Τετάρτη, 17 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Moonlight Maze: Μία 20ετής επίθεση που παραμένει ακόμα επίκαιρη
Newsroom Newsroom
ΕΠΙΧΕΙΡΗΣΕΙΣ
03/04/2017 · 03:00

Moonlight Maze: Μία 20ετής επίθεση που παραμένει ακόμα επίκαιρη

Οι ερευνητές της Kaspersky Lab και του Πανεπιστημίου King's College του Λονδίνου, αναζητώντας πώς συνδέεται ένας σύγχρονος απειλητικός φορέας με τις επιθέσεις Moonlight Maze που είχαν στόχο το Πεντάγωνο, τη NASA και άλλους οργανισμούς στα τέλη της δεκαετίας του ’90, έφεραν στο φως δείγματα, αρχεία καταγραφής και αντικείμενα που ανήκουν στην «αρχαία» επίθεση τύπου APT
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της Kaspersky Lab και του Πανεπιστημίου King's College του Λονδίνου, αναζητώντας πώς συνδέεται ένας σύγχρονος απειλητικός φορέας με τις επιθέσεις Moonlight Maze που είχαν στόχο το Πεντάγωνο, τη NASA και άλλους οργανισμούς στα τέλη της δεκαετίας του ’90, έφεραν στο φως δείγματα, αρχεία καταγραφής και αντικείμενα που ανήκουν στην «αρχαία» επίθεση τύπου APT. Τα ευρήματα δείχνουν ότι ένα backdoor που χρησιμοποιούνταν το 1998 από το Moonlight Maze για τη διοχέτευση πληροφοριών εκτός του δικτύου των θυμάτων συνδέεται με ένα backdoor που χρησιμοποιήθηκε από τον Turla το 2011 και, ενδεχομένως, και μέχρι το 2017. Αν η σχέση μεταξύ Turla και Moonlight Maze αποδειχθεί, θα τοποθετήσει τον εξελιγμένο απειλητικό φορέα μαζί με τον φορέα Equation Group αναφορικά με τη μακροβιότητά του, καθώς μερικοί από τους command-and-control servers του Equation χρονολογούνται από το 1996.

Σύγχρονες εκθέσεις για το Moonlight Maze δείχνουν ότι, ξεκινώντας από το 1996, στρατιωτικά και κυβερνητικά δίκτυα των ΗΠΑ, καθώς και πανεπιστήμια, ερευνητικά ιδρύματα και ακόμη και το Υπουργείο Ενέργειας ξεκίνησαν να εντοπίζουν παραβιάσεις στα συστήματά τους. Το 1998, το FBI και το Υπουργείο Άμυνας ξεκίνησαν μια τεράστια έρευνα. Η ιστορία είδε το φως της δημοσιότητας το 1999, αλλά πολλά από τα στοιχεία παρέμειναν απόρρητα, διατηρώντας άκρα μυστικότητα και αφήνοντας τις λεπτομέρειες για το Moonlight Maze να αποτελούν μύθο.

Με την πάροδο των χρόνων, αρχικοί ερευνητές σε τρεις διαφορετικές χώρες έχουν δηλώσει ότι το Moonlight Maze εξελίχθηκε στον Turla, ένα ρωσόφωνο απειλητικό φορέα γνωστό και ως Snake, Uroburos, Venomous Bear, και Krypton. Ο Turla θεωρείται συμβατικά ότι είναι ενεργός από το 2007.

Τα «ξεχασμένα» δείγματα

Το 2016, ο Thomas Rid από το Πανεπιστήμιο Kings College του Λονδίνου, ενώ βρισκόταν σε έρευνα για το βιβλίο του «Η Άνοδος των Μηχανών», εντόπισε έναν πρώην διαχειριστή συστήματος του οποίου ο υπηρεσιακός server είχε καταληφθεί ως proxy από τους επιτιθέμενους του Moonlight Maze. Αυτός ο server, με το όνομα «HRTest», είχε χρησιμοποιηθεί για να εξαπολύσει επιθέσεις στις ΗΠΑ. Ο πλέον συνταξιούχος επαγγελματίας του τομέα της Πληροφορικής είχε κρατήσει τον αρχικό server και αντίγραφα από οτιδήποτε αφορούσε τις επιθέσεις, τα οποία και έδωσε στο πανεπιστήμιο Kings College και στην Kaspersky Lab για περαιτέρω ανάλυση.

Οι ερευνητές της Kaspersky Lab, Juan Andres Guerrero-Saade και Costin Raiu, μαζί με τους Thomas Rid και Danny Moore από το πανεπιστήμιο Kings College, πέρασαν εννιά μήνες πραγματοποιώντας μια λεπτομερή τεχνική ανάλυση αυτών των δειγμάτων. Ανακατασκεύασαν τις λειτουργίες, τα εργαλεία και τις τεχνικές των επιτιθέμενων και διεξήγαγαν μια παράλληλη έρευνα για να δουν αν θα μπορούσαν να αποδείξουν τη σύνδεση που υποστηρίζεται ότι υπάρχει με τον Turla.

Το Moonlight Maze ήταν μία ανοικτού κώδικα, Unix-based επίθεση με στόχο τα συστήματα Solaris, με τα ευρήματα να δείχνουν ότι πιθανώς χρησιμοποιούσε ένα κενό ασφαλείας που υπήρχε στο LOKI2 (ένα πρόγραμμα που κυκλοφόρησε το 1996 και έδινε τη δυνατότητα στους χρήστες να εξάγουν δεδομένα από συγκαλυμμένα κανάλια). Αυτό οδήγησε τους ερευνητές στο να έχουν τη δυνατότητα για μία δεύτερη ματιά σε κάποια σπάνια δείγματα Linux που χρησιμοποιήθηκαν από τον Turla, τα οποία είχε ανακαλύψει η Kaspersky Lab το 2014. Με την ονομασία Penquin Turla, τα συγκεκριμένα δείγματα βασίζονται επίσης στο LOKI2. Ακόμη, η επανεξέταση έδειξε ότι όλοι τους χρησιμοποιούσαν κώδικα που δημιουργήθηκε μεταξύ 1999 και 2004.

Είναι αξιοσημείωτο ότι αυτός ο κώδικας χρησιμοποιείται ακόμα και σήμερα σε επιθέσεις. Εντοπίστηκε ελεύθερος στο Διαδίκτυο το 2011, όπου πραγματοποιούσε επίθεση στην ελβετική αμυντική εταιρεία Ruag, μία επίθεση που αποδίδεται στον Turla. Έπειτα, το Μάρτιο του 2017, οι ερευνητές της Kaspersky Lab ανακάλυψαν ένα νέο δείγμα του backdoor Penquin Turla σε ένα σύστημα στη Γερμανία. Είναι πιθανό ότι ο Turla χρησιμοποιεί τον παλιό κώδικα για επιθέσεις σε υψηλής ασφάλειας οργανισμούς, καθώς ενδέχεται να είναι δυσκολότερο να παραβιαστούν χρησιμοποιώντας τα περισσότερο τυπικά εργαλεία των Windows.

«Στα τέλη της δεκαετίας του 1990, κανείς δεν προέβλεψε την εμβέλεια και την επιμονή μιας συντονισμένης εκστρατείας ψηφιακής κατασκοπείας. Πρέπει να αναρωτηθούμε γιατί οι επιτιθέμενοι είναι ακόμη σε θέση να αξιοποιούν με επιτυχία «αρχαίο» κώδικα για σύγχρονες επιθέσεις. Η ανάλυση των δειγμάτων του Moonlight Maze δεν είναι απλά μια συναρπαστική αρχαιολογική μελέτη. Είναι επίσης μια υπενθύμιση ότι οι αντίπαλοι με καλές πηγές δεν πρόκειται να πάνε πουθενά. Είναι στο χέρι μας να υπερασπιστούμε τα συστήματα αναπτύσσοντας τις κατάλληλες δεξιότητες», δήλωσε ο Juan Andres Guerrero-Saade, Ερευνητής Ασφαλείας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab.

Τα αρχεία του Moonlight Maze που ήρθαν πρόσφατα στο φως αποκαλύψαν πολλές συναρπαστικές λεπτομέρειες σχετικά με το πώς πραγματοποιήθηκαν οι επιθέσεις χρησιμοποιώντας ένα πολύπλοκο δίκτυο proxies, και το υψηλό επίπεδο των δεξιοτήτων και των εργαλείων που χρησιμοποιούνταν από τους επιτιθέμενους. Περισσότερες πληροφορίες σχετικά με την ακολουθία της επίθεσης και την τυπολογία της μπορείτε να βρείτε εδώ.

Για περισσότερες πληροφορίες μπορείτε να διαβάσετε το blogpost στον ειδικό ιστότοπο Securelist.com.

Τα προϊόντα της Kaspersky Lab εντοπίζουν και εμποδίζουν το κακόβουλο λογισμικό που χρησιμοποιείται από τα Moonlight Maze και Penguin Turla.

  • KASPERSKY
  • ·
  • MOONLIGHT MAZE
  • ·
  • TURLA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

«Ζωντανή» η Βενέτσια, 109-97 τη Μιλάνο και 2-1 οι τελικοί

All Content

Πρώτο βήμα για τίτλο η Μακάμπι, 96-75 τη Χάποελ Τελ Αβίβ

All Content - BusinessNews.gr

AWS: Φέρνει νέο Local Zone στην Αθήνα με υπολογιστική ισχύ και AI από τον φετινό Ιούλιο

All Content - BusinessNews.gr

ΣΕΒ: Επανεκλογή του Σπύρου Θεοδωρόπουλου στη θέση του Προέδρου για τη διετία 2026-2028

All Content - BusinessNews.gr

Flip.gr: Ισχυρή ανάπτυξη με 12 εκατ. ευρώ τζίρο και περισσότερους από 30.000 νέους πελάτες το 2025

All Content

Οι Meteorites δημιουργούν για τη Μηλίτσα

All Content

Η Search Magic στρατηγικός συνεργάτης SEO της Κωτσόβολος

FleetNews

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

FleetNews

Νέος τιμοκατάλογος Audi – Δείτε τις τιμές για όλα τα μοντέλα

FleetNews

BMW Motorrad: Νέο πρόγραμμα χρηματοδότησης

All Content

«Ο Παναθηναϊκός προσφέρει στον Ομπράντοβιτς τριετές συμβόλαιο έναντι 5 εκατομμυρίων ευρώ»

All Content

Γαλλία: Ο Τι Τζέι Σορτς θα παρακολουθήσει τον 2ο τελικό Παρί-Μονακό (pic)

All Content - BusinessNews.gr

ελίν: Στα 306,8 εκατ. ευρώ ο τζίρος στο α’ τρίμηνο του 2026

All Content - BusinessNews.gr

SSP Greece: Συνεχίζει τις «υψηλές πτήσεις» - Άγγιξε τα 70 εκατ. ο τζίρος

All Content - BusinessNews.gr

Βιομηχανία τροφίμων-ποτών: Οι προκλήσεις που αντιμετωπίζει - Άρθρο του Α. Χ. Παπανδρόπουλου

FleetNews

Βιοκαύσιμα: Η παγκόσμια ζήτηση θα αυξηθεί έως 70% το 2030

FleetNews

Νέα γενιά Toyota Hilux: Η «εξηλεκτρισμένη» εξέλιξη ενός θρύλου

CSRΝews.gr

Νέα εποχή στην ογκολογική φροντίδα με το ψηφιακό σύστημα ΗΔΥΚΑ – NOVA & NOVA ICT

CSRΝews.gr

Η Accor και η Inspired By KM αναλαμβάνουν δράση για την αντιμετώπιση της νεανικής ανεργίας

CSRΝews.gr

HELMEPA και MSC Foundation: Μια επιτυχημένη σύμπραξη για το περιβάλλον και τη ναυτιλία

Περισσότερα σε αυτή την κατηγορία

Η Microsoft Ελλάς: Διοργάνωσε εκδήλωση για την προστασία δεδομένων
Η Microsoft Ελλάς: Διοργάνωσε εκδήλωση για την προστασία δεδομένων 03/04/2017 - 03:00
ΔΕΗ: Αυτή είναι μέση κεφαλαιοποίησή της 03/04/2017 - 03:00
ΔΕΗ: Αυτή είναι μέση κεφαλαιοποίησή της

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι 12 όροι του μνημονίου ΗΠΑ-Ιράν - Οι υπογραφές αναμένεται «να πέσουν» την Παρασκευή στη Γενεύη
    16/06/2026 - 22:44 ΚΟΣΜΟΣ
  • Λήγει την Τετάρτη, 17 Ιουνίου, η προθεσμία υποβολής αιτήσεων για 1.131 θέσεις γιατρών στο ΕΣΥ
    16/06/2026 - 22:04 ΕΛΛΑΔΑ
  • Ευρωαγορές: Ανοδικά έκλεισαν οι συναλλαγές της Τρίτης
    16/06/2026 - 21:41 ΟΙΚΟΝΟΜΙΑ
  • Reuters: Η ελληνική Επιτροπή Κεφαλαιαγοράς θα απορρίψει την αίτηση της Binance για άδεια
    16/06/2026 - 21:11 ΟΙΚΟΝΟΜΙΑ
  • EFA GROUP: Στρατηγική συμφωνία με την αμερικαική Shield AIγια την ανάπτυξη συστημάτων αυτόνομης πλοήγησης με ΤΝ
    16/06/2026 - 20:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μητσοτάκης: Επίθεση στις «λογικές παροχολογίας» και κάλεσμα για πολιτικό μαραθώνιο έως το 2027
    16/06/2026 - 20:34 ΠΟΛΙΤΙΚΗ
  • ΗΠΑ και Ιράν θα υπογράψουν την Παρασκευή στην Ελβετία το πρωτόκολλο συμφωνίας
    16/06/2026 - 20:15 ΚΟΣΜΟΣ
  • Σε καθεστώς έκτακτης ανάγκης λόγω λειψυδρίας η Αλόννησος και η Τήνος – Παράταση για το Μεγανήσι
    16/06/2026 - 19:59 ΕΛΛΑΔΑ
  • Trade Estates: Στις 24 Ιουνίου η καταβολή του μερίσματος χρήσης 2025
    16/06/2026 - 19:45 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Τράπεζα Πειραιώς: Γενέθλια με ρεκόρ κεφαλαιοποίησης άνω των 11,5 δισ. ευρώ
    16/06/2026 - 19:26 ΤΡΑΠΕΖΕΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Στην Ελλάδα (μέσω Μάλτας) η Poltronesofà – Πού άνοιξε το πρώτο κατάστημα της ιταλικής αλυσίδας επίπλων
    16/06/2026 - 07:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • SSP Greece: Συνεχίζει τις «υψηλές πτήσεις» - Άγγιξε τα 70 εκατ. ο τζίρος
    16/06/2026 - 07:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΑΔΜΗΕ: Ξεκινά η ΑΜΚ, ανώτατη τιμή διάθεσης τα 4,17 ευρώ – Δέσμευση 70 εκατ. ευρώ από την Capital Group
    16/06/2026 - 08:35 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Γάμοι, βαπτίσεις και social media στο στόχαστρο της ΑΑΔΕ – Νέο ψηφιακό δίχτυ κατά της φοροδιαφυγής
    16/06/2026 - 08:50 ΟΙΚΟΝΟΜΙΑ
  • ΑΔΜΗΕ: Υπερκαλύφθηκε σε χρόνο-ρεκόρ η ΑΜΚ των 530 εκατ. ευρώ - Ανώτατη τιμή διάθεσης τα 4,17 ευρώ
    16/06/2026 - 10:30 ΕΝΕΡΓΕΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Βιλερμπάν: «Διαζύγιο» με Σέλιας

16/06/2026 - 20:43
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

«Ζωντανή» η Βενέτσια, 109-97 τη Μιλάνο και 2-1 οι τελικοί

16/06/2026 - 19:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ERT COSMOS: «Ρίζες Abroad» – Ιστορίες Ελλήνων από κάθε γωνιά του κόσμου

16/06/2026 - 14:06
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Wide Media...

16/06/2026 - 14:01
CSRΝews.gr
csrnews.gr

Νέα εποχή στην ογκολογική φροντίδα με το ψηφιακό σύστημα ΗΔΥΚΑ – NOVA & NOVA ICT

16/06/2026 - 13:43
CSRΝews.gr
csrnews.gr

Η Accor και η Inspired By KM αναλαμβάνουν δράση για την αντιμετώπιση της νεανικής ανεργίας

16/06/2026 - 12:15
FleetNews
fleetnews.gr

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

16/06/2026 - 08:32
FleetNews
fleetnews.gr

Νέος τιμοκατάλογος Audi – Δείτε τις τιμές για όλα τα μοντέλα

15/06/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo