμβανομένης της διανομής μέσω δεκάδων εφαρμογών στην επίσημη αγορά του GooglePlay.

Τον Ιούλιο του 2019, ερευνητές ασφαλείας τρίτων μερών ανέφεραν ένα νέο δείγμα spyware που βρέθηκε στο Google Play. Η έκθεση προσέλκυσε την προσοχή της Kaspersky λόγω των απροσδόκητων χαρακτηριστικών της - το επίπεδο και η συμπεριφορά της ήταν πολύ διαφορετική από τα κοινά Trojans που «ανεβαίνουν συνήθως σε επίσημα καταστήματα εφαρμογών. Οι ερευνητές της Kaspersky κατάφεραν να βρουν ένα άλλο παρόμοιο δείγμα αυτού του κακόβουλου λογισμικού στο Google Play. Συνήθως, εάν οι δημιουργοί κακόβουλου λογισμικού καταφέρουν να «ανεβάσουν» μια κακόβουλη εφαρμογή στο νόμιμο κατάστημα εφαρμογών, επενδύουν σημαντικούς πόρους για την προώθησή της για να αυξήσουν τον αριθμό των εγκαταστάσεων και έτσι να αυξήσουν τον αριθμό των θυμάτων. Αυτό δεν συνέβη με αυτές τις πρόσφατα ανακαλυφθείσες κακόβουλες εφαρμογές. Φαινόταν ότι οι χειριστές πίσω τους δεν ενδιαφέρονταν για μαζική εξάπλωση. Για τους ερευνητές, αυτό ήταν μια υπόδειξη στοχευμένης δραστηριότητας APT. Πρόσθετη έρευνα επέτρεψε την ανακάλυψη πολλών εκδόσεων αυτού του κακόβουλου λογισμικού με δεκάδες δείγματα που συνδέονται με πολλαπλές ομοιότητες κώδικα.

Η λειτουργικότητα όλων των δειγμάτων ήταν παρόμοια - ο κύριος σκοπός του spyware ήταν η συλλογή πληροφοριών. Ενώ η βασική λειτουργικότητα δεν ήταν πολύ ευρεία, και περιελάμβανε γεωγραφική τοποθεσία, αρχεία καταγραφής κλήσεων, πρόσβαση επαφών και πρόσβαση SMS, η εφαρμογή θα μπορούσε επίσης να συγκεντρώσει μια λίστα εγκατεστημένων εφαρμογών, καθώς και πληροφορίες συσκευής, όπως το μοντέλο και η έκδοση λειτουργικού συστήματος. Επιπλέον, ο απειλητικός φορέας μπόρεσε να «κατεβάσει» και να εκτελέσει διάφορα κακόβουλα ωφέλιμα φορτία και, επομένως, να προσαρμόσει το ωφέλιμο φορτίο που θα ήταν κατάλληλο για το συγκεκριμένο περιβάλλον συσκευής, όπως η έκδοση Android και οι εγκατεστημένες εφαρμογές. Με αυτόν τον τρόπο, ο φορέας μπόρεσε να αποφύγει την υπερφόρτωση της εφαρμογής με περιττές λειτουργίες και ταυτόχρονα να συλλέξει τις απαραίτητες πληροφορίες.

Περαιτέρω έρευνα έδειξε ότι το PhantomLance διανεμήθηκε κυρίως σε διάφορες πλατφόρμες και αγορές, συμπεριλαμβανομένων, μεταξύ άλλων, του Google Play και του APKpure. Για να κάνουν τις εφαρμογές να φαίνονται νόμιμες, σε σχεδόν κάθε περίπτωση ανάπτυξης κακόβουλου λογισμικού, οι απειλητικοί φορείς προσπάθησαν να δημιουργήσουν ένα ψεύτικο προφίλ προγραμματιστή δημιουργώντας έναν σχετικό λογαριασμό Github. Προκειμένου να αποφευχθούν οι μηχανισμοί φιλτραρίσματος που χρησιμοποιούν οι αγορές, οι πρώτες εκδόσεις της εφαρμογής που «ανέβασε» ο απειλητικός φορέας στις αγορές δεν περιείχαν κακόβουλα ωφέλιμα φορτία. Ωστόσο, με μεταγενέστερες ενημερώσεις, οι εφαρμογές έλαβαν και κακόβουλα ωφέλιμα φορτία αλλά και έναν κωδικό για τον διαμοιρασμό και την εκτέλεση αυτών των ωφέλιμων φορτίων.

Σύμφωνα με το Kaspersky Security Network, από το 2016, παρατηρήθηκαν περίπου 300 προσπάθειες «μόλυνσης» σε συσκευές Android σε χώρες όπως η Ινδία, το Βιετνάμ, το Μπαγκλαντές και η Ινδονησία.

Χρησιμοποιώντας τη μηχανή απόδοσης κακόβουλου λογισμικού της Kaspersky - ένα εσωτερικό εργαλείο για να βρουν ομοιότητες μεταξύ διαφορετικών τμημάτων κακόβουλου κώδικα - οι ερευνητές μπόρεσαν να προσδιορίσουν ότι τα ωφέλιμα φορτία του PhantomLance ήταν τουλάχιστον 20% παρόμοια με αυτά μιας από τις παλαιότερες εκστρατείες Android που σχετίζονται με τον OceanLotus, έναν φορέα που λειτουργεί τουλάχιστον από το 2013 και του οποίου οι στόχοι βρίσκονται κυρίως στη Νοτιοανατολική Ασία. Επιπλέον, βρέθηκαν αρκετές σημαντικές αλληλεπικαλύψεις με τις δραστηριότητες του OceanLotus που αναφέρθηκαν προηγουμένως σε Windows και MacOS. Έτσι, οι ερευνητές της Kaspersky πιστεύουν ότι η εκστρατεία PhantomLance μπορεί να συνδεθεί με το OceanLotus με μερική επιφύλαξη.

Η Kaspersky ανέφερε όλα τα δείγματα που ανακαλύφθηκαν στους ιδιοκτήτες νόμιμων καταστημάτων εφαρμογών. Το Google Play επιβεβαίωσε ότι έχει «κατεβάσει» όλες τις σχετικές εφαρμογές.

«Αυτή η εκστρατεία είναι ένα εξαιρετικό παράδειγμα για το πώς ο εντοπισμός των εξελιγμένων απειλητικών φορέων γίνεται ολοένα και δυσκολότερος. Το PhantomLance συνεχίζεται για πάνω από πέντε χρόνια και οι απειλητικοί φορείς κατάφεραν να παρακάμψουν τα φίλτρα των καταστημάτων εφαρμογών αρκετές φορές, χρησιμοποιώντας προηγμένες τεχνικές για την επίτευξη των στόχων τους. Μπορούμε επίσης να δούμε ότι η χρήση πλατφορμών κινητής τηλεφωνίας ως πρωταρχικού σημείου «μόλυνσης» γίνεται πιο δημοφιλής, με όλο και περισσότερους φορείς να προχωρούν σε αυτόν τον τομέα. Αυτές οι εξελίξεις υπογραμμίζουν τη σημασία της συνεχούς βελτίωσης των πληροφοριών σχετικά με τις απειλές και των υπηρεσιών υποστήριξης, οι οποίες θα μπορούσαν να βοηθήσουν στην παρακολούθηση των απειλητικών φορέων και στην εύρεση αλληλεπικαλύψεων μεταξύ διαφόρων εκστρατειών», σχολιάζει ο Alexey Firsh, ερευνητής ασφαλείας στο Kaspersky's GReAT.

Η πλήρης έκθεση βρίσκεται διαθέσιμη στον ειδικό ιστότοπο Securelist.

Για να μην πέσετε θύμα στοχευμένων επιθέσεων, η Kaspersky συνιστά τα εξής:

Προς καταναλωτές:

  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Security Cloud, για ολοκληρωμένη προστασία από ένα ευρύ φάσμα απειλών. Η λύση ενσωματώνει το Kaspersky Secure Connection που αποτρέπει την παρακολούθηση της δραστηριότητάς σας στο διαδίκτυο, αποκρύπτει τη διεύθυνση IP και την τοποθεσία σας και μεταφέρει τα δεδομένα σας μέσω μιας ασφαλούς σήραγγας VPN.

Προς επιχειρήσεις:

  • Βεβαιωθείτε ότι η λύση ασφάλειας τερματικών σημείων που χρησιμοποιείτε διαθέτει προστασία για φορητές συσκευές, όπως το Kaspersky Security for Mobile. Θα πρέπει να επιτρέπει στον έλεγχο της εφαρμογής να διασφαλίζει ότι μόνο νόμιμες εφαρμογές μπορούν να εγκατασταθούν σε μια εταιρική συσκευή, καθώς και προστασία rooting που επιτρέπει τον αποκλεισμό των rooted συσκευών ή την αφαίρεση εταιρικών δεδομένων που είναι αποθηκευμένα σε αυτές.
  • Παρέχετε στην ομάδα του Κέντρου Επιχειρήσεων Ασφαλείας (SOC) πρόσβαση στην πιο πρόσφατη πληροφόρηση για απειλές και μείνετε ενημερωμένοι με νέα και αναδυόμενα εργαλεία, τεχνικές και τακτικές που χρησιμοποιούνται από απειλητικούς φορείς και εγκληματίες στον κυβερνοχώρο.
  • Για ανίχνευση επιπέδου τερματικού σημείου, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.
  • Εκτός από την υιοθέτηση ουσιαστικής προστασίας τερματικού σημείου, εφαρμόστε μια εταιρική λύση ασφαλείας που εντοπίζει προηγμένες απειλές σε επίπεδο δικτύου σε πρώιμο στάδιο, όπως το Kaspersky Anti Targeted Attack Platform.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

EuroLeague: Τα ζευγάρια στα play-in και τα playoffs

All Content

Παναθηναϊκός: Τα εισιτήρια του αγώνα με τη Μονακό που θα αρχίσει στις 21:00

All Content - BusinessNews.gr

Χρηματιστήριο: Εβδομαδιαία άνοδος 3,75% - Mεγάλα κέρδη 15,06% από τα χαμηλά Μαρτίου

All Content - BusinessNews.gr

Ελλάκτωρ: Καθαρά κέρδη 152,1 εκατ. ευρώ το 2025 - Στα 89,2 εκατ. ευρώ ο ετήσιος τζίρος

All Content - BusinessNews.gr

Profile: Τζίρος ρεκόρ 47,5 εκατ. ευρώ για το 2025 - Σε πλήρη εξέλιξη ο μετασχηματισμός του Ομίλου

All Content

Ogilvy: Καμπάνια λανσαρίσματος για τη Superbet

All Content

Τρεις αναθέσεις από την Κοινωνία της Πληροφορίας

FleetNews

Η BYD φέρνει «Flash Chargers» 1.500 kW στην Ευρώπη

FleetNews

Stellantis: Άνοδος 12% στις παγκόσμιες παραδόσεις α’ τριμήνου

FleetNews

Tesla: Πρώτη άδεια για «πλήρως αυτόνομη οδήγηση» στην Ευρώπη

All Content

Έφυγε από τη ζωή ο θρυλικός Βραζιλιάνος Όσκαρ Σμιντ

All Content

Αταμάν: «Δεν θέλαμε να παίξουμε play-in, όμως οι στόχοι μας είναι ακόμα εκεί»

All Content - BusinessNews.gr

Το Ιράν ανοίγει τα Στενά του Ορμούζ για όλα τα εμπορικά πλοία όσο ισχύει η εκεχειρία

All Content - BusinessNews.gr

Premia Properties: Επιταχύνεται το επενδυτικό πλάνο - νέα μεγάλα έργα και deals

All Content - BusinessNews.gr

ΑΑΔΕ: Υποβλήθηκαν αυτοματοποιημένα οι προεκκαθαρισμένες δηλώσεις για 1 εκατ. φυσικά πρόσωπα

FleetNews

Το Cupra Raval έρχεται με σπορ DNA και έως 400 χλμ. αυτονομία

FleetNews

DENZA: Ευρωπαϊκή πρεμιέρα με τα Z9GT και D9 DM-i

CSRΝews.gr

ΕΟΠΑΕ : Η Ελλάδα στο 2026 ECOSOC Youth Forum στη Νέα Υόρκη

CSRΝews.gr

Most Sustainable Prizes 2025 by Synesgy: Διάκριση τριάντα ελληνικών εταιρειών για τις επιδόσεις τους στη βιώσιμη ανάπτυξη

CSRΝews.gr

Το SNF Nostos του Ιδρύματος Σταύρος Νιάρχος (ΙΣΝ) πλησιάζει

Περισσότερα σε αυτή την κατηγορία

ΚΤΕΟ: Πώς θα επαναλειτουργήσουν από τις 4 Μαΐου
ΚΤΕΟ: Πώς θα επαναλειτουργήσουν από τις 4 Μαΐου 29/04/2020 - 15:55
Κορoνοϊός: Σχεδόν 1,6 δισ. εργαζόμενοι κινδυνεύουν να χάσουν τα προς το ζην 29/04/2020 - 17:00
Κορoνοϊός: Σχεδόν 1,6 δισ. εργαζόμενοι κινδυνεύουν να χάσουν τα προς το ζην

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Το Cine Paris επιστρέφει στις 23 Απριλίου
    17/04/2026 - 23:00 LIFESTYLE
  • Οι Ελληνες οδηγοί επιλέγουν να αγοράσουν SUV που ανήκουν στην Β κατηγορία
    17/04/2026 - 22:20 ΑΥΤΟΚΙΝΗΤΟ
  • «Ας χορέψουμε»: Η Σελίν Ντιόν εξυμνεί τη δύναμη της ψυχής σε ένα νέο τραγούδι (vid)
    17/04/2026 - 21:45 LIFESTYLE
  • Οι ΗΠΑ θα καθυστερήσουν τις αποστολές όπλων σε ευρωπαϊκές χώρες λόγω του πολέμου στο Ιράν (Reuters)
    17/04/2026 - 20:46 ΚΟΣΜΟΣ
  • Ευρωαγορές: Αλμα κερδών, μετά την ανακοίνωση για το άνοιγμα των Στενών του Ορμούζ
    17/04/2026 - 20:27 ΟΙΚΟΝΟΜΙΑ
  • Γαλλία- Σύνοδος του Παρισιού: «Ζητάμε να ανοίξουν εκ νέου, άμεσα και άνευ όρων τα Στενά του Ορμούζ»
    17/04/2026 - 20:11 ΚΟΣΜΟΣ
  • Τέσσερις φορές ισόβια στον πρώην αστυνομικό της Βουλής για κακοποίηση των παιδιών του - Αθώα η μητέρα
    17/04/2026 - 19:41 ΕΛΛΑΔΑ
  • Επιφυλακτικές εμφανίζονται ναυτιλιακές εταιρείες για το άνοιγμα των Στενών του Ορμούζ
    17/04/2026 - 19:13 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Εβδομαδιαία άνοδος 3,75% - Mεγάλα κέρδη 15,06% από τα χαμηλά Μαρτίου
    17/04/2026 - 18:48 ΟΙΚΟΝΟΜΙΑ
  • Quality & Reliability: Σύμβαση 1,14 εκατ. ευρώ με το ΕΚΔΔΑ - Οι στόχοι του έργου
    17/04/2026 - 18:34 ΤΕΧΝΟΛΟΓΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • ΑΑΔΕ: Στην «πρώτη γραμμή» των ελέγχων η ομάδα ΔΕΟΣ - Έμφαση σε αδήλωτα ενοίκια, οφειλές και ενισχύσεις
    17/04/2026 - 08:00 ΟΙΚΟΝΟΜΙΑ
  • Profile: Τζίρος ρεκόρ 47,5 εκατ. ευρώ για το 2025 - Σε πλήρη εξέλιξη ο μετασχηματισμός του Ομίλου
    17/04/2026 - 15:10 ΤΕΧΝΟΛΟΓΙΑ
  • Λιονέλ Μέσι: Αγόρασε την Κορνεγιά, ομάδα πέμπτης κατηγορίας στην Ισπανία
    17/04/2026 - 12:42 ΑΘΛΗΤΙΣΜΟΣ
  • Πιερρακάκης στο ΔΝΤ: Ορατός ο κίνδυνος για τη μεγαλύτερη ενεργειακή κρίση στην Ιστορία
    17/04/2026 - 08:12 ΟΙΚΟΝΟΜΙΑ
  • DOTSOFΤ: Συμβολή στον ψηφιακό μετασχηματισμό του Δήμου Αιγάλεω
    17/04/2026 - 12:29 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παναθηναϊκός: Τα εισιτήρια του αγώνα με τη Μονακό που θα αρχίσει στις 21:00

17/04/2026 - 21:02
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Αταμάν: «Δεν θέλαμε να παίξουμε play-in, όμως οι στόχοι μας είναι ακόμα εκεί»

17/04/2026 - 20:47
CSRΝews.gr
csrnews.gr

ΕΟΠΑΕ : Η Ελλάδα στο 2026 ECOSOC Youth Forum στη Νέα Υόρκη

17/04/2026 - 14:02
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Αναμονή…

17/04/2026 - 13:26
CSRΝews.gr
csrnews.gr

Most Sustainable Prizes 2025 by Synesgy: Διάκριση τριάντα ελληνικών εταιρειών για τις επιδόσεις τους στη βιώσιμη ανάπτυξη

17/04/2026 - 12:35
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Coca-Cola Τρία Έψιλον: Amita Lemonades, Frulite BOOST και Tsakiris Sticks Cup αναδεικνύονται «Προϊόντα της Χρονιάς 2026»

17/04/2026 - 12:01
FleetNews
fleetnews.gr

Η BYD φέρνει «Flash Chargers» 1.500 kW στην Ευρώπη

17/04/2026 - 10:29
FleetNews
fleetnews.gr

Stellantis: Άνοδος 12% στις παγκόσμιες παραδόσεις α’ τριμήνου

17/04/2026 - 10:22
Estetica Hellas
esteticamagazine.gr

Η OPI γιορτάζει 45 χρόνια χρώματος με τη συλλογή OPIcons για την Άνοιξη 2026

16/04/2026 - 11:14
Estetica Hellas
esteticamagazine.gr

Η Wella Professionals βραβεύεται στα Beauty Stars 2026 by Madame Figaro με το Ultimate Repair Miracle Hair Rescue

16/04/2026 - 09:59
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo