Κυριακή, 29 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
05/06/2019 · 03:00

ESET: Η ομάδα κυβερνοκατασκοπείας Turla χρησιμοποιεί ακόμη πιο ανθεκτικά εργαλεία

​Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης.

Οι ερευνητές της ESET ανέλυσαν τα νέα εργαλεία της ομάδας κυβερνοκατασκοπείας Turla, που βασίζονται στο PowerShell. Τα εργαλεία αυτά είναι πιο ανθεκτικά στις επιθέσεις και εμφανίζουν βελτιωμένες λειτουργίες αποφυγής των μηχανισμών ανίχνευσης. Η διάσημη ομάδα APT (Advanced Persistent Threat), γνωστή και ως Snake, ξεκίνησε πρόσφατα τη χρήση σεναρίων προγραμματισμού PowerShell, που μπορούν να μεταφορτώνουν άμεσα και να «τρέχουν» τα εκτελέσιμα αρχεία και τις βιβλιοθήκες malware. Χρησιμοποιώντας εργαλεία που βασίζονται στο PowerShell, οι κυβερνοεγκληματίες της ομάδας Turla μπορούν να παρακάμψουν τις τεχνικές ανίχνευσης που ενεργοποιούνται όταν εμφανίζεται ένα κακόβουλο εκτελέσιμο αρχείο σε ένα δίσκο.

Η Turla είναι μια γνωστή ομάδα κυβερνοκατασκοπείας, η οποία ξεχωρίζει για τη χρήση περίπλοκου malware στις επιθέσεις της. Πιστεύεται ότι οι δράσεις της χρονολογούνται τουλάχιστον από το 2008, οπότε σημειώθηκε παραβίαση των συστημάτων του αμερικανικού στρατού. Εμπλέκεται επίσης σε σοβαρές επιθέσεις εναντίον πολλών κυβερνητικών οργανισμών στην Ευρώπη και τη Μέση Ανατολή - μεταξύ των οποίων το γερμανικό Υπουργείο Εξωτερικών και ο Γαλλικός Στρατός.

Πρόσφατα, οι ερευνητές της ESET εντόπισαν διάφορες επιθέσεις με χρήση σεναρίων προγραμματισμού PowerShell εναντίον διπλωματικών οργανισμών στην Ανατολική Ευρώπη. «Πιθανά πρόκειται για τα ίδια σενάρια που χρησιμοποιεί η Turla ενάντια σε άλλους στόχους της παγκοσμίως», λέει ο ερευνητής της ESET Matthieu Faou, υπεύθυνος για τη διεξαγωγή της έρευνας.

Οι ερευνητές της ESET δημοσίευσαν ένα άρθρο με τα αποτελέσματα της ανάλυσής τους για τα σενάρια του PowerShell που χρησιμοποιεί η ομάδα Turla, ώστε να βοηθήσουν στην αντιμετώπιση των επιθέσεων. «Εκτός από το νέο loader του PowerShell που χρησιμοποιεί η Turla, ανακαλύψαμε και αναλύσαμε διάφορα ενδιαφέροντα φορτία, όπως ένα backdoor που βασίζεται σε πρωτόκολλο RPC και ένα PowerShell backdoor, που χρησιμοποιεί το OneDrive, την υπηρεσία αποθήκευσης cloud της Microsoft, ως διακομιστή Command and Control», λέει ο Faou.

Τα loader του PowerShell, που, κατά την ανίχνευση τους, κατατάσσονται από την ESET κάτω από την γενικότερη ονομασία PowerShell/Turla, ξεχωρίζουν από τα κοινά dropper λόγω της ικανότητάς τους να παραμένουν στο σύστημα, καθώς φορτώνουν τακτικά στη μνήμη μόνο τα ενσωματωμένα εκτελέσιμα αρχεία. Σε ορισμένα δείγματα, οι κυβερνοεγκληματίες της Turla είχαν τροποποιήσει τα σενάρια PowerShell προκειμένου να παρακάμψουν το AMSI (Antimalware Scan Interface). Αυτή η τεχνική, η οποία ανακαλύφθηκε πρώτη φορά στο συνέδριο Black Hat Asia 2018, έχει ως αποτέλεσμα να μην μπορεί το antimalware προϊόν να λάβει δεδομένα από το AMSI για σάρωση.

«Ωστόσο, αυτές οι τεχνικές δεν εμποδίζουν την ανίχνευση των πραγματικών κακόβουλων φορτίων στη μνήμη», εξηγεί ο Matthieu Faou.

Μεταξύ των κακόβουλων φορτίων που χρησιμοποίησε πρόσφατα η Turla, δύο ξεχωρίζουν. Το ένα είναι ένα ολόκληρο σετ από backdoor που βασίζονται στο πρωτόκολλο RPC. Αυτά τα backdoor χρησιμοποιούνται για να εκτελούν πλευρική κίνηση και να παίρνουν τον έλεγχο άλλων μηχανών στο τοπικό δίκτυο χωρίς να βασίζονται σε εξωτερικό διακομιστή C&C. Επίσης ενδιαφέρον παρουσιάζει το PowerStallion, ένα ελαφρύ PowerShell backdoor, που χρησιμοποιεί την υπηρεσία αποθήκευσης cloud της Microsoft, OneDrive, ως διακομιστή Command & Control.

«Πιστεύουμε ότι αυτό το backdoor είναι ένα εργαλείο για την ανάκτηση της πρόσβασης σε περίπτωση που απομακρυνθούν τα κύρια backdoor του Turla και οι κυβερνοεγκληματίες δεν μπορούν πλέον να έχουν πρόσβαση στους παραβιασμένους υπολογιστές», σχολιάζει ο Matthieu Faou.

Οι ερευνητές της ESET εξακολουθούν να παρακολουθούν στενά την ομάδα APT Turla καθώς και άλλες, αντίστοιχες σημαντικές ομάδες, ερευνώντας τις μεθόδους, τις τακτικές και τις διαδικασίες τους, ώστε να μπορούν να βοηθήσουν τους οργανισμούς να προστατεύουν τα δίκτυα τους.

Περισσότερες λεπτομέρειες βρίσκονται στο σχετικό άρθρο στο blog της ESET, WeLiveSecurity.com.

  • ESET
  • ·
  • ΚΥΒΕΡΝΟΚΑΤΑΣΚΟΠΕΙΑ TURLA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Όγδοη σερί νίκη για τους Σπερς, 127-95 στο Μιλγουόκι που έμεινε και μαθηματικά εκτός play-in

All Content

Η Μούρθια 100-81 την Μπιλμπάο πριν τον ΠΑΟΚ - Δύσκολα η Ρεάλ 95-93 στην Τζιρόνα

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: «Αιμορραγία» 17 δισ. προκάλεσε ο πόλεμος

All Content - BusinessNews.gr

Σίγησε η φωνή της Μαρινέλλας - Εφυγε από τη ζωή σε ηλικία 87 ετών

All Content - BusinessNews.gr

Γιατί είναι σημαντικός για την Ελλάδα ο Κάθετος Διάδρομος

All Content

United Group: Νέα θυγατρική στην Ελλάδα

All Content

ΣΟΚΕΕ: Οι ελληνικές εκθέσεις κινητήριος μοχλός της οικονομίας

FleetNews

MG ZS Max: Προηγμένη τεχνολογία και πλούσιος εξοπλισμός από 19.950€

FleetNews

Fuel Pass: Όλα όσα πρέπει να γνωρίζετε

FleetNews

C. Schlicker (CarGarantie): «Οι εγγυήσεις στρατηγικός μοχλός στην αγορά μεταχειρισμένων BEV»

All Content

Ήττα της Βιλερμπάν από τη Σολέ πριν υποδεχθεί τον Ολυμπιακό

All Content

Ολυμπιακός, Παναθηναϊκός και Άρης αποχαιρέτησαν τη Μαρινέλλα

All Content - BusinessNews.gr

Diageo Hellas: Αντέχει στο «hangover» της αγοράς

All Content - BusinessNews.gr

Χρηματιστήριο: Εβδομαδιαία πτώση 1,96% - Απώλειες 11,12% από την έναρξη του πολέμου

All Content - BusinessNews.gr

Χούθι: Πρώτη επίθεση εναντίον του Ισραήλ από την Υεμένη αφότου άρχισε ο πόλεμος

FleetNews

Στο -1,2% η αγορά της ΕΕ το πρώτο δίμηνο του 2026

FleetNews

Skoda: Έτος-ρεκόρ το 2025 και σταθερά 3η μάρκα στην Ευρώπη

CSRΝews.gr

Πασχαλινό Bazaar Humanity Greece 4 & 5 Απριλίου – Χειροποίητες Λαμπάδες & δώρα στην Αθήνα

CSRΝews.gr

Όμιλος Σαράντη: Συνεργασία με την ΑΒ Βασιλόπουλος για την υποστήριξη του έργου του ΑΝΙΜΑ

CSRΝews.gr

Οικονομικό Πανεπιστήμιο Αθηνών: Συνεργασία με την ΙΑΣΙΣ για την ενίσχυση της ψυχικής υγείας και της συμπερίληψης

Περισσότερα σε αυτή την κατηγορία

Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό
Η LG φέρνει την τεχνογνωσία της για τα ηλιακά πάνελ στο ευρωπαϊκό κοινό 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023 05/06/2019 - 03:00
Η παγκόσμια αγορά AR/VR θα δεκαπλασιαστεί έως το 2023

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Σίγησε η φωνή της Μαρινέλλας - Εφυγε από τη ζωή σε ηλικία 87 ετών
    28/03/2026 - 21:20 ΕΛΛΑΔΑ
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    28/03/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Φλωρίδης για Καρυστιανού: Στις δίκες δεν προβλέπονται ειδικές θέσεις για υποψήφιους αρχηγούς κομμάτων
    28/03/2026 - 13:35 ΠΟΛΙΤΙΚΗ
  • Β. Κικίλιας: Στο Άγιο Όρος για αυτοψίες σε λιμένες – Έργα αναβάθμισης σε Μεγίστη Λαύρα και Ιβήρων
    28/03/2026 - 13:10 ΠΟΛΙΤΙΚΗ
  • Π. Μαρινάκης: Οι εκλογές θα γίνουν το 2027 - Ο πρωθυπουργός δεν ακούει εισηγήσεις για πρόωρες
    28/03/2026 - 12:45 ΠΟΛΙΤΙΚΗ
  • Τα 20 Δημόσια Ωνάσεια Σχολεία που θα λειτουργήσουν από τον Σεπτέμβριο - Έως 30 Μαρτίου οι αιτήσεις
    28/03/2026 - 12:20 ΕΛΛΑΔΑ
  • Νέα τραγωδία ανοιχτά της Κρήτης: 22 μετανάστες νεκροί από τις κακουχίες του ταξιδιού
    28/03/2026 - 11:55 ΕΛΛΑΔΑ
  • Άκης Σκέρτσος: Η Ελλάδα καταγράφει τη 2η μεγαλύτερη βελτίωση στον ΟΟΣΑ στη δημόσια ακεραιότητα
    28/03/2026 - 11:35 ΠΟΛΙΤΙΚΗ
  • Ταϊλάνδη: Συμφωνία με το Ιράν για διέλευση δεξαμενοπλοίων της από τα Στενά του Ορμούζ
    28/03/2026 - 11:10 ΚΟΣΜΟΣ
  • Χούθι: Πρώτη επίθεση εναντίον του Ισραήλ από την Υεμένη αφότου άρχισε ο πόλεμος
    28/03/2026 - 10:50 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Χρηματιστήριο Αθηνών: «Αιμορραγία» 17 δισ. προκάλεσε ο πόλεμος
    28/03/2026 - 10:10 ΟΙΚΟΝΟΜΙΑ
  • Χούθι: Πρώτη επίθεση εναντίον του Ισραήλ από την Υεμένη αφότου άρχισε ο πόλεμος
    28/03/2026 - 10:50 ΚΟΣΜΟΣ
  • Β. Κικίλιας: Στο Άγιο Όρος για αυτοψίες σε λιμένες – Έργα αναβάθμισης σε Μεγίστη Λαύρα και Ιβήρων
    28/03/2026 - 13:10 ΠΟΛΙΤΙΚΗ
  • Τα πρωτοσέλιδα των εφημερίδων
    28/03/2026 - 09:00 MEDIA
  • Τα 20 Δημόσια Ωνάσεια Σχολεία που θα λειτουργήσουν από τον Σεπτέμβριο - Έως 30 Μαρτίου οι αιτήσεις
    28/03/2026 - 12:20 ΕΛΛΑΔΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Η Μούρθια 100-81 την Μπιλμπάο πριν τον ΠΑΟΚ - Δύσκολα η Ρεάλ 95-93 στην Τζιρόνα

28/03/2026 - 22:07
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ήττα της Βιλερμπάν από τη Σολέ πριν υποδεχθεί τον Ολυμπιακό

28/03/2026 - 21:28
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Formula 1 και Allwyn επεκτείνουν τη συνεργασία τους με νέα πολυετή συμφωνία

27/03/2026 - 15:11
CSRΝews.gr
csrnews.gr

Πασχαλινό Bazaar Humanity Greece 4 & 5 Απριλίου – Χειροποίητες Λαμπάδες & δώρα στην Αθήνα

27/03/2026 - 14:35
CSRΝews.gr
csrnews.gr

Όμιλος Σαράντη: Συνεργασία με την ΑΒ Βασιλόπουλος για την υποστήριξη του έργου του ΑΝΙΜΑ

27/03/2026 - 14:14
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

STAR: «1% Club» με τον Πέτρο Πολυχρονίδη - Πρεμιέρα την Κυριακή 29 Μαρτίου στις 21.00

27/03/2026 - 13:29
FleetNews
fleetnews.gr

MG ZS Max: Προηγμένη τεχνολογία και πλούσιος εξοπλισμός από 19.950€

26/03/2026 - 06:06
FleetNews
fleetnews.gr

Fuel Pass: Όλα όσα πρέπει να γνωρίζετε

26/03/2026 - 06:00
Estetica Hellas
esteticamagazine.gr

Στη PHLUR, το άρωμα αποτελεί μια μορφή προσωπικής έκφρασης

18/03/2026 - 19:32
Estetica Hellas
esteticamagazine.gr

“MYA Collection – Paris Fashion Week”

15/03/2026 - 13:37
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo