Τετάρτη, 20 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
05/06/2019 · 03:00

ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία

​Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης. Η διάσημη ομάδα APT (Advanced Persistent Threat), γνωστή και ως Snake, ξεκίνησε πρόσφατα τη χρήση σεναρίων προγραμματισμού PowerShell, που μπορούν να μεταφορτώνουν άμεσα και να «τρέχουν» τα εκτελέσιμα αρχεία και τις βιβλιοθήκες malware. Χρησιμοποιώντας εργαλεία που βασίζονται στο PowerShell, οι κυβερνοεγκληματίες της ομάδας Turla μπορούν να παρακάμψουν τις τεχνικές ανίχνευσης που ενεργοποιούνται όταν εμφανίζεται ένα κακόβουλο εκτελέσιμο αρχείο σε ένα δίσκο.

Η Turla είναι μια γνωστή ομάδα κυβερνοκατασκοπείας, η οποία ξεχωρίζει για τη χρήση περίπλοκου malware στις επιθέσεις της. Πιστεύεται ότι οι δράσεις της χρονολογούνται τουλάχιστον από το 2008, οπότε σημειώθηκε παραβίαση των συστημάτων του αμερικανικού στρατού. Εμπλέκεται επίσης σε σοβαρές επιθέσεις εναντίον πολλών κυβερνητικών οργανισμών στην Ευρώπη και τη Μέση Ανατολή - μεταξύ των οποίων το γερμανικό Υπουργείο Εξωτερικών και ο Γαλλικός Στρατός.

Πρόσφατα, οι ερευνητές της ESET εντόπισαν διάφορες επιθέσεις με χρήση σεναρίων προγραμματισμού PowerShell εναντίον διπλωματικών οργανισμών στην Ανατολική Ευρώπη. «Πιθανά πρόκειται για τα ίδια σενάρια που χρησιμοποιεί η Turla ενάντια σε άλλους στόχους της παγκοσμίως», λέει ο ερευνητής της ESET Matthieu Faou, υπεύθυνος για τη διεξαγωγή της έρευνας.

Οι ερευνητές της ESET δημοσίευσαν ένα άρθρο με τα αποτελέσματα της ανάλυσής τους για τα σενάρια του PowerShell που χρησιμοποιεί η ομάδα Turla, ώστε να βοηθήσουν στην αντιμετώπιση των επιθέσεων. «Εκτός από το νέο loader του PowerShell που χρησιμοποιεί η Turla, ανακαλύψαμε και αναλύσαμε διάφορα ενδιαφέροντα φορτία, όπως ένα backdoor που βασίζεται σε πρωτόκολλο RPC και ένα PowerShell backdoor, που χρησιμοποιεί το OneDrive, την υπηρεσία αποθήκευσης cloud της Microsoft, ως διακομιστή Command and Control», λέει ο Faou.

Τα loader του PowerShell, που, κατά την ανίχνευση τους, κατατάσσονται από την ESET κάτω από την γενικότερη ονομασία PowerShell/Turla, ξεχωρίζουν από τα κοινά dropper λόγω της ικανότητάς τους να παραμένουν στο σύστημα, καθώς φορτώνουν τακτικά στη μνήμη μόνο τα ενσωματωμένα εκτελέσιμα αρχεία. Σε ορισμένα δείγματα, οι κυβερνοεγκληματίες της Turla είχαν τροποποιήσει τα σενάρια PowerShell προκειμένου να παρακάμψουν το AMSI (Antimalware Scan Interface). Αυτή η τεχνική, η οποία ανακαλύφθηκε πρώτη φορά στο συνέδριο Black Hat Asia 2018, έχει ως αποτέλεσμα να μην μπορεί το antimalware προϊόν να λάβει δεδομένα από το AMSI για σάρωση.

«Ωστόσο, αυτές οι τεχνικές δεν εμποδίζουν την ανίχνευση των πραγματικών κακόβουλων φορτίων στη μνήμη», εξηγεί ο Matthieu Faou.

Μεταξύ των κακόβουλων φορτίων που χρησιμοποίησε πρόσφατα η Turla, δύο ξεχωρίζουν. Το ένα είναι ένα ολόκληρο σετ από backdoor που βασίζονται στο πρωτόκολλο RPC. Αυτά τα backdoor χρησιμοποιούνται για να εκτελούν πλευρική κίνηση και να παίρνουν τον έλεγχο άλλων μηχανών στο τοπικό δίκτυο χωρίς να βασίζονται σε εξωτερικό διακομιστή C&C. Επίσης ενδιαφέρον παρουσιάζει το PowerStallion, ένα ελαφρύ PowerShell backdoor, που χρησιμοποιεί την υπηρεσία αποθήκευσης cloud της Microsoft, OneDrive, ως διακομιστή Command & Control.

«Πιστεύουμε ότι αυτό το backdoor είναι ένα εργαλείο για την ανάκτηση της πρόσβασης σε περίπτωση που απομακρυνθούν τα κύρια backdoor του Turla και οι κυβερνοεγκληματίες δεν μπορούν πλέον να έχουν πρόσβαση στους παραβιασμένους υπολογιστές», σχολιάζει ο Matthieu Faou.

Οι ερευνητές της ESET εξακολουθούν να παρακολουθούν στενά την ομάδα APT Turla καθώς και άλλες, αντίστοιχες σημαντικές ομάδες, ερευνώντας τις μεθόδους, τις τακτικές και τις διαδικασίες τους, ώστε να μπορούν να βοηθήσουν τους οργανισμούς να προστατεύουν τα δίκτυα τους.

Περισσότερες λεπτομέρειες βρίσκονται στο σχετικό άρθρο στο blog της ESET, WeLiveSecurity.com.

  • ESET
  • ·
  • ΚΥΒΕΡΝΟΚΑΤΑΣΚΟΠΕΙΑ TURLA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Κυκλοφορεί το τεύχος Μαΐου του AllStar Basket

All Content

Ολυμπιακός: Μιλουτίνοβ, Γουόκαπ και Νιλικίνα στο 4o μέρος του «3on3» (vid)

All Content - BusinessNews.gr

ElvalHalcor: Πάνω από €1 δισ. ο κύκλος εργασιών το α΄ τρίμηνο - Ενοποιημένα κέρδη μετά από φόρους στα 62,4 εκατ.

All Content - BusinessNews.gr

Όμιλος Quest: Αύξηση +11,4% πωλήσεις στο Α’ τρίμηνο του 2026, στα 365,5 εκ. ευρώ

All Content - BusinessNews.gr

Coca-Cola HBC: Νέο logistics center 31 εκατ. ευρώ στην Αθήνα – Στα 180 εκατ. οι επενδύσεις της πενταετίας

All Content

Digital Marketing: The Great Ad Burnout

All Content

Στην Butter Studios η Intermed

FleetNews

Stellantis και Dongfeng σε συμφωνία 1 δισ. ευρώ

FleetNews

Πτώση 2,8% στις ταξινομήσεις Απριλίου – Θετική η εικόνα στο Α΄ τετράμηνο

FleetNews

Η Lepas έρχεται στην Ελλάδα μέσω της Italian Motion

All Content

Στην Αθήνα η Φενέρμπαχτσε - Τι είπε ο Μέλι ενόψει του ημιτελικού με τον Ολυμπιακό

All Content

Έφτασαν στην Αθήνα Βαλένθια-Ρεάλ Μαδρίτης (pics & vids)

All Content - BusinessNews.gr

Louis Hotels: Αναζητά νέες ευκαιρίες στην ελληνική τουριστική αγορά - Επενδύσεις άνω των 50 εκατ. ευρώ

All Content - BusinessNews.gr

Alpha Bank: Διψήφια αύξηση εσόδων στο α΄ τρίμηνο - Προσαρμοσμένα κέρδη 221 εκατ. ευρώ

All Content - BusinessNews.gr

Νέο «Ανακαινίζω»: Έως 36.000 ευρώ για κλειστά σπίτια με αντάλλαγμα πενταετείς μισθώσεις και «παγωμένα» ενοίκια

FleetNews

Νέο Volkswagen ID. Polo με 226 «ηλεκτρικούς» ίππους

FleetNews

Ράλλυ Ακρόπολις: Έρχεται με υπερειδική στο Ελληνικό!

CSRΝews.gr

Όμιλος ΗΡΑΚΛΗΣ & KIDS SAVE LIVES: Μαζί για την εκπαίδευση των παιδιών στις Πρώτες Βοήθειες

CSRΝews.gr

Βιοποικιλότητα και βιωσιμότητα: Η ΘΕΟΝΗ στηρίζει δράση φύτευσης μελισσοκομικών φυτών στις Σπέτσες

CSRΝews.gr

GRICE 2026: Η Αθήνα στο επίκεντρο της Πράσινης Καινοτομίας και της Κυκλικής Οικονομίας

Περισσότερα σε αυτή την κατηγορία

Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό
Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Νέα φάση στις διαπραγματεύσεις ΗΠΑ – Ιράν με φόντο την απειλή νέων επιθέσεων - Βρισκόμαστε στο τελικό στάδιο, λέει ο Τραμπ
    20/05/2026 - 22:02 ΚΟΣΜΟΣ
  • Μητσοτάκης: «Νέα λεωφορεία, νέοι συρμοί και συλλογικές συμβάσεις στις συγκοινωνίες» - «Το είπαμε, το κάναμε»
    20/05/2026 - 21:11 ΠΟΛΙΤΙΚΗ
  • Ευρωαγορές: Με κέρδη το κλείσιμο των συναλλαγών της Τετάρτης
    20/05/2026 - 20:43 ΟΙΚΟΝΟΜΙΑ
  • Βρετανία: Τοπικό ραδιόφωνο ανακοίνωσε τον θάνατο του βασιλιά Καρόλου - και μετά ζήτησε συγγνώμη
    20/05/2026 - 20:29 ΚΟΣΜΟΣ
  • ElvalHalcor: Πάνω από €1 δισ. ο κύκλος εργασιών το α΄ τρίμηνο - Ενοποιημένα κέρδη μετά από φόρους στα 62,4 εκατ.
    20/05/2026 - 20:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΗΠΑ: Η Ουάσινγκτον καλεί τους Κουβανούς να διαλέξουν "έναν νέο δρόμο" - Μήνυμα από τον Ρούμπιο
    20/05/2026 - 19:53 ΚΟΣΜΟΣ
  • Παπαθανάσης: Τι απάντησε στις αιτιάσεις ΠΑΣΟΚ για τις ΜμΕ και το Ταμείο Ανάκαμψης
    20/05/2026 - 19:27 ΟΙΚΟΝΟΜΙΑ
  • Πλαστικά Κρήτης: Καταβολή μερίσματος 0,55 ευρώ ανά μετοχή, από 11 Ιουνίου
    20/05/2026 - 18:46 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Επαφές Χατζηδάκη στο Βερολίνο: Στο επίκεντρο επενδύσεις και μεταρρυθμίσεις - Τετ-α-τετ με Μερτς
    20/05/2026 - 18:32 ΠΟΛΙΤΙΚΗ
  • FAO: Το κλείσιμο των Στενών του Ορμούζ κινδυνεύει να προκαλέσει αγροδιατροφικό σοκ
    20/05/2026 - 18:16 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Coca-Cola HBC: Νέο logistics center 31 εκατ. ευρώ στην Αθήνα – Στα 180 εκατ. οι επενδύσεις της πενταετίας
    20/05/2026 - 07:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • e-ΕΦΚΑ: Στη Θεσσαλονίκη η παρουσίαση του νέου Ολοκληρωμένου Πληροφοριακού Συστήματος
    19/05/2026 - 22:40 ΟΙΚΟΝΟΜΙΑ
  • Στο στόχαστρο της Εφορίας 55.000 οφειλέτες με ληξιπρόθεσμα– Τηλεφωνικές κλήσεις πριν από κατασχέσεις
    20/05/2026 - 07:45 ΟΙΚΟΝΟΜΙΑ
  • Νέο «Ανακαινίζω»: Έως 36.000 ευρώ για κλειστά σπίτια με αντάλλαγμα πενταετείς μισθώσεις και «παγωμένα» ενοίκια
    20/05/2026 - 08:05 ΟΙΚΟΝΟΜΙΑ
  • Π. Αντωνάκου (Google): Μόλις 9% των ελληνικών επιχειρήσεων χρησιμοποιεί Τεχνητή Νοημοσύνη σε καθημερινή βάση
    20/05/2026 - 11:48 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

National League 1 - 1ος Όμιλος: Πρόγραμμα-αποτελέσματα 2025/26

20/05/2026 - 18:19
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Έφτασαν στην Αθήνα Βαλένθια-Ρεάλ Μαδρίτης (pics & vids)

20/05/2026 - 18:11
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΕΡΤ: Εντυπωσιακή αύξηση κερδοφορίας στη φετινή Eurovision

20/05/2026 - 14:14
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ανθρώπινο ribbon από attp και ΕΔΑΕ στην πλατεία Συντάγματος

20/05/2026 - 13:13
CSRΝews.gr
csrnews.gr

Όμιλος ΗΡΑΚΛΗΣ & KIDS SAVE LIVES: Μαζί για την εκπαίδευση των παιδιών στις Πρώτες Βοήθειες

20/05/2026 - 09:11
CSRΝews.gr
csrnews.gr

Βιοποικιλότητα και βιωσιμότητα: Η ΘΕΟΝΗ στηρίζει δράση φύτευσης μελισσοκομικών φυτών στις Σπέτσες

20/05/2026 - 08:58
Estetica Hellas
esteticamagazine.gr

Νέα Garnier Sorbet Cream με Βιταμίνη C

19/05/2026 - 10:01
FleetNews
fleetnews.gr

Stellantis και Dongfeng σε συμφωνία 1 δισ. ευρώ

19/05/2026 - 04:37
FleetNews
fleetnews.gr

Πτώση 2,8% στις ταξινομήσεις Απριλίου – Θετική η εικόνα στο Α΄ τετράμηνο

19/05/2026 - 04:00
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo