Σάββατο, 12 Ιουλίου 2025
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Κυβερνοκατασκοπεία: Eπιθέσεις σε server Microsoft SQL
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
21/10/2019 · 15:32

Κυβερνοκατασκοπεία: Eπιθέσεις σε server Microsoft SQL

Σύμφωνα με έρευνα της ESET η ομάδα κυβερνοκατασκοπείας Winnti δημιούργησε backdoor για επιθέσεις σε οποιονδήποτε λογαριασμό MSSQL


Η ομάδα ερευνητών της ESET ανέλυσε ένα δείγμα από ένα νέο backdoor, που οι δημιουργοί του έχουν ονομάσει skip-2.0. Όπως πρόσφατα ανακαλύφθηκε, το backdoor προστέθηκε στο οπλοστάσιο της περιβόητης ομάδας κυβερνοκατασκοπείας Winnti. Συγκεκριμένα, το skip-2.0 επιτίθεται στο MSSQL Server 11 και 12, επιτρέποντας στους εισβολείς να συνδεθούν σε οποιονδήποτε λογαριασμό MSSQL με έναν ειδικό κωδικό πρόσβασης, κρύβοντας αυτόματα αυτές τις συνδέσεις από τα αρχεία καταγραφής. Ένα τέτοιο backdoor θα μπορούσε να επιτρέψει σε έναν εισβολέα να αντιγράψει, να τροποποιήσει ή να διαγράψει περιεχόμενο από τις βάσεις δεδομένων. Αυτή η δυνατότητα θα μπορούσε να χρησιμοποιηθεί, για παράδειγμα, για την κατάχρηση νομισμάτων σε παιχνίδια με στόχο το οικονομικό όφελος. Είναι γνωστό ότι στο παρελθόν, οι κυβερνοεγκληματίες της ομάδας Winnti είχαν εμπλακεί σε κακόβουλες ενέργειες σχετικές με βάσεις δεδομένων νομισμάτων σε παιχνίδια.

«Το συγκεκριμένο backdoor επιτρέπει στον εισβολέα να παραμείνει ανθεκτικό μέσα στο MSSQL server του θύματος μέσω της χρήσης ενός ειδικού κωδικού πρόσβασης, και, παράλληλα, αόρατο, χάρη στους μηχανισμούς multiple log και event publishing, που απενεργοποιούνται όταν χρησιμοποιείται αυτός ο κωδικός πρόσβασης», εξηγεί ο ερευνητής της ESET Mathieu Tartare, που συμμετείχε στις έρευνες για την ομάδα Winnti. «Δοκιμάσαμε το skip-2.0 σε πολλές εκδόσεις του MSSQL Server και διαπιστώσαμε ότι μπορούσαμε να συνδεθούμε με επιτυχία χρησιμοποιώντας τον ειδικό κωδικό πρόσβασης μόνο με τους MSSQL Server 11 και 12. Παρόλο που οι MSSQL Server 11 και 12 δεν είναι οι πιο πρόσφατες εκδόσεις, είναι οι πιο συνηθισμένες», προσθέτει ο Tartare.

Η ESET έχει παρατηρήσει πολλές ομοιότητες μεταξύ του skip-2.0 και άλλων γνωστών εργαλείων από το οπλοστάσιο της ομάδας Winnti, όπως ένα launcher VMPprotected, το custom packer του και ένα Inner-Loader injector που χρησιμοποιούν την ίδια διαδικασία hooking. «Λόγω αυτού συμπεραίνουμε ότι το skip-2.0 ανήκει επίσης σε αυτή την εργαλειοθήκη», λέει ο Tartare.

Οι ερευνητές της ESET παρακολουθούσαν για αρκετό καιρό τις δραστηριότητες της Winnti. Η ομάδα δραστηριοποιείται τουλάχιστον από το 2012 και της καταλογίζονται οι υψηλού προφίλ επιθέσεις «supply-chain» κατά της βιομηχανίας βιντεοπαιχνιδιών και λογισμικού. Η ESET δημοσίευσε πρόσφατα σχετικό white paper με περισσότερες πληροφορίες για το οπλοστάσιο της ομάδας Winnti και παρουσιάζει για πρώτη φορά ένα backdoor που ονομάζεται PortReuse.

Περισσότερες τεχνικές λεπτομέρειες βρίσκονται στο άρθρο «Winnti Group's skip-2.0: a Microsoft SQL Server backdoor» σχετικά με τις λειτουργίες αυτού του backdoor, καθώς και τις ομοιότητες με το γνωστό οπλοστάσιο της ομάδας Winnti - ειδικότερα με τα backdoor PortReuse και ShadowPad.

Όλες οι τελευταίες εξελίξεις και οι έρευνες βρίσκονται στο λογαριασμό της ομάδας ερευνητών της ESET στο Twitter.

  • MICROSOFT
  • ·
  • ESET
  • ·
  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News

Περισσότερα σε αυτή την κατηγορία

Πρώτο παγκόσμιο 5G τουρνουά mobile esports από Vodafone και ESL
Πρώτο παγκόσμιο 5G τουρνουά mobile esports από Vodafone και ESL 21/10/2019 - 15:27
Ελληνική συμμετοχή στο Mobile World Congress Americas 21/10/2019 - 19:11
Ελληνική συμμετοχή στο Mobile World Congress Americas

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Μητσοτάκης για κάρτα εργασίας: Μόνο στον τουρισμό οι υπερωρίες αυξήθηκαν κατά 1000%
    12/07/2025 - 20:15 ΠΟΛΙΤΙΚΗ
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    12/07/2025 - 19:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • «Χάνετε έναντι των ΗΠΑ και της Ασίας» λέει στην Ευρώπη ο επικεφαλής της JP Μorgan Τζέιμι Ντάιμον
    12/07/2025 - 18:42 ΚΟΣΜΟΣ
  • Σημαντική ανταπόκριση στα στεγαστικά προγράμματα - Πάνω από 8.000 εγκεκριμένες αιτήσεις σε 4 μήνες
    12/07/2025 - 17:30 ΟΙΚΟΝΟΜΙΑ
  • Δασμούς 30% στα προϊόντα που εισάγονται από την ΕΕ ανακοίνωσε ο Τραμπ - Η αντίδραση της Ευρώπης
    12/07/2025 - 16:06 ΚΟΣΜΟΣ
  • Οδηγός παρέσυρε με το λεωφορείο συνάδελφό του - συνελήφθη για απόπειρα ανθρωποκτονίας
    12/07/2025 - 16:00 ΕΛΛΑΔΑ
  • Βουλή: Κατατέθηκε το νομοσχέδιο με τις παρεμβάσεις στον Κώδικα Πολιτικής Δικονομίας
    12/07/2025 - 15:11 ΠΟΛΙΤΙΚΗ
  • Ο «Φίτο», ο πλέον διαβόητος διακινητής ναρκωτικών του Ισημερινού, θα εκδοθεί στις ΗΠΑ
    12/07/2025 - 14:03 ΚΟΣΜΟΣ
  • Το νέο προφίλ του Ελληνα καταναλωτή - Από την παρόρμηση στη λογική
    12/07/2025 - 13:35 ΟΙΚΟΝΟΜΙΑ
  • Υπουργείο Αγροτικής Ανάπτυξης: Οι αποκλίσεις οδηγούν σε τριπλούς ελέγχους στη βιολογική παραγωγή
    12/07/2025 - 13:05 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Σπύρος Θεοδωρόπουλος: Πως έφτασε την ΙΟΝ σε τζίρο 185 εκατ.– Επενδύσεις 167 εκατ. στα εργοστάσια σε Άρτα, Στυλίδα και Γαστούνη
    12/07/2025 - 07:08 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΑΑΔΕ: Διετής σφράγιση σε 3 πρατήρια καυσίμων - στις 150.000 ευρώ τα πρόστιμα
    12/07/2025 - 11:03 ΟΙΚΟΝΟΜΙΑ
  • Το νέο τοπίο στη Ναυτιλία - ανατροπές σε ασφάλιση, δρομολόγια και επενδύσεις
    12/07/2025 - 10:31 ΟΙΚΟΝΟΜΙΑ
  • Ο «χάρτης» των πληρωμών από τον e-ΕΦΚΑ και τη ΔΥΠΑ έως τις 18 Ιουλίου
    12/07/2025 - 11:34 ΟΙΚΟΝΟΜΙΑ
  • Πρωτογενές πλεόνασμα σε επίπεδα ρεκόρ και εφέτος - Στο "τραπέζι" το πακέτο της ΔΕΘ
    12/07/2025 - 10:00 ΟΙΚΟΝΟΜΙΑ
AllStar Basket
AllStar Basket

Το πανόραμα του Ευρωπαϊκού Νέων

12/07/2025 - 22:37
AllStar Basket
AllStar Basket

Μια πρωταθλήτρια του ΝCAA στον Παναθλητικό! (video)

12/07/2025 - 22:08
FleetNews
FleetNews

Leapmotor T03: Ρεκόρ αποδοτικότητας – Διέπρεψε στην δοκιμή ECOBEST 2025

12/07/2025 - 07:02
FleetNews
FleetNews

Πρώτος Βέλγος πελάτης eActros 600

12/07/2025 - 07:00
Advertising.gr
Advertising.gr

ΠΕΙΡΑΪΚΗ: Επανακυκλοφορεί με την μοναδική της γεύση και αυθεντικότητα

11/07/2025 - 20:22
Advertising.gr
Advertising.gr

Το Αργεντίνικο Πρωτάθλημα στα Action 24 & Athletiko.gr

11/07/2025 - 18:35
CSRΝews.gr
CSRΝews.gr

Ευρωπαϊκή Ημέρα Μνήμης για τα Θύματα της Παγκόσμιας Κλιματικής Κρίσης: Εστίαση στην Ελλάδα

11/07/2025 - 15:30
CSRΝews.gr
CSRΝews.gr

Novibet: Παραδίδει στον Βόλο το νέο γήπεδο ποδοσφαίρου «Ιωάννης Κωνσταντέλιας»

11/07/2025 - 13:04
Estetica Hellas
Estetica Hellas

“Grand Opening The Royal Beach Vouliagmeni – Goya Gastrobar”

10/07/2025 - 15:17
Estetica Hellas
Estetica Hellas

“Ez Beauty”

10/07/2025 - 15:07
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2025 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo