Τετάρτη, 14 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Κυβερνοκατασκοπεία: Eπιθέσεις σε server Microsoft SQL
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
21/10/2019 · 15:32

Κυβερνοκατασκοπεία: Eπιθέσεις σε server Microsoft SQL

Σύμφωνα με έρευνα της ESET η ομάδα κυβερνοκατασκοπείας Winnti δημιούργησε backdoor για επιθέσεις σε οποιονδήποτε λογαριασμό MSSQL


Η ομάδα ερευνητών της ESET ανέλυσε ένα δείγμα από ένα νέο backdoor, που οι δημιουργοί του έχουν ονομάσει skip-2.0. Όπως πρόσφατα ανακαλύφθηκε, το backdoor προστέθηκε στο οπλοστάσιο της περιβόητης ομάδας κυβερνοκατασκοπείας Winnti. Συγκεκριμένα, το skip-2.0 επιτίθεται στο MSSQL Server 11 και 12, επιτρέποντας στους εισβολείς να συνδεθούν σε οποιονδήποτε λογαριασμό MSSQL με έναν ειδικό κωδικό πρόσβασης, κρύβοντας αυτόματα αυτές τις συνδέσεις από τα αρχεία καταγραφής. Ένα τέτοιο backdoor θα μπορούσε να επιτρέψει σε έναν εισβολέα να αντιγράψει, να τροποποιήσει ή να διαγράψει περιεχόμενο από τις βάσεις δεδομένων. Αυτή η δυνατότητα θα μπορούσε να χρησιμοποιηθεί, για παράδειγμα, για την κατάχρηση νομισμάτων σε παιχνίδια με στόχο το οικονομικό όφελος. Είναι γνωστό ότι στο παρελθόν, οι κυβερνοεγκληματίες της ομάδας Winnti είχαν εμπλακεί σε κακόβουλες ενέργειες σχετικές με βάσεις δεδομένων νομισμάτων σε παιχνίδια.

«Το συγκεκριμένο backdoor επιτρέπει στον εισβολέα να παραμείνει ανθεκτικό μέσα στο MSSQL server του θύματος μέσω της χρήσης ενός ειδικού κωδικού πρόσβασης, και, παράλληλα, αόρατο, χάρη στους μηχανισμούς multiple log και event publishing, που απενεργοποιούνται όταν χρησιμοποιείται αυτός ο κωδικός πρόσβασης», εξηγεί ο ερευνητής της ESET Mathieu Tartare, που συμμετείχε στις έρευνες για την ομάδα Winnti. «Δοκιμάσαμε το skip-2.0 σε πολλές εκδόσεις του MSSQL Server και διαπιστώσαμε ότι μπορούσαμε να συνδεθούμε με επιτυχία χρησιμοποιώντας τον ειδικό κωδικό πρόσβασης μόνο με τους MSSQL Server 11 και 12. Παρόλο που οι MSSQL Server 11 και 12 δεν είναι οι πιο πρόσφατες εκδόσεις, είναι οι πιο συνηθισμένες», προσθέτει ο Tartare.

Η ESET έχει παρατηρήσει πολλές ομοιότητες μεταξύ του skip-2.0 και άλλων γνωστών εργαλείων από το οπλοστάσιο της ομάδας Winnti, όπως ένα launcher VMPprotected, το custom packer του και ένα Inner-Loader injector που χρησιμοποιούν την ίδια διαδικασία hooking. «Λόγω αυτού συμπεραίνουμε ότι το skip-2.0 ανήκει επίσης σε αυτή την εργαλειοθήκη», λέει ο Tartare.

Οι ερευνητές της ESET παρακολουθούσαν για αρκετό καιρό τις δραστηριότητες της Winnti. Η ομάδα δραστηριοποιείται τουλάχιστον από το 2012 και της καταλογίζονται οι υψηλού προφίλ επιθέσεις «supply-chain» κατά της βιομηχανίας βιντεοπαιχνιδιών και λογισμικού. Η ESET δημοσίευσε πρόσφατα σχετικό white paper με περισσότερες πληροφορίες για το οπλοστάσιο της ομάδας Winnti και παρουσιάζει για πρώτη φορά ένα backdoor που ονομάζεται PortReuse.

Περισσότερες τεχνικές λεπτομέρειες βρίσκονται στο άρθρο «Winnti Group's skip-2.0: a Microsoft SQL Server backdoor» σχετικά με τις λειτουργίες αυτού του backdoor, καθώς και τις ομοιότητες με το γνωστό οπλοστάσιο της ομάδας Winnti - ειδικότερα με τα backdoor PortReuse και ShadowPad.

Όλες οι τελευταίες εξελίξεις και οι έρευνες βρίσκονται στο λογαριασμό της ομάδας ερευνητών της ESET στο Twitter.

  • MICROSOFT
  • ·
  • ESET
  • ·
  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Παναθηναϊκός AKTOR: Κάκωση ο Κέντρικ Ναν δεν παίζει αύριο στο Μόναχο

All Content

Απάντησε στις αποδοκιμασίες ο Γιάννης στη συντριβή των Μπακς από τους Τίμπεργουλβς! (vids)

All Content - BusinessNews.gr

Sport Vision: «Αμφίρροπο ματς» με αύξηση τζίρου αλλά και ζημιών

All Content - BusinessNews.gr

ΔΕΟΣ: Η νέα διεύθυνση της ΑΑΔΕ μπαίνει στη μάχη κατά της φοροδιαφυγής

All Content - BusinessNews.gr

ΑΔΜΗΕ: Αντίστροφη μέτρηση για την ΑΜΚ – Κοντά στο 1 δισ. ευρώ η αύξηση

All Content

Κρατική διαφήµιση: Ο κύκλος των χαµένων κονδυλίων

All Content

HBO Max: Πλέον διαθέσιμο απευθείας στο ελληνικό κοινό

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

ΑΕΚ: Ανακοίνωσε κι υποδέχτηκε το πρωί τον Κίσον Φίζελ (pics)

All Content

"Ξόρκισε" τους... Σπερς η Οκλαχόμα Σίτι με 119-98 (vid)

All Content - BusinessNews.gr

Πτώχευση Τσάνταλη: Το τέλος μιας ιστορικής οινοποιίας

All Content - BusinessNews.gr

Ρεκόρ ζήτησης για το νέο 10ετές ομόλογο - Υπερκαλύφθηκε κατά 12,5 φορές, αντλήθηκαν 4 δισ.

All Content - BusinessNews.gr

Νέα σύσκεψη κυβερνητικού κλιμακίου με αγρότες, μετά τη συνάντηση με τον πρωθυπουργό

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Πρώτο παγκόσμιο 5G τουρνουά mobile esports από Vodafone και ESL
Πρώτο παγκόσμιο 5G τουρνουά mobile esports από Vodafone και ESL 21/10/2019 - 15:27
Ελληνική συμμετοχή στο Mobile World Congress Americas 21/10/2019 - 19:11
Ελληνική συμμετοχή στο Mobile World Congress Americas

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Από την Info Quest στη θυγατρική RetailCo Hellenic - Το μέλλον των Xiaomi Stores
    14/01/2026 - 10:19 ΤΕΧΝΟΛΟΓΙΑ
  • Πέθανε σε ηλικία 94 ετών ο πρώην πρόεδρος της Κύπρου Γιώργος Βασιλείου
    14/01/2026 - 10:15 ΠΡΟΣΩΠΑ
  • Η Ελλάδα συμμετέχει για πρώτη φορά στη Διεθνή Έρευνα TALIS του ΟΟΣΑ
    14/01/2026 - 10:11 ΕΛΛΑΔΑ
  • Γαλλία: Το Παρίσι θα ανοίξει προξενείο στη Γροιλανδία στις 6 Φεβρουαρίου
    14/01/2026 - 10:10 ΚΟΣΜΟΣ
  • Πιερρακάκης για την έκδοση δεκαετούς ομολόγου: Σημαίνει περισσότερη ανάπτυξη, σταθερότητα και ελπίδα
    14/01/2026 - 10:06 ΟΙΚΟΝΟΜΙΑ
  • Στην παγκόσμια τετράδα των ισχυρότερων διαβατηρίων το ελληνικό και το 2026
    14/01/2026 - 09:51 ΕΛΛΑΔΑ
  • Ερευνα: Η υβριδική εργασία ήρθε για να μείνει – Τι ζητούν πλέον οι εργαζόμενοι
    14/01/2026 - 09:41 ΟΙΚΟΝΟΜΙΑ
  • Ξεκινά ο διαγωνισμός για Τεχνικό Σύμβουλο στον νέο ΟΣΕ
    14/01/2026 - 09:24 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΚΕΦΙΜ: Οι Έλληνες εργάστηκαν 177 ημέρες το 2025 για φόρους και εισφορές
    14/01/2026 - 09:06 ΟΙΚΟΝΟΜΙΑ
  • Τα πρωτοσέλιδα των εφημερίδων
    14/01/2026 - 09:00 MEDIA
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • NielsenIQ: Στο +7,1% ο τζίρος του λιανεμπορίου τροφίμων το 2025
    13/01/2026 - 12:46 ΛΙΑΝΕΜΠΟΡΙΟ
  • Πτώχευση Τσάνταλη: Το τέλος μιας ιστορικής οινοποιίας
    13/01/2026 - 13:21 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σαράντης: Στρατηγικές επενδύσεις και διεθνής εξωστρέφεια ενισχύουν τη δυναμική της
    13/01/2026 - 13:36 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Β. Ψάλτης: Το 2025 ήταν η χρονιά της Alpha Bank – Ψήφος εμπιστοσύνης από τους επενδυτές
    13/01/2026 - 15:00 ΤΡΑΠΕΖΕΣ
  • Τι συνέβη στο FIR Αθηνών: To πόρισμα της ειδικής επιτροπής παραδόθηκε στον υπουργό Μεταφορών - τι αναφέρει
    13/01/2026 - 19:25 ΕΛΛΑΔΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Στο τέλος οι νίκες Ρόκετς, Νάγκετς, "σκόνταψαν" οι Σανς (vids)

14/01/2026 - 08:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Κρατική διαφήµιση: Ο κύκλος των χαµένων κονδυλίων

14/01/2026 - 07:33
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Για ένα ριμπάουντ έχασε το triple-double ο ΛεΜπρον στο 141-116 των Λέικερς επί των Χοκς (vid)

14/01/2026 - 07:31
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Εμπορικός Διευθυντής Διαφήμισης

13/01/2026 - 15:49
FleetNews
fleetnews.gr

MG: Δυναμική αύξηση πωλήσεων κατά 30% τον Δεκέμβριο

13/01/2026 - 14:52
FleetNews
fleetnews.gr

Μ. Δρακωτός (BMW Leasing): «Θέλουμε ο πελάτης να μην είναι ένας απλός χρήστης»

13/01/2026 - 14:43
CSRΝews.gr
csrnews.gr

Στην Αστυπάλαια οι Κινητές Ιατρικές Μονάδες 22-24 Ιανουαρίου

13/01/2026 - 12:36
CSRΝews.gr
csrnews.gr

H GEP στηρίζει τους Γιατρούς Χωρίς Σύνορα

13/01/2026 - 11:59
Estetica Hellas
esteticamagazine.gr

H Madonna πρωταγωνιστεί στη νέα, τολμηρή καμπάνια των διαχρονικών αρωμάτων «Dolce&Gabbana Τhe One»

12/01/2026 - 14:58
Estetica Hellas
esteticamagazine.gr

‘’Artego Hellas”

08/01/2026 - 13:10
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo