Δευτέρα, 9 Φεβρουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
05/06/2019 · 03:00

ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία

​Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης.

Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης. Η διάσημη ομάδα APT (Advanced Persistent Threat), γνωστή και ως Snake, ξεκίνησε πρόσφατα τη χρήση σεναρίων προγραμματισμού PowerShell, που μπορούν να μεταφορτώνουν άμεσα και να «τρέχουν» τα εκτελέσιμα αρχεία και τις βιβλιοθήκες malware. Χρησιμοποιώντας εργαλεία που βασίζονται στο PowerShell, οι κυβερνοεγκληματίες της ομάδας Turla μπορούν να παρακάμψουν τις τεχνικές ανίχνευσης που ενεργοποιούνται όταν εμφανίζεται ένα κακόβουλο εκτελέσιμο αρχείο σε ένα δίσκο.

Η Turla είναι μια γνωστή ομάδα κυβερνοκατασκοπείας, η οποία ξεχωρίζει για τη χρήση περίπλοκου malware στις επιθέσεις της. Πιστεύεται ότι οι δράσεις της χρονολογούνται τουλάχιστον από το 2008, οπότε σημειώθηκε παραβίαση των συστημάτων του αμερικανικού στρατού. Εμπλέκεται επίσης σε σοβαρές επιθέσεις εναντίον πολλών κυβερνητικών οργανισμών στην Ευρώπη και τη Μέση Ανατολή - μεταξύ των οποίων το γερμανικό Υπουργείο Εξωτερικών και ο Γαλλικός Στρατός.

Πρόσφατα, οι ερευνητές της ESET εντόπισαν διάφορες επιθέσεις με χρήση σεναρίων προγραμματισμού PowerShell εναντίον διπλωματικών οργανισμών στην Ανατολική Ευρώπη. «Πιθανά πρόκειται για τα ίδια σενάρια που χρησιμοποιεί η Turla ενάντια σε άλλους στόχους της παγκοσμίως», λέει ο ερευνητής της ESET Matthieu Faou, υπεύθυνος για τη διεξαγωγή της έρευνας.

Οι ερευνητές της ESET δημοσίευσαν ένα άρθρο με τα αποτελέσματα της ανάλυσής τους για τα σενάρια του PowerShell που χρησιμοποιεί η ομάδα Turla, ώστε να βοηθήσουν στην αντιμετώπιση των επιθέσεων. «Εκτός από το νέο loader του PowerShell που χρησιμοποιεί η Turla, ανακαλύψαμε και αναλύσαμε διάφορα ενδιαφέροντα φορτία, όπως ένα backdoor που βασίζεται σε πρωτόκολλο RPC και ένα PowerShell backdoor, που χρησιμοποιεί το OneDrive, την υπηρεσία αποθήκευσης cloud της Microsoft, ως διακομιστή Command and Control», λέει ο Faou.

Τα loader του PowerShell, που, κατά την ανίχνευση τους, κατατάσσονται από την ESET κάτω από την γενικότερη ονομασία PowerShell/Turla, ξεχωρίζουν από τα κοινά dropper λόγω της ικανότητάς τους να παραμένουν στο σύστημα, καθώς φορτώνουν τακτικά στη μνήμη μόνο τα ενσωματωμένα εκτελέσιμα αρχεία. Σε ορισμένα δείγματα, οι κυβερνοεγκληματίες της Turla είχαν τροποποιήσει τα σενάρια PowerShell προκειμένου να παρακάμψουν το AMSI (Antimalware Scan Interface). Αυτή η τεχνική, η οποία ανακαλύφθηκε πρώτη φορά στο συνέδριο Black Hat Asia 2018, έχει ως αποτέλεσμα να μην μπορεί το antimalware προϊόν να λάβει δεδομένα από το AMSI για σάρωση.

«Ωστόσο, αυτές οι τεχνικές δεν εμποδίζουν την ανίχνευση των πραγματικών κακόβουλων φορτίων στη μνήμη», εξηγεί ο Matthieu Faou.

Μεταξύ των κακόβουλων φορτίων που χρησιμοποίησε πρόσφατα η Turla, δύο ξεχωρίζουν. Το ένα είναι ένα ολόκληρο σετ από backdoor που βασίζονται στο πρωτόκολλο RPC. Αυτά τα backdoor χρησιμοποιούνται για να εκτελούν πλευρική κίνηση και να παίρνουν τον έλεγχο άλλων μηχανών στο τοπικό δίκτυο χωρίς να βασίζονται σε εξωτερικό διακομιστή C&C. Επίσης ενδιαφέρον παρουσιάζει το PowerStallion, ένα ελαφρύ PowerShell backdoor, που χρησιμοποιεί την υπηρεσία αποθήκευσης cloud της Microsoft, OneDrive, ως διακομιστή Command & Control.

«Πιστεύουμε ότι αυτό το backdoor είναι ένα εργαλείο για την ανάκτηση της πρόσβασης σε περίπτωση που απομακρυνθούν τα κύρια backdoor του Turla και οι κυβερνοεγκληματίες δεν μπορούν πλέον να έχουν πρόσβαση στους παραβιασμένους υπολογιστές», σχολιάζει ο Matthieu Faou.

Οι ερευνητές της ESET εξακολουθούν να παρακολουθούν στενά την ομάδα APT Turla καθώς και άλλες, αντίστοιχες σημαντικές ομάδες, ερευνώντας τις μεθόδους, τις τακτικές και τις διαδικασίες τους, ώστε να μπορούν να βοηθήσουν τους οργανισμούς να προστατεύουν τα δίκτυα τους.

Περισσότερες λεπτομέρειες βρίσκονται στο σχετικό άρθρο στο blog της ESET, WeLiveSecurity.com.

  • ESET
  • ·
  • ΚΥΒΕΡΝΟΚΑΤΑΣΚΟΠΕΙΑ TURLA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

GBL: Για 2η φορά Stoiximan MVP of the Week ο Νέιτ Γουότσον!

All Content

W Rising Stars: Ολοκληρώνεται σήμερα η κανονική περίοδος (live streams)

All Content - BusinessNews.gr

Ζυθοποιία Μακεδονίας Θράκης: Μπαίνει δυναμικά στο εμφιαλωμένο νερό - Νέες επενδύσεις άνω των 50 εκατ.

All Content - BusinessNews.gr

Στρατηγικό deal στην αγορά της πληροφορικής: Η Real Consulting εξαγοράζει την OTS

All Content - BusinessNews.gr

Εξωδικαστικός με “ομπρέλα” και για ΟΤΑ - Φρένο στη δέσμευση λογαριασμών από Δήμους

All Content

Διαγωνισμός προβολής για τον κρόκο Κοζάνης

All Content

Περιφέρεια Αττικής: Υπογράφηκε η σύμβαση με την «ATTICA 365»

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Οι τηλεοπτικές μεταδόσεις της Δευτέρας

All Content

Πίστονς: Έδωσαν εγγυημένο συμβόλαιο στον Ντάνις Τζένκινς και αποδέσμευσαν τον Ντάριο Σάριτς

All Content - BusinessNews.gr

ΕΝΦΙΑ: Διορία μέχρι 16 Φεβρουαρίου οι αιτήσεις για την έκπτωση έως 20% - Η διαδικασία

All Content - BusinessNews.gr

Επενδύσεις 2,5 δισ. ευρώ προωθεί η ΕΥΔΑΠ

All Content - BusinessNews.gr

Xρηματοδότηση έως 40.000 ευρώ για startups που καινοτομούν

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό
Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Εθνική Τράπεζα: Παραιτήθηκε ο Μιχάλης Χαραλαμπίδης από το ΔΣ του ΕΕΣΥΠ
    09/02/2026 - 11:10 ΤΡΑΠΕΖΕΣ
  • Χρηματιστήριο: Στις 2.370,79 μονάδες ο Γενικός Δείκτης Τιμών, με άνοδο 0,36%
    09/02/2026 - 11:04 ΟΙΚΟΝΟΜΙΑ
  • Ακης Σκέρτσος: Στα 732 εκατ. ευρώ οι επενδύσεις σε startups το 2025
    09/02/2026 - 10:57 ΟΙΚΟΝΟΜΙΑ
  • Ευρωαγορές: Με άνοδο ξεκίνησαν οι συναλλαγές της εβδομάδας
    09/02/2026 - 10:52 ΟΙΚΟΝΟΜΙΑ
  • Συνάλλαγμα: Το ευρώ ενισχύεται 0,34%, στα 1,1855 δολάρια
    09/02/2026 - 10:50 ΟΙΚΟΝΟΜΙΑ
  • Advent και FedEx εξαγοράζουν την εταιρεία αποθήκευσης δεμάτων InPost σε συμφωνία 7,8 δισ. ευρώ
    09/02/2026 - 10:44 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΣΕΒΕ: Αυξημένες 2% οι ελληνικές εξαγωγές το 2025 - Ποιοι κλάδοι αύξησαν τη διεθνή παρουσία τους
    09/02/2026 - 10:25 ΟΙΚΟΝΟΜΙΑ
  • NatWest: Εξαγοράζει την Evelyn Partners έναντι 2,7 δισεκατομμυρίων λιρών
    09/02/2026 - 10:22 ΤΡΑΠΕΖΕΣ
  • UniCredit: Επιστρέφει έως 50 δισ. ευρώ στους μετόχους μέχρι το 2030 σε μερίσματα και επαναγορές
    09/02/2026 - 10:14 ΤΡΑΠΕΖΕΣ
  • Καλλιθέα: 5χρονο κοριτσάκι βρέθηκε αναίσθητο σε σιντριβάνι
    09/02/2026 - 10:10 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ξένοι επενδυτές: Ρεκόρ συμμετοχής 69% στην κεφαλαιοποίηση του Χρηματιστηρίου
    08/02/2026 - 11:56 INVESTING IN GREECE
  • Xρηματοδότηση έως 40.000 ευρώ για startups που καινοτομούν
    08/02/2026 - 15:05 STARTUPS
  • Επενδύσεις 2,5 δισ. ευρώ προωθεί η ΕΥΔΑΠ
    08/02/2026 - 12:31 ΕΛΛΑΔΑ
  • Oι υποδομές καθορίζουν την αξία των ακινήτων
    08/02/2026 - 11:26 ΕΛΛΑΔΑ
  • Οι οικονομικές ειδήσεις της εβδομάδος
    08/02/2026 - 19:00 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μακάμπι Τελ Αβίβ: Επέμβαση στον ώμο ο Τι Τζέι Λιφ

09/02/2026 - 08:44
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πανιώνιος Cosmorama Travel: Τα εισιτήρια για τον αγώνα με την Μπεσίκτας

09/02/2026 - 08:30
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Stagwell: CEO Owned Media ο Ben Berentson

09/02/2026 - 08:24
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

YouTube: Αύξηση 9% στo ad spend το 2025

09/02/2026 - 08:17
FleetNews
fleetnews.gr

Νέα καταστήματα Nissan & KGM Χαλκιάς στη Λ. Συγγρού

09/02/2026 - 06:14
FleetNews
fleetnews.gr

Η Kosmocar ενισχύει την παρουσία της στην Κρήτη

09/02/2026 - 06:14
CSRΝews.gr
csrnews.gr

Loulis Food Ingredients: Μια ακόμα χρονιά προσφοράς το 2025 με πραγματικό αντίκτυπο

06/02/2026 - 12:57
CSRΝews.gr
csrnews.gr

CSR HELLAS: Νέα σύνθεση του ΔΣ με έμφαση στη βιώσιμη επιχειρηματικότητα

06/02/2026 - 08:58
Estetica Hellas
esteticamagazine.gr

Ο Άγιος Βαλεντίνος μέσα από τη συλλογή Rosie της M&S

05/02/2026 - 11:59
Estetica Hellas
esteticamagazine.gr

Η L’Oreal Professionnel ξεκινά νέα συνεργασία με τον Βασίλη Διαμαντόπουλο

03/02/2026 - 18:27
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo