Παρασκευή, 22 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
05/06/2019 · 03:00

ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία

​Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης. Η διάσημη ομάδα APT (Advanced Persistent Threat), γνωστή και ως Snake, ξεκίνησε πρόσφατα τη χρήση σεναρίων προγραμματισμού PowerShell, που μπορούν να μεταφορτώνουν άμεσα και να «τρέχουν» τα εκτελέσιμα αρχεία και τις βιβλιοθήκες malware. Χρησιμοποιώντας εργαλεία που βασίζονται στο PowerShell, οι κυβερνοεγκληματίες της ομάδας Turla μπορούν να παρακάμψουν τις τεχνικές ανίχνευσης που ενεργοποιούνται όταν εμφανίζεται ένα κακόβουλο εκτελέσιμο αρχείο σε ένα δίσκο.

Η Turla είναι μια γνωστή ομάδα κυβερνοκατασκοπείας, η οποία ξεχωρίζει για τη χρήση περίπλοκου malware στις επιθέσεις της. Πιστεύεται ότι οι δράσεις της χρονολογούνται τουλάχιστον από το 2008, οπότε σημειώθηκε παραβίαση των συστημάτων του αμερικανικού στρατού. Εμπλέκεται επίσης σε σοβαρές επιθέσεις εναντίον πολλών κυβερνητικών οργανισμών στην Ευρώπη και τη Μέση Ανατολή - μεταξύ των οποίων το γερμανικό Υπουργείο Εξωτερικών και ο Γαλλικός Στρατός.

Πρόσφατα, οι ερευνητές της ESET εντόπισαν διάφορες επιθέσεις με χρήση σεναρίων προγραμματισμού PowerShell εναντίον διπλωματικών οργανισμών στην Ανατολική Ευρώπη. «Πιθανά πρόκειται για τα ίδια σενάρια που χρησιμοποιεί η Turla ενάντια σε άλλους στόχους της παγκοσμίως», λέει ο ερευνητής της ESET Matthieu Faou, υπεύθυνος για τη διεξαγωγή της έρευνας.

Οι ερευνητές της ESET δημοσίευσαν ένα άρθρο με τα αποτελέσματα της ανάλυσής τους για τα σενάρια του PowerShell που χρησιμοποιεί η ομάδα Turla, ώστε να βοηθήσουν στην αντιμετώπιση των επιθέσεων. «Εκτός από το νέο loader του PowerShell που χρησιμοποιεί η Turla, ανακαλύψαμε και αναλύσαμε διάφορα ενδιαφέροντα φορτία, όπως ένα backdoor που βασίζεται σε πρωτόκολλο RPC και ένα PowerShell backdoor, που χρησιμοποιεί το OneDrive, την υπηρεσία αποθήκευσης cloud της Microsoft, ως διακομιστή Command and Control», λέει ο Faou.

Τα loader του PowerShell, που, κατά την ανίχνευση τους, κατατάσσονται από την ESET κάτω από την γενικότερη ονομασία PowerShell/Turla, ξεχωρίζουν από τα κοινά dropper λόγω της ικανότητάς τους να παραμένουν στο σύστημα, καθώς φορτώνουν τακτικά στη μνήμη μόνο τα ενσωματωμένα εκτελέσιμα αρχεία. Σε ορισμένα δείγματα, οι κυβερνοεγκληματίες της Turla είχαν τροποποιήσει τα σενάρια PowerShell προκειμένου να παρακάμψουν το AMSI (Antimalware Scan Interface). Αυτή η τεχνική, η οποία ανακαλύφθηκε πρώτη φορά στο συνέδριο Black Hat Asia 2018, έχει ως αποτέλεσμα να μην μπορεί το antimalware προϊόν να λάβει δεδομένα από το AMSI για σάρωση.

«Ωστόσο, αυτές οι τεχνικές δεν εμποδίζουν την ανίχνευση των πραγματικών κακόβουλων φορτίων στη μνήμη», εξηγεί ο Matthieu Faou.

Μεταξύ των κακόβουλων φορτίων που χρησιμοποίησε πρόσφατα η Turla, δύο ξεχωρίζουν. Το ένα είναι ένα ολόκληρο σετ από backdoor που βασίζονται στο πρωτόκολλο RPC. Αυτά τα backdoor χρησιμοποιούνται για να εκτελούν πλευρική κίνηση και να παίρνουν τον έλεγχο άλλων μηχανών στο τοπικό δίκτυο χωρίς να βασίζονται σε εξωτερικό διακομιστή C&C. Επίσης ενδιαφέρον παρουσιάζει το PowerStallion, ένα ελαφρύ PowerShell backdoor, που χρησιμοποιεί την υπηρεσία αποθήκευσης cloud της Microsoft, OneDrive, ως διακομιστή Command & Control.

«Πιστεύουμε ότι αυτό το backdoor είναι ένα εργαλείο για την ανάκτηση της πρόσβασης σε περίπτωση που απομακρυνθούν τα κύρια backdoor του Turla και οι κυβερνοεγκληματίες δεν μπορούν πλέον να έχουν πρόσβαση στους παραβιασμένους υπολογιστές», σχολιάζει ο Matthieu Faou.

Οι ερευνητές της ESET εξακολουθούν να παρακολουθούν στενά την ομάδα APT Turla καθώς και άλλες, αντίστοιχες σημαντικές ομάδες, ερευνώντας τις μεθόδους, τις τακτικές και τις διαδικασίες τους, ώστε να μπορούν να βοηθήσουν τους οργανισμούς να προστατεύουν τα δίκτυα τους.

Περισσότερες λεπτομέρειες βρίσκονται στο σχετικό άρθρο στο blog της ESET, WeLiveSecurity.com.

  • ESET
  • ·
  • ΚΥΒΕΡΝΟΚΑΤΑΣΚΟΠΕΙΑ TURLA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Μπαρτζώκας: «Να έχουμε την ίδια νοοτροπία και στον τελικό»

All Content

Έτσι απέκλεισε τη Φενέρμπαχτσε και πέρασε στον τελικό ο Ολυμπιακός (vids)

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Εβδομαδιαία άνοδος 1,11%, κέρδη 7,12% από τις αρχές του έτους

All Content - BusinessNews.gr

Μυτιληναίος: Η METLEN στην επόμενη φάση, από θέση ισχύος - Το σχέδιο για επιστροφή στην κερδοφορία

All Content - BusinessNews.gr

Η Tetra Pak αλλάζει στρατηγική: Ποντάρει στα functional foods και στη χάρτινη «κονσέρβα» νέας γενιάς

All Content

Διεθνής διάκριση για την Global Link στο ετήσιο συνέδριο του MSPA

All Content

Νέες διεθνείς διακρίσεις για τη McCann Greece

FleetNews

Η JLR και η Πέτρος Πετρόπουλος επανασυστήνονται

FleetNews

Η Peugeot σε ισχυρή πορεία με το 2008 στην κορυφή

FleetNews

Σε νέα εποχή η Skoda: Έρχεται το Epiq με έως 440 χλμ. αυτονομίας

All Content

Μιλουτίνοβ: «Οι πρόεδροι το θέλουν περισσότερο από ποτέ»

All Content

Πίτερς: «Πρέπει να ηρεμήσουμε ενόψει Κυριακής»

All Content - BusinessNews.gr

Quest: Τα 650 εκατ. ανεκτέλεστο στην πληροφορική και η δυναμική των ταχυμεταφορών

All Content - BusinessNews.gr

CrediaBank: Στα 7,8 εκατ. ευρώ τα καθαρά κέρδη α΄ τριμήνου - Καθαρή πιστωτική επέκταση €459 εκατ

All Content - BusinessNews.gr

Ανοιχτή έως τέλη Δεκεμβρίου η νέα ρύθμιση των 72 δόσεων, για χρέη σε εφορία και ΕΦΚΑ - Oι προϋποθέσεις

FleetNews

Η Ελληνικός Χρυσός εισάγει πρώτη την ηλεκτροκίνηση στις βαριές μεταφορές μεταλλευμάτων

FleetNews

Mercedes-Benz Vans ERGON Edition: Νέες εκδόσεις, νέες τιμές

CSRΝews.gr

ΕΕ: Στοχεύει στο 25% της βιολογικής γεωργίας έως το 2030

CSRΝews.gr

Neptune Luxury Resort: Συνεργασία με τον Αθλητικό Σύλλογο «Ηπιόνη» στηρίζοντας τον αθλητισμό της Κω

CSRΝews.gr

Qualco Foundation: Στηρίζει την ελληνική συμμετοχή στη 61η Biennale της Βενετίας

Περισσότερα σε αυτή την κατηγορία

Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό
Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ο «χάρτης» των πληρωμών ΕΦΚΑ και ΔΥΠΑ από 25 έως 29 Μαΐου
    22/05/2026 - 21:45 ΟΙΚΟΝΟΜΙΑ
  • Fed: Ο Κέβιν Γουόρς ορκίστηκε νέος πρόεδρος και υπόσχεται «μεταρρυθμίσεις»
    22/05/2026 - 21:15 ΚΟΣΜΟΣ
  • Ευρωαγορές: Με άνοδο το κλείσιμο των συναλλαγών της εβδομάδας
    22/05/2026 - 20:45 ΟΙΚΟΝΟΜΙΑ
  • Ο Ολυμπιακός στον τελικό του Final Four - Νίκησε τη Φενέρμπαχτσε 79-61
    22/05/2026 - 20:25 ΑΘΛΗΤΙΣΜΟΣ
  • Κοινωνικός Τουρισμός: Ανακοινώθηκαν οι οριστικοί πίνακες - Οι δικαιούχοι
    22/05/2026 - 20:25 ΕΛΛΑΔΑ
  • Μπισκότα Παπαδοπούλου: Στρατηγική επένδυση στον Βόλο ύψους 59,6 εκατ. ευρώ - Σε δημόσια διαβούλευση
    22/05/2026 - 20:04 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σε δημόσια διαβούλευση επένδυση 15,7 εκατ. ευρώ για νέα μονάδα παραγωγής τροφών για ζώα συντροφιάς, στα Ιωάννινα
    22/05/2026 - 19:43 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σε εφαρμογή ο Προσωπικός Αριθμός στον e-ΕΦΚΑ - Επίσκεψη των υπουργών Εργασίας και Ψηφιακής Διακυβέρνησης
    22/05/2026 - 19:22 ΟΙΚΟΝΟΜΙΑ
  • ELTON: Ρωσικό πυραυλικό «χτύπημα» στα γραφεία της στο Κίεβο - Τι αναφέρει η εισηγμένη
    22/05/2026 - 19:05 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΥΠΕΘΟΟ: Η ανάπτυξη της ελληνικής οικονομίας «γκρεμίζει» το αφήγημα του ΠΑΣΟΚ
    22/05/2026 - 18:47 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • CrediaBank: Στα 7,8 εκατ. ευρώ τα καθαρά κέρδη α΄ τριμήνου - Καθαρή πιστωτική επέκταση €459 εκατ
    21/05/2026 - 22:13 ΤΡΑΠΕΖΕΣ
  • Μυτιληναίος: Η METLEN στην επόμενη φάση, από θέση ισχύος - Το σχέδιο για επιστροφή στην κερδοφορία
    22/05/2026 - 08:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ανοιχτή έως τέλη Δεκεμβρίου η νέα ρύθμιση των 72 δόσεων, για χρέη σε εφορία και ΕΦΚΑ - Oι προϋποθέσεις
    22/05/2026 - 07:49 ΟΙΚΟΝΟΜΙΑ
  • Η Tetra Pak αλλάζει στρατηγική: Ποντάρει στα functional foods και στη χάρτινη «κονσέρβα» νέας γενιάς
    22/05/2026 - 08:16 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Quest: Τα 650 εκατ. ανεκτέλεστο στην πληροφορική και η δυναμική των ταχυμεταφορών
    22/05/2026 - 08:35 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Βαλένθια-Ρεάλ Μαδρίτης: H photo gallery του δεύτερου ημιτελικού

22/05/2026 - 18:12
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πίτερς: «Πρέπει να ηρεμήσουμε ενόψει Κυριακής»

22/05/2026 - 17:56
FleetNews
fleetnews.gr

Η JLR και η Πέτρος Πετρόπουλος επανασυστήνονται

22/05/2026 - 14:37
CSRΝews.gr
csrnews.gr

ΕΕ: Στοχεύει στο 25% της βιολογικής γεωργίας έως το 2030

22/05/2026 - 14:37
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΣΚΑΪ: Ο Άγγελος Πετρόπουλος νέος Γενικός Διευθυντής Ειδήσεων και Ενημέρωσης

22/05/2026 - 14:29
CSRΝews.gr
csrnews.gr

Neptune Luxury Resort: Συνεργασία με τον Αθλητικό Σύλλογο «Ηπιόνη» στηρίζοντας τον αθλητισμό της Κω

22/05/2026 - 14:01
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Το Athletiko app πλέον διαθέσιμο σε App Store και Google Play

22/05/2026 - 13:05
FleetNews
fleetnews.gr

Η Peugeot σε ισχυρή πορεία με το 2008 στην κορυφή

22/05/2026 - 06:50
Estetica Hellas
esteticamagazine.gr

Νέα Garnier Sorbet Cream με Βιταμίνη C

19/05/2026 - 10:01
Estetica Hellas
esteticamagazine.gr

Wella Professionals/ All About Blonde: Ένα μοναδικό hair event στο Θέατρο Παλλάς με 650 επαγγελματίες κομμωτές

15/05/2026 - 06:42
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo