Κυριακή, 3 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: To malware Plead επιτίθεται στο λογισμικό ASUS Webstorage
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
14/05/2019 · 03:00

ESET: To malware Plead επιτίθεται στο λογισμικό ASUS Webstorage

To malware Plead επιτίθεται στο λογισμικό ASUS Webstorage μέσω παραβιασμένων routers και, πιθανά, μέσω επιθέσεων man-in-the-middle.

Οι ερευνητές της ESET ανακάλυψαν πρόσφατα ότι για να εξαπλώσουν το κακόβουλο λογισμικό Plead, οι κυβερνοεγκληματίες χρησιμοποιούν παραβιασμένους routers και επιθέσεις man-in-the-middle (MitM) ενάντια στο νόμιμο λογισμικό ASUS WebStorage.

Η ESET εντόπισε τη νέα αυτή δραστηριότητα στην Ταϊβάν, όπου το malware Plead εμφανίζει πιο ενεργή εξάπλωση. Σύμφωνα και με παλιότερες αναφορές, το Plead χρησιμοποιείται από την ομάδα κυβερνοεγκληματιών BlackTech σε στοχευμένες επιθέσεις, κυρίως για κυβερνοκατασκοπεία στην Ασία. Στα τέλη Απριλίου του 2019, οι ερευνητές της ESET, χρησιμοποιώντας τα συστήματα τηλεμετρίας της εταιρείας, παρατήρησαν πολλές προσπάθειες για την εξάπλωση αυτού του κακόβουλου λογισμικού με έναν ασυνήθιστο τρόπο. Συγκεκριμένα, η δημιουργία και η εκτέλεση του backdoor Plead γινόταν μέσα από μια νόμιμη εφαρμογή με το όνομα AsusWSPanel.exe. Αυτή η εφαρμογή ανήκει στον client μιας υπηρεσίας αποθήκευσης στο cloud που ονομάζεται ASUS WebStorage. Το εκτελέσιμο αρχείο διαθέτει την ψηφιακή υπογραφή της ASUS Cloud Corporation.

H ESET υποψιάζεται ότι πρόκειται πιθανά για ένα σενάριο επίθεσης man-in-the-middle, όπως εξηγεί ο Anton Cherepanov, συγγραφέας της συγκεκριμένης έρευνας:
«Το λογισμικό ASUS WebStorage είναι ευάλωτο σε αυτό το είδος επίθεσης. Συγκεκριμένα, για την ενημέρωση του λογισμικού απαιτείται χρήση HTTP. Μόλις ληφθεί μια ενημέρωση και είναι έτοιμη να εκτελεστεί, το λογισμικό δεν επικυρώνει την αυθεντικότητά του πριν από την εκτέλεση. Έτσι, αν οι εισβολείς παρέμβουν στη διαδικασία, μπορούν να προωθήσουν μια κακόβουλη ενημέρωση».

Σύμφωνα με έρευνα που έχει δημοσιευθεί στο παρελθόν σχετικά με το θέμα, το malware Plead παραβιάζει επίσης ευάλωτους routers ενώ μπορεί και να τους χρησιμοποιεί ως διακομιστές C&C για το κακόβουλο λογισμικό. «Η έρευνα εντόπισε ότι στους περισσότερους οργανισμούς που έχουν πέσει θύματα της επίθεσης, οι routers που χρησιμοποιούνται είναι του ίδιου κατασκευαστή. Επιπλέον, υπάρχει πρόσβαση μέσω internet στους πίνακες ελέγχου αυτών των router. Πιστεύουμε επομένως ότι μια επίθεση MitM σε επίπεδο router είναι το πιο πιθανό σενάριο», προσθέτει ο Anton Cherepanov. Δίνει επίσης μια συμβουλή: «Είναι πολύ σημαντικό οι developers λογισμικού όχι μόνο να παρακολουθούν προσεκτικά το περιβάλλον τους για πιθανές εισβολές, αλλά και να εφαρμόζουν κατάλληλους μηχανισμούς ενημέρωσης στα προϊόντα τους, που θα είναι ανθεκτικοί στις επιθέσεις MitM». Ένα δεύτερο πιθανό σενάριο είναι να πρόκειται για επίθεση τύπου γνωστή ως «supply chain attack». Με τις επιθέσεις αυτές, οι εισβολείς μπορούν αθόρυβα να επιτεθούν σε τεράστιο αριθμό στόχων ταυτόχρονα. Ωστόσο, όπως υποστηρίζεται στο σχετικό άρθρο της ESET, είναι ένα λιγότερο πιθανό σενάριο, παρόλο που δεν μπορεί να αποκλειστεί εντελώς. Στο παρακάτω πληροφοριακό γράφημα παρουσιάζεται το πιο πιθανό σενάριο που χρησιμοποιούν οι εισβολείς για να μεταφέρουν το κακόβουλο ωφέλιμο φορτίο στο στόχο τους μέσω παραβιασμένων routers.

  • ESET
  • ·
  • ASUS
  • ·
  • MALWARE PLEAD
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Έγραψε ιστορία με άνοδο στην GBL ο Βίκος Iωαννίνων 87-72 τον Παπάγο (gallery)

All Content

Μπούτσκος: «Αυτή η ομάδα έχει μεγάλη καρδιά» - Τι είπε ο Μέλβιν (vids)

All Content - BusinessNews.gr

Στο 136,8% του ΑΕΠ το δημόσιο χρέος της Ελλάδας στο τέλος του 2026

All Content - BusinessNews.gr

Eldorado Gold: Εκτίναξη 89% στα 136 εκατ. δολάρια για τα καθαρά κέρδη το α΄τρίμηνο του 2026

All Content - BusinessNews.gr

AKTOR: Με όχημα LNG και παραχωρήσεις «χτίζει» έσοδα έως 5,5 δισ. ευρώ - Οι στόχοι έως το 2030

All Content

EΔΕΕ: Θεσμική παρέμβαση για τους διαγωνισμούς από ΟΑΣΑ και ΟΣΕΘ

All Content

Σε spec η NN Hellas

FleetNews

Πανίσχυρη και κομψή η νέα Porsche Cayenne Coupé

FleetNews

Η Uber επενδύει στη HysetCo για την ανάπτυξη ταξί υδρογόνου

FleetNews

«Έφυγε» η Ελένη Καρύδη, ιδρύτρια και πρόεδρος της ΕΥΘΥΤΑ

All Content

ΠΑΟΚ-Περιστέρι 91-79: Τα highlights του πρώτου προημιτελικού (vid)

All Content

Lega Basket: Εξασφάλισε πρωτιά η Βίρτους, παλεύουν για τη 2η θέση οι Μπρέσια και Μιλάνο

All Content - BusinessNews.gr

AVE: Ισχυρή αύξηση εσόδων το 2025, Ανάκαμψη λειτουργικών επιδόσεων, πιέσεις στα καθαρά μεγέθη

All Content - BusinessNews.gr

Εθνική Τράπεζα: Υψηλές αποδόσεις και μακροπρόθεσμη ανθεκτικότητα - Το μήνυμα Μυλωνά

All Content - BusinessNews.gr

Attica Group: Στα 756,9 εκατ. ευρώ,ο ενοποιημένος κύκλος εργασιών το 2025

FleetNews

80 χρόνια Vespa με νέα Primavera και GTS

FleetNews

Το Audi Q4 e-tron αναβαθμίζεται και αποκτά αμφίδρομη φόρτιση

CSRΝews.gr

Το HIGGS παρουσιάζει το «Φιλανθρωπία 2.0»: Στην καρδιά του θεσμικού διαλόγου για την Κοινωνία των Πολιτών

CSRΝews.gr

Η Τράπεζα Πειραιώς και η Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες στην Ελλάδα συνεχίζουν για 4η χρονιά την Ακαδημία για Γυναίκες Πρόσφυγες  

CSRΝews.gr

Η Lidl Ελλάς Μεγάλος Χορηγός στο 10ο No Finish Line Athens

Περισσότερα σε αυτή την κατηγορία

Νέο κέντρο τεχνικής ασφαλείας στη Γερμανία από την Google
Νέο κέντρο τεχνικής ασφαλείας στη Γερμανία από την Google 14/05/2019 - 03:00
Νέες λύσεις Dell Technologies στην αποθήκευση, διαχείριση και προστασία δεδομένων 15/05/2019 - 03:00
Νέες λύσεις Dell Technologies στην αποθήκευση, διαχείριση και προστασία δεδομένων

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι οικονομικές ειδήσεις της εβδομάδος
    03/05/2026 - 19:00 ΟΙΚΟΝΟΜΙΑ
  • Ιρανικό τάνκερ «έσπασε» τον αποκλεισμό των ΗΠΑ – Κατευθύνεται προς Ασία με 1,9 εκατ. βαρέλια πετρελαίου
    03/05/2026 - 14:31 ΚΟΣΜΟΣ
  • Natura 2000: Εγκρίθηκε νέα Ειδική Περιβαλλοντική Μελέτη για Ήπειρο και Δυτική Μακεδονία
    03/05/2026 - 14:10 ESG
  • Όλ. Κεφαλογιάννη: «Στρατηγική προτεραιότητα η ενίσχυση του θαλάσσιου τουρισμού»
    03/05/2026 - 13:27 ΤΟΥΡΙΣΜΟΣ
  • Υπουργείο Πολιτισμού: Νέα εποχή στην οπτικοακουστική δημιουργία με το "Greece On Screen
    03/05/2026 - 13:00 MEDIA
  • Ολυμπία Οδός: 12 εκατ. ευρώ επιστροφές σε οδηγούς από το 2021
    03/05/2026 - 12:34 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Θ. Κοντογεώργης - Περιφέρεια 2030: Το μέλλον της Ελλάδας χτίζεται στην Περιφέρεια
    03/05/2026 - 12:07 ΠΟΛΙΤΙΚΗ
  • Στην Αθήνα ο Γερμανός ΥΠΕΞ- Συνάντηση με το Γ. Γεραπετρίτη
    03/05/2026 - 11:45 ΕΛΛΑΔΑ
  • Στο 136,8% του ΑΕΠ το δημόσιο χρέος της Ελλάδας στο τέλος του 2026
    03/05/2026 - 11:20 ΟΙΚΟΝΟΜΙΑ
  • Ελληνογαλλικές συνέργειες στην άμυνα αποκτούν βιομηχανικό βάθος και ανοίγουν δρόμο για κοινά ευρωπαϊκά προγράμματα
    03/05/2026 - 11:05 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Στο 136,8% του ΑΕΠ το δημόσιο χρέος της Ελλάδας στο τέλος του 2026
    03/05/2026 - 11:20 ΟΙΚΟΝΟΜΙΑ
  • Πρώτη απόφαση του OPEC σήμερα μετά την αποχώρηση των Ηνωμένων Αραβικών Εμιράτων
    03/05/2026 - 10:15 ΕΝΕΡΓΕΙΑ
  • Ολυμπία Οδός: 12 εκατ. ευρώ επιστροφές σε οδηγούς από το 2021
    03/05/2026 - 12:34 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μητσοτάκης: Τέλος στα «ψιλά γράμματα» και σε παράτυπες πρακτικές στα δάνεια μέχρι 100.000 ευρώ
    03/05/2026 - 10:40 ΠΟΛΙΤΙΚΗ
  • Στην Αθήνα ο Γερμανός ΥΠΕΞ- Συνάντηση με το Γ. Γεραπετρίτη
    03/05/2026 - 11:45 ΕΛΛΑΔΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Η απονομή του εισιτηρίου για την GBL στον Βίκο (Vids)

03/05/2026 - 18:17
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Δείτε πώς ο Βίκος Ιωαννίνων νίκησε τον Παπάγο για την άνοδό του στην GBL (vid)

03/05/2026 - 17:59
FleetNews
fleetnews.gr

Πανίσχυρη και κομψή η νέα Porsche Cayenne Coupé

01/05/2026 - 05:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Freenow by Lyft και Sleed για τον Τελικό Κυπέλλου Ελλάδας Betsson

30/04/2026 - 14:49
CSRΝews.gr
csrnews.gr

Το HIGGS παρουσιάζει το «Φιλανθρωπία 2.0»: Στην καρδιά του θεσμικού διαλόγου για την Κοινωνία των Πολιτών

30/04/2026 - 13:37
CSRΝews.gr
csrnews.gr

Η Τράπεζα Πειραιώς και η Ύπατη Αρμοστεία του ΟΗΕ για τους Πρόσφυγες στην Ελλάδα συνεχίζουν για 4η χρονιά την Ακαδημία για Γυναίκες Πρόσφυγες  

30/04/2026 - 13:17
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Deepfakes ονομάζουμε τη νέα κρίση εμπιστοσύνης για τα media

30/04/2026 - 13:14
FleetNews
fleetnews.gr

Η Uber επενδύει στη HysetCo για την ανάπτυξη ταξί υδρογόνου

30/04/2026 - 07:44
Estetica Hellas
esteticamagazine.gr

Με εξαιρετική επιτυχία διεξήχθησαν τα 3rd INFLUENCERS AWARDS

28/04/2026 - 16:52
Estetica Hellas
esteticamagazine.gr

Tecnoskin® | Make My Day

23/04/2026 - 14:33
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo