Τετάρτη, 17 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: H ομάδα κυβερνοεπιθέσεων Buhtrap πίσω από την στοχευμένη επίθεση «zero-day»
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
16/07/2019 · 15:04

ESET: H ομάδα κυβερνοεπιθέσεων Buhtrap πίσω από την στοχευμένη επίθεση «zero-day»

Πραγματοποιεί κυρίως επιθέσεις κατασκοπείας στην Ανατολική Ευρώπη και την Κεντρική Ασία. Η ES
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Πρόσφατα, η ESET είχε εκδώσει ανακοίνωση σχετικά με την ανακάλυψη ενός «zero-day» exploit που χρησιμοποιήθηκε σε μία ιδιαίτερα στοχευμένη επίθεση στην Ανατολική Ευρώπη. Η τεχνική επίθεσης exploit βασίστηκε σε ευπάθεια LPE (local privilege escalation) των Microsoft Windows. Οι ερευνητές της ESET κατάφεραν να εντοπίσουν τους δράστες: πρόκειται για την περίφημη ομάδα APT κυβερνοεπιθέσεων Buhtrap, που πραγματοποιεί κυρίως επιθέσεις κατασκοπείας στην Ανατολική Ευρώπη και την Κεντρική Ασία. Η ESET εντόπισε την ομάδα να χρησιμοποιεί για πρώτη φορά τεχνικές επίθεσης zero-day στις εκστρατείες της.

Η ομάδα Buhtrap είναι γνωστή για τη στοχοποίηση χρηματοπιστωτικών ιδρυμάτων καθώς και επιχειρήσεων στη Ρωσία. Ωστόσο, από τα τέλη του 2015, οι ερευνητές της ESET παρατήρησαν μια ενδιαφέρουσα αλλαγή στο προφίλ των παραδοσιακών στόχων του ομίλου. Από μία ομάδα που διέπραττε κυβερνοεγκλήματα με καθαρό προσανατολισμό το οικονομικό όφελος, η Buhtrap εξελίχθηκε και διεύρυνε το «οπλοστάσιο» της με κακόβουλα προγράμματα που χρησιμοποιούνται για κατασκοπεία.

«Είναι πάντα δύσκολο να αποδίδεται μια εκστρατεία σε συγκεκριμένους κυβερνοεγκληματίες, από τη στιγμή που ο πηγαίος κώδικας των εργαλείων που χρησιμοποιούν είναι διαθέσιμος στον ιστό για όλους. Ωστόσο, καθώς η μετατόπιση του στόχου συνέβη πριν διαρρεύσει ο πηγαίος κώδικας, εκτιμήσαμε με μεγάλη σιγουριά ότι οι δράστες πίσω από τις πρώτες επιθέσεις malware του Buhtrap εναντίον επιχειρήσεων και τραπεζών εμπλέκονταν επίσης στις επιθέσεις εναντίον κυβερνητικών οργανισμών», λέει ο Jean-Ian Boutin, κορυφαίος ερευνητής στην ESET. «Δεν είναι σαφές αν ένα ή περισσότερα μέλη αυτής της ομάδας αποφάσισαν να αλλάξουν στόχευση και για ποιους λόγους, αλλά είναι σίγουρα κάτι που πιθανά θα δούμε να συμβαίνει όλο και περισσότερο στο μέλλον», πρόσθεσε.

Σημαντικά γεγονότα της πορείας της ομάδας Buhtrap

Όπως δείχνουν οι έρευνες της ESET, αν και στο οπλοστάσιο της ομάδας Buhtrap προστέθηκαν νέα εργαλεία και ταυτόχρονα βελτιώθηκαν τα παλιά, δεν έχουν αλλάξει δραστικά οι τακτικές, οι τεχνικές και οι διαδικασίες που χρησιμοποιήθηκαν κατά τα περασμένα χρόνια σε διάφορες εκστρατείες. Για την εξάπλωση των κακόβουλων φορτίων οι κυβερνοεγκληματίες συχνά χρησιμοποιούσαν ως δόλωμα ακίνδυνα έγγραφα, ώστε να μην κινούν υποψίες σε περίπτωση που το θύμα τα άνοιγε. Από την ανάλυση αυτών των εγγράφων προκύπτουν στοιχεία σχετικά με το ποιοι μπορεί να είναι οι στόχοι των επιθέσεων αυτών. Τα εργαλεία που χρησιμοποιήθηκαν στις εκστρατείες κατασκοπείας μοιάζουν πολύ με εκείνα που χρησιμοποιήθηκαν σε επιθέσεις εναντίον επιχειρήσεων και χρηματοπιστωτικών ιδρυμάτων.

Αναφορικά με τη συγκεκριμένη καμπάνια, το malware περιείχε ένα λογισμικό υποκλοπής κωδικών πρόσβασης, το οποίο προσπαθούσε να συλλέξει password από προγράμματα ηλεκτρονικού ταχυδρομείου, προγράμματα περιήγησης κ.λπ. και να τα στείλει σε διακομιστή C&C. Το κακόβουλο λογισμικό επέτρεπε στους χειριστές του να έχουν πλήρη πρόσβαση στο παραβιασμένο σύστημα.

Η ESET ανέφερε αμέσως το ζήτημα στο Κέντρο Απόκρισης Ασφάλειας της Microsoft, το οποίο με τη σειρά του επιδιόρθωσε την ευπάθεια και προχώρησε σε έκδοση σχετικού patch.

Περισσότερες λεπτομέρειες σχετικά με την ομάδα Buhtrap και την πρόσφατη εκστρατεία της βρίσκονται στο άρθρο «Buhtrap group uses zero-day in espionage campaigns» στο WeLiveSecurity.com.

  • ESET
  • ·
  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Άρης: Ανακοίνωσε την απόκτηση του Λιντέλ

All Content

ΔΕΑΒ: ΚΑΕ Παναθηναϊκός, Λεσόρ και Γκραντ σε ακρόαση για τα γεγονότα του ΣΕΦ

All Content

ΦοΔΣΑ Κεντρικής Μακεδονίας: Spec 2 εκατ. ευρώ για δράσεις επικοινωνίας

All Content

Στην FCB/Γνώμη η Souroti

FleetNews

Εγκαίνια για το πρώτο κατάστημα της NIO στην Ελλάδα

FleetNews

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

FleetNews

Νέος τιμοκατάλογος Audi – Δείτε τις τιμές για όλα τα μοντέλα

All Content

ΔΕΑΒ: Οι ποινές σε Ολυμπιακό, Παναθηναϊκό, Τζόουνς και Ναν

All Content

ΠΑΟΚ: Νικ Καλάθης κι επίσημα έως το 2028! (vid)

FleetNews

BMW Motorrad: Νέο πρόγραμμα χρηματοδότησης

FleetNews

Βιοκαύσιμα: Η παγκόσμια ζήτηση θα αυξηθεί έως 70% το 2030

CSRΝews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

CSRΝews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

CSRΝews.gr

SNF Nostos 2026: Μια 8ήμερη γιορτή διαλόγου, τέχνης και αθλητισμού στο ΚΠΙΣΝ

Περισσότερα σε αυτή την κατηγορία

Edenred: Συνεργασία με την πλατφόρμα “Swave”, που ασχολείται αποκλειστικά με fintech
Edenred: Συνεργασία με την πλατφόρμα “Swave”, που ασχολείται αποκλειστικά με fintech 16/07/2019 - 14:56
Kaspersky: Ανακάλυψε νέες εκδόσεις του κακόβουλου λογισμικού FinSpy 16/07/2019 - 18:56
Kaspersky: Ανακάλυψε νέες εκδόσεις του κακόβουλου λογισμικού FinSpy

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η Ολλανδία δεσμεύτηκε να χορηγήσει στην Ουκρανία 500 εκατ. ευρώ για drones και και εξοπλισμό αεράμυνας
    17/06/2026 - 20:37 ΚΟΣΜΟΣ
  • Εξαρθρώθηκε κύκλωμα παράνομης συνδρομητικής τηλεόρασης με 86.000 πελάτες
    17/06/2026 - 20:05 ΕΛΛΑΔΑ
  • Νέες ταυτότητες: Τι αλλάζει από 3 Αυγούστου 2026
    17/06/2026 - 19:32 ΕΛΛΑΔΑ
  • Στενά του Ορμούζ: Τι μπορεί να συμβεί μετά το «άνοιγμα»
    17/06/2026 - 19:00 ΚΟΣΜΟΣ
  • ΗΠΑ: Οι λιανικές πωλήσεις ξεπέρασαν τις προβλέψεις τον Μάιο παρά τις πληθωριστικές πιέσεις
    17/06/2026 - 18:20 ΚΟΣΜΟΣ
  • Διμερής συμφωνία Ελλάδας - Γαλλίας για επένδυση στο μέλλον του ευρωπαϊκού τουρισμού
    17/06/2026 - 18:09 ΤΟΥΡΙΣΜΟΣ
  • Βρετανία: Το BBC θα καταργήσει 550 θέσεις εργασίας έως τον Μάρτιο του 2027
    17/06/2026 - 17:57 MEDIA
  • Χρηματιστήριο: Άνοδος 0,38%, στα 304,69 εκατ. ευρώ ο τζίρος
    17/06/2026 - 17:51 ΟΙΚΟΝΟΜΙΑ
  • APPLiA Europe: Πραγματοποιήθηκε η Γενική Συνέλευση στο Δουβλίνο
    17/06/2026 - 17:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ευρωκοινοβούλιο: Καμία ενταξιακή πρόοδος για Τουρκία και Γεωργία χωρίς μεταρρυθμίσεις
    17/06/2026 - 17:19 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Λήγει την Τετάρτη, 17 Ιουνίου, η προθεσμία υποβολής αιτήσεων για 1.131 θέσεις γιατρών στο ΕΣΥ
    16/06/2026 - 22:04 ΕΛΛΑΔΑ
  • Reuters: Η ελληνική Επιτροπή Κεφαλαιαγοράς θα απορρίψει την αίτηση της Binance για άδεια
    16/06/2026 - 21:11 ΟΙΚΟΝΟΜΙΑ
  • Οι 12 όροι του μνημονίου ΗΠΑ-Ιράν - Οι υπογραφές αναμένεται «να πέσουν» την Παρασκευή στη Γενεύη
    16/06/2026 - 22:44 ΚΟΣΜΟΣ
  • EFA GROUP: Στρατηγική συμφωνία με την αμερικαική Shield AIγια την ανάπτυξη συστημάτων αυτόνομης πλοήγησης με ΤΝ
    16/06/2026 - 20:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΓΕΚ ΤΕΡΝΑ: Νέες επενδύσεις 5 δισ. ευρώ σε υποδομές, Αττική Οδό και ενέργεια
    17/06/2026 - 10:47 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ενδιαφέρον της πλατφόρμας Αλαφούζου για την GBL

17/06/2026 - 17:08
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Transfer market: Οι κινήσεις των 14 ομάδων της GBL

17/06/2026 - 17:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση

17/06/2026 - 14:24
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΙΠΕ: Workshop «Εργαλεία Marketing για Επιτυχημένες Β2Β Πωλήσεις»

17/06/2026 - 13:09
CSRΝews.gr
csrnews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

17/06/2026 - 13:04
CSRΝews.gr
csrnews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

17/06/2026 - 12:45
FleetNews
fleetnews.gr

Εγκαίνια για το πρώτο κατάστημα της NIO στην Ελλάδα

17/06/2026 - 04:53
FleetNews
fleetnews.gr

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

16/06/2026 - 08:32
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo