Παρασκευή, 30 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Επίθεση της ομάδας Turla στην Ανατολική Ευρώπη
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
10/01/2018 · 02:00

ESET: Επίθεση της ομάδας Turla στην Ανατολική Ευρώπη

Επίθεση από την ομάδα κυβερνοεγκληματιών Turla σε διπλωμάτες στην Ανατολική Ευρώπη χρησιμοποιώντας παραποιημένους installers του Adobe Flash Player

Η ESET έχει εντοπίσει και αναλύσει ένα νέο malware, το οποίο χρησιμοποιείται για επιθέσεις ενάντια σε σημαντικές πολιτικές οργανώσεις της Ανατολικής Ευρώπης από την περιβόητη ομάδα κυβερνοεγκληματιών Turla.

Σύμφωνα με τις αποκαλύψεις της ESET, πρόκειται για ένα νέο εργαλείο που επιχειρεί να εξαπατήσει τα θύματα ώστε να εγκαταστήσουν κακόβουλο λογισμικό, υποτιθέμενα από τον ιστότοπο της Adobe, με στόχο να αποσπάσουν μετέπειτα ευαίσθητες πληροφορίες.

Παρόλο που η ομάδα Turla στο παρελθόν έχει χρησιμοποιήσει απομιμήσεις Flash installers για να εξαπατήσει τους χρήστες να εγκαταστήσουν κάποιο backdoor, είναι η πρώτη φορά που γίνεται λήψη του κακόβουλου προγράμματος από νόμιμες διευθύνσεις URL και IP της Adobe. Ωστόσο, η ESET πιστεύει ακράδαντα ότι το malware της Turla δεν έχει παραβιάσει νόμιμες ενημερώσεις του Flash Player, ούτε σχετίζεται με κανένα γνωστό θέμα ευπάθειας σε προϊόντα της Adobe.

Αναλύοντας την κατάχρηση του Adobe Flash

Έχοντας παρακολουθήσει στενά την ομάδα Turla εδώ και πολλά χρόνια, η ESET διαπίστωσε ότι το νέο αυτό malware πέρα από το ότι εμφανίζεται ως ένα αυθεντικό installer του Flash Player, φαίνεται επίσης ότι προέρχεται από τη διεύθυνση adobe.com. Από πλευράς endpoint, η απομακρυσμένη διεύθυνση IP ανήκει στο Akamai, το επίσημο Δίκτυο Διανομής Περιεχομένου (Content Delivery Network - CDN) που χρησιμοποιείται από την Adobe για τη διανομή του αυθεντικού Flash installer.

Ωστόσο, με μια προσεκτικότερη έρευνα, η ESET κατάφερε να διαπιστώσει ότι οι πλαστοί Flash installers εκτελούσαν ένα αίτημα GET για να αποσπάσουν ευαίσθητες πληροφορίες από τα συστήματα που είχαν πρόσφατα παραβιαστεί. Σύμφωνα με την τηλεμετρία της ESET, οι installers της ομάδας Turla εξάγουν πληροφορίες στις διευθύνσεις get.adobe.com τουλάχιστον από τον Ιούλιο του 2016. Καθώς χρησιμοποιούνται νόμιμα domains για την απόσπαση δεδομένων, ο εντοπισμός τους στο network traffic καθίσταται πολύ πιο δύσκολος, γεγονός που επιβεβαιώνει την πρόθεση της ομάδας Turla να διατηρεί τη δράση της όσο το δυνατόν πιο μυστική.

«Οι κυβερνοεγκληματίες της ομάδας Turla διαθέτουν πολλούς και πολύπλοκους τρόπους ώστε να εξαπατούν τους χρήστες για να κατεβάζουν φαινομενικά αυθεντικό λογισμικό, κρύβοντας έξυπνα τις κακόβουλες κινήσεις τους στο δίκτυο», δήλωσε ο Jean-Ian Boutin, senior malware researcher της ESET. «Ακόμα και οι πιο έμπειροι χρήστες θα μπορούσαν να ξεγελαστούν ώστε να κατεβάσουν ένα κακόβουλο αρχείο που μοιάζει να προέρχεται από τον ιστότοπο Adobe.com, αφού η διεύθυνση URL και η διεύθυνση IP μιμούνται τις αυθεντικές υποδομές της Adobe. Καθώς όλες οι λήψεις που είδαμε έγιναν μέσω HTTP, συμβουλεύουμε τις επιχειρήσεις να απαγορεύουν τη λήψη εκτελέσιμων αρχείων μέσω μη κρυπτογραφημένων συνδέσεων. Αυτό θα μειώσει σημαντικά την αποτελεσματικότητα των επιθέσεων της ομάδας Turla, καθώς είναι πιο δύσκολο να γίνει υποκλοπή και τροποποίηση της κρυπτογραφημένης κίνησης στη διαδρομή μεταξύ μίας συσκευής και ενός απομακρυσμένου διακομιστή. Δεύτερον, ο έλεγχος της υπογραφής του αρχείου θα πρέπει να επιβεβαιώνει αν συμβαίνει κάτι ύποπτο, δεδομένου ότι αυτά τα κακόβουλα αρχεία δεν διαθέτουν υπογραφές, ενώ οι installers της Adobe έχουν. Η λήψη τέτοιων μέτρων θα βοηθήσει τους χρήστες να μην πέσουν θύματα της τελευταίας εκστρατείας της ομάδας Turla»

Αποδεικνύοντας την εμπλοκή της ομάδας Turla

Η ESET είναι βέβαιη ότι πίσω από τη συγκεκριμένη κακόβουλη εκστρατεία βρίσκεται η ομάδα Turla για διάφορους λόγους. Πρώτον, ορισμένοι πλαστοί Flash installers εγκαθιστούν ένα backdoor γνωστό ως Mosquito, το οποίο έχει ήδη εντοπιστεί ως κακόβουλο πρόγραμμα που ανήκει στην ομάδα Turla. Δεύτερον, μερικοί C&C servers που συνδέονται με τα εγκατεστημένα backdoor χρησιμοποιούν διευθύνσεις SATCOM IP που έχουν συνδεθεί στο παρελθόν με την ομάδα Turla. Τέλος, αυτό το κακόβουλο πρόγραμμα εμφανίζει ομοιότητες με άλλες οικογένειες κακόβουλων προγραμμάτων που χρησιμοποιεί η ομάδα Turla.

  • ESET
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ολυμπιακός: Τζόσεφ αντί Νιλικίνα στην GBL

All Content

Παναθηναϊκός AKTOR: Με Βιλερμπάν απόψε στη Γαλλία για την επιστροφή στις εκτός έδρας νίκες

All Content - BusinessNews.gr

Πρώτες αυξήσεις στους μισθούς από τη φορολογική μεταρρύθμιση - Νέοι και οικογένειες οι κερδισμένοι

All Content - BusinessNews.gr

Στο «τραπέζι» το πακέτο για το ενεργειακό κόστος της βιομηχανίας – Κρίσιμες διαπραγματεύσεις με Κομισιόν

All Content - BusinessNews.gr

ΤτΕ: Αύξηση πάνω από 80 δισ. στις καταθέσεις νοικοκυριών από το 2019 – Σε υψηλό 15ετίας τον Δεκέμβριο

All Content

Τηλεοπτικά κανάλια: Τα περιφερειακά της Αττικής σε ρόλο πρωταγωνιστή

All Content

Νέο spec από την ΔΥΠΑ

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

ΠΑΟΚ: Προπόνηση με νέο πρόσωπο τον Ομορούγι, ατομικό ο Μπέβερλι

All Content

Σάκοτα: «Ο Κολοσσός αξίζει το σεβασμό μας» - Καράμπελας: «Θα χρειαστεί συγκέντρωση για 40 λεπτά»

All Content - BusinessNews.gr

Ανάπτυξη 1,3% για την Ευρωζώνη το δ' τρίμηνο του 2025 - Πρωτοπόρος η Ισπανία

All Content - BusinessNews.gr

Πωλήσεις έως 100.000€ χωρίς ΦΠΑ στην ΕΕ για μικρές επιχειρήσεις - Πώς λειτουργεί το νέο καθεστώς

All Content - BusinessNews.gr

ComSys: Στρατηγική ανάπτυξης στην εποχή της ΤΝ - Η επένδυση στην Jaggle.eu και τα σχέδια για το 2026

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Κωτσόβολος: Παρουσιάζει νέους αφυγραντήρες Electrolux
Κωτσόβολος: Παρουσιάζει νέους αφυγραντήρες Electrolux 10/01/2018 - 02:00
Found.ation: Πόσο ψηφιακά έτοιμη είναι η χώρα και οι επιχειρήσεις για το μέλλον; 10/01/2018 - 02:00
Found.ation: Πόσο ψηφιακά έτοιμη είναι η χώρα και οι επιχειρήσεις για το μέλλον;

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Υπεγράφη η συμφωνία από CSG και ΕΑΣ για τη σύσταση της Hellenic Ammunition στο Λαύριο
    30/01/2026 - 18:58 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χρηματιστήριο: Εβδομαδιαία άνοδος 2,20% με «έκρηξη» συναλλαγών - Σημαντικά περιθώρια ανόδου και το 2026 «βλέπουν» οι χρηματιστηριακές
    30/01/2026 - 18:40 ΟΙΚΟΝΟΜΙΑ
  • Μητσοτάκης για τις αυξήσεις στις αποδοχές των εργαζόμενων στον ιδιωτικό τομέα: «Το είπαμε, το κάναμε»
    30/01/2026 - 18:13 ΠΟΛΙΤΙΚΗ
  • Χρηματιστήριο: Πτώση 0,85%, με υψηλά κέρδη 9,16% έκλεισε ο Ιανουάριος
    30/01/2026 - 17:52 ΟΙΚΟΝΟΜΙΑ
  • Celestyal: Ανακοίνωσε δύο καινούργιες κρουαζιέρες επανατοποθέτησης
    30/01/2026 - 17:49 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ρόμαν Αμπράμοβιτς: Διαψεύδει την εμπλοκή του στις έρευνες για την Deutsche Bank
    30/01/2026 - 17:47 ΚΟΣΜΟΣ
  • Oι ενισχύσεις του Μέτρου 23 προς αγρότες δεν μετατάσσονται στο κανονικό καθεστώς ΦΠΑ
    30/01/2026 - 17:20 ΟΙΚΟΝΟΜΙΑ
  • Μητσοτάκης: Συναντήθηκε με τον πρωθυπουργό της Κροατίας Andrej Plenković
    30/01/2026 - 17:17 ΠΟΛΙΤΙΚΗ
  • ALTUS-LSA: Βράβευση από τον Ευρωπαϊκό Οργανισμό Άμυνας (EDA)
    30/01/2026 - 17:15 ΤΕΧΝΟΛΟΓΙΑ
  • CSG – ΕΑΣ: Συμφωνία για τη σύσταση της κοινοπραξίας Hellenic Ammunition στο Λαύριο
    30/01/2026 - 17:04 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Μυτιληναίος: Ισχυρό ευρώ και ενεργειακό κόστος βαραίνουν την ανταγωνιστικότητα της Ευρώπης
    29/01/2026 - 20:16 ΠΡΟΣΩΠΑ
  • Performance Technologies: Πράσινο φως από ΔΣ για την εξαγορά της Ascentum, έναντι ποσού 1,5 εκατ.ευρώ
    29/01/2026 - 19:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πρώτες αυξήσεις στους μισθούς από τη φορολογική μεταρρύθμιση - Νέοι και οικογένειες οι κερδισμένοι
    30/01/2026 - 08:06 ΟΙΚΟΝΟΜΙΑ
  • Τραμπ: Την επόμενη εβδομάδα η ανακοίνωση του υποψηφίου διαδόχου του Πάουελ στη Fed
    29/01/2026 - 20:37 ΚΟΣΜΟΣ
  • Νέο «Εξοικονομώ» για ευάλωτα νοικοκυριά στο τέλος του 2026
    29/01/2026 - 21:05 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΠΑΟΚ: Προπόνηση με νέο πρόσωπο τον Ομορούγι, ατομικό ο Μπέβερλι

30/01/2026 - 15:43
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Τζόσεφ αντί Νιλικίνα στην GBL

30/01/2026 - 15:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ANT1: Στην κορυφή με πάνω από 1,4 εκατ. τηλεθεατές ο αγώνας Παναθηναϊκός-Ρόμα

30/01/2026 - 14:58
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Πλούσια ποδοσφαιρική δράση στην COSMOTE TV

30/01/2026 - 14:09
CSRΝews.gr
csrnews.gr

Όμιλος Vodafone: Στη λίστα ‘A’ του CDP για ακόμη μία χρονιά

30/01/2026 - 12:38
CSRΝews.gr
csrnews.gr

Gorenje: Πλατινένια διάκριση από την EcoVadis για το 2025 – Ανάμεσα στο 1% των πιο βιώσιμων εταιρειών παγκοσμίως

30/01/2026 - 09:54
FleetNews
fleetnews.gr

ΕΕ: Στο +1,8% οι ταξινομήσεις το 2025

30/01/2026 - 06:52
Estetica Hellas
esteticamagazine.gr

Ο EΚΠΑΙΔΕΥΤΙΚΟΣ ΟΔΗΓΟΣ 2026 ΤΗΣ L’ORÉAL PROFESSIONAL PRODUCTS ΕΙΝΑΙ ΕΔΩ!

29/01/2026 - 15:59
FleetNews
fleetnews.gr

Συνεργασία Caroo και Surprice Car Rental για την ανάπτυξη του Mobility

29/01/2026 - 07:45
Estetica Hellas
esteticamagazine.gr

Λαμπερό Launch Fashion Event για το νέο brand του Γιάννη Σπαλιάρα “BRAHAM” clothing στο “Pasaji Athens Restaurant”!

28/01/2026 - 15:59
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo