Τρίτη, 28 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Η απειλή της Winnti
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/10/2015 · 03:00

Kaspersky: Η απειλή της Winnti

Η ομάδα Winnti πίσω από μια ενισχυμένη πλατφόρμα επιθέσεων εναντίον οργανισμών σε Νότια Κορέα, Ηνωμένο Βασίλειο και Ρωσία

Οι ειδικοί της Kaspersky Lab που παρακολουθούν τις δραστηριότητες της ομάδας Winnti ανακάλυψαν μία ενεργή απειλή, η οποία βασίζεται σε ένα bootkit installer του 2006. Η απειλή, την οποία η Kaspersky Lab ονομάζει «HDRoot», καθώς το πρωτότυπο εργαλείο ονομάζεται «HDD Rootkit», είναι μία παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη και επίμονη παρουσία σε ένα στοχευμένο σύστημα, η οποία μπορεί να χρησιμοποιηθεί ως βάση για οποιαδήποτε αυθαίρετο εργαλείο.

Η εγκληματική οργάνωση Winnti είναι γνωστή για ψηφιακές εκστρατείες βιομηχανικής κατασκοπείας εναντίον εταιρειών λογισμικού – και ιδιαίτερα εταιρειών παιχνιδιών. Πρόσφατα, παρατηρήθηκε επίσης η στοχοποίηση φαρμακευτικών εταιρειών.

Το «HDRoot» ανακαλύφθηκε όταν ένα αξιοπρόσεκτο δείγμα κακόβουλου λογισμικού πυροδότησε το ενδιαφέρον της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab για τους εξής λόγους:

  • Προστατευόταν από ένα εκτελέσιμο αρχείο VMProtectWin64, το οποίο είναι διαθέσιμο στο εμπόριο κι έφερε την υπογραφή ενός γνωστού παραβιασμένου πιστοποιητικού της Κινεζικής εταιρείας Guangzhou Yuan Luo Technology. Πρόκειται για ένα πιστοποιητικό που ήταν γνωστό ότι η ομάδα Winnti είχε καταχραστεί για να εισάγει υπογραφές σε άλλα εργαλεία.
  • Οι ιδιότητες και το output κείμενο του εκτελέσιμου αρχείου ήταν πλαστογραφημένα, ώστε να το αρχείο να φαίνεται ως ένα Net Command αρχείο (net.exe) της Microsoft, προφανώς για να μειωθεί ο κίνδυνος να αναγνωριστεί το πρόγραμμα ως εχθρικό από τους διαχειριστές του συστήματος.

Τα παραπάνω κατέστησαν το δείγμα ιδιαίτερα ύποπτο. Περαιτέρω ανάλυση έδειξε ότι το bootkit HDRoot είναι μια παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη κι επίμονη παρουσία σε ένα σύστημα. Μπορεί να χρησιμοποιηθεί για την εκκίνηση οποιουδήποτε άλλου εργαλείου. Οι ερευνητές της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης κατάφεραν να ταυτοποιήσουν δύο τύπους backdoor που η εκκίνηση τους γίνεται με τη βοήθεια αυτής της πλατφόρμας, ενώ μπορεί να υπάρχουν και περισσότερα κακόβουλα αρχεία που λειτουργούν αντιστοίχως. Ένα από αυτά τα backdoor ήταν σε θέση να παρακάμψει προϊόντα antivirus που χρησιμοποιούνται ευρέως στη Νότια Κορέα, όπως τα AhnLab’s V3 Lite, AhnLab’s V3 365 Clinic και ESTsoft’s ALYac. Ως εκ τούτου, η ομάδα Winnti χρησιμοποίησε το backdoor για να προχωρήσει στην εκκίνηση κακόβουλων προγραμμάτων στα συστήματα που στόχευε στη Νότια Κορέα.

Σύμφωνα με δεδομένα του Kaspersky Security Network, η Νότια Κορέα είναι η βασική περιοχή ενδιαφέροντος για την ομάδα Winnti στη Νοτιοανατολική Ασία. Στην ίδια περιοχή, οργανισμοί-στόχοι βρέθηκαν και στην Ιαπωνία, την Κίνα, το Μπαγκλαντές και την Ινδονησία. Η Kaspersky Lab έχει επίσης εντοπίσει «μολύνσεις» του HDRoot σε μια εταιρεία στο Ηνωμένο Βασίλειο και σε μία στη Ρωσία, οι οποίες ήταν ήδη στο στόχαστρο της ομάδας Winnti.

«Ο πιο σημαντικός στόχος για κάθε φορεά επιθέσων APT είναι να μην τραβάει την προσοχή και να παραμένει στο παρασκήνιο. Αυτός είναι και ο λόγος που σπάνια βλέπουμε κάποια πολύπλοκη κρυπτογράφηση κώδικα, διότι αυτό θα τραβήξει την προσοχή. Η ομάδα Winnti πήρε το ρίσκο, επειδή πιθανότατα γνωρίζει εκ πείρας ποια σημάδια θα πρέπει να καλύπτονται και ποια μπορούν να αγνοηθούν, καθώς οι οργανισμοί δεν εφαρμόζουν πάντα τις καλύτερες πολιτικές ασφάλειας. Οι διαχειριστές συστήματος πρέπει να έχουν την επίβλεψη πολλών πραγμάτων και αν η ομάδα είναι μικρή, η πιθανότητα να περάσει απαρατήρητη η δραστηριότητα ψηφιακών εγκληματιών είναι ακόμη υψηλότερη», σχολίασε ο Dmitry Tarakanov, Senior Security Researcher της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.

Η εξέλιξη του HDD Rootkit είναι πιθανό να είναι έργο κάποιου που εντάχθηκε στην ομάδα Winnti όταν αυτή συστάθηκε. Η Kaspersky Lab πιστεύει ότι η ομάδα Winnti σχηματίστηκε το 2009. Υπάρχει επίσης η πιθανότητα η Winnti να έκανε χρήση λογισμικού τρίτων. Ίσως αυτό τέτοιου είδους βοηθητικά προγράμματα και ο πηγαίος κώδικας να είναι διαθέσιμα στην Κινεζική ή σε άλλες «μαύρες αγορές» ψηφιακών εγκληματιών. Η απειλή είναι ακόμη ενεργή. Από τότε που η Kaspersky Lab ξεκίνησε να αναγνωρίζει όλο και περισσότερα προγράμματα, η ομάδα πίσω από τις επιθέσεις έχει αρχίσει την προσαρμογή τους. Σε λιγότερο από ένα μήνα εντοπίστηκε μια νέα τροποποίηση.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Σοκ στον Παναθηναϊκό: Ο Σλούκας χάνει τη σειρά με τη Βαλένθια, χειρουργείται το πρωί της Τρίτης

All Content

Υπερθέαμα με Ολυμπιακός-Μονακό, Βαλένθια-Παναθηναϊκός AKTOR στο παρκέ του Novasports!

All Content - BusinessNews.gr

Intracom Holdings: Με 33,4 εκατ. ευρώ έσοδα έκλεισε το 2025 - Το μήνυμα Σωκράτη Κόκκαλη

All Content - BusinessNews.gr

EFA GROUP: Επενδύει στη Superior Air, μέσω της εξαγοράς πλειοψηφικού ποσοστού ύψους 90%

All Content - BusinessNews.gr

Ευ. Μυτιληναίος: Το επόμενο κύμα ανάπτυξης των ΑΠΕ θα καθοδηγηθεί από την ενεργειακή ασφάλεια

All Content

TikTok στην Ελλάδα: Η οικονοµία της προσοχής και η ελληνική ιδιαιτερότητα

All Content

Κρατική διαφήμιση: Εγκρίθηκαν νέα κονδύλια άνω των 4,7 εκατ.

FleetNews

Νέα BMW Σειρά 7: «Neue Klasse» πολυτέλεια

FleetNews

Volkswagen: Νέο full hybrid σύστημα για Golf και T-Roc

FleetNews

Επενδυτικό «reset» για την Stellantis – Έμφαση σε 4 μάρκες

All Content

Λεσόρ: «Τώρα πρέπει να ανεβάσω το επίπεδό μου» (vid)

All Content

Μπαρτζώκας: «Χρειάζεται να ματώσουμε στο γήπεδο» (vid & gallery)

All Content - BusinessNews.gr

ΙΛΥΔΑ: Αύξηση κύκλου εργασιών άνω του 26% το 2025 - Ανοδος 16% στα καθαρά κέρδη

All Content - BusinessNews.gr

Nαταλί Λεονταράκη, VON POLL Greece: Η Ελλάδα κερδίζει έδαφος στο παγκόσμιο luxury real estate

All Content - BusinessNews.gr

ΣΙΔΜΑ Μεταλλουργική: Αύξηση EBITDA κατά 43,7% στα €8,6 εκατ. το 2025

FleetNews

Η Citroën σε δυναμική τροχιά το Α’ τρίμηνο 2026

FleetNews

Η Hyundai λανσάρει τη μάρκα IONIQ στην Κίνα – Πρεμιέρα με δύο πρωτότυπα

CSRΝews.gr

Από τον μισθό στην ασφάλεια: Τι σημαίνει σήμερα ευημερία στην εργασία

CSRΝews.gr

Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ – Εξαγορά του 51% της Sun Force Two

CSRΝews.gr

Onassis Health: Organmeetings on the spot – Όλοι μαζί δυναμώνουμε την αλυσίδα ζωής

Περισσότερα σε αυτή την κατηγορία

ΕΕΤΤ: Συστάσεις στους καταναλωτές
ΕΕΤΤ: Συστάσεις στους καταναλωτές 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η κίνηση της Τέιλορ Σουίφτ για να προστατευθεί από την ΑΙ: Κατοχυρώνει τη φωνή της και την εικόνα της ως εμπορικό σήμα
    27/04/2026 - 22:09 LIFESTYLE
  • ΗΠΑ: Οι απώλειες από τις οικονομικές απάτες μέσω των social media οκταπλασιάστηκαν από το 2020
    27/04/2026 - 21:22 ΚΟΣΜΟΣ
  • Ευρωαγορές: Με μικρές απώλειες το κλείσιμο των συναλλαγών
    27/04/2026 - 20:49 ΟΙΚΟΝΟΜΙΑ
  • EFA GROUP: Επενδύει στη Superior Air, μέσω της εξαγοράς πλειοψηφικού ποσοστού ύψους 90%
    27/04/2026 - 20:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Trastor: Ανακοίνωσε την πρόθεση για Αύξηση Μετοχικού Κεφαλαίου
    27/04/2026 - 20:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κούβα: Ο τουρισμός "καταρρέει" με πτώση σχεδόν 50% το πρώτο τρίμηνο του έτους
    27/04/2026 - 19:30 ΚΟΣΜΟΣ
  • Πιερρακάκης: Ακολουθούμε ένα μείγμα οικονομικής πολιτικής αποδεκτό από την κοινωνία
    27/04/2026 - 19:07 ΟΙΚΟΝΟΜΙΑ
  • ΙΛΥΔΑ: Αύξηση κύκλου εργασιών άνω του 26% το 2025 - Ανοδος 16% στα καθαρά κέρδη
    27/04/2026 - 18:51 ΤΕΧΝΟΛΟΓΙΑ
  • Loulis Food: Τα καθαρά κέρδη του ομίλου διαμορφώθηκαν στα €5,61 εκατ. το 2025
    27/04/2026 - 18:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Intracom Holdings: Με 33,4 εκατ. ευρώ έσοδα έκλεισε το 2025 - Το μήνυμα Σωκράτη Κόκκαλη
    27/04/2026 - 18:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Nαταλί Λεονταράκη, VON POLL Greece: Η Ελλάδα κερδίζει έδαφος στο παγκόσμιο luxury real estate
    27/04/2026 - 07:29 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ψηφιακό δελτίο αποστολής: Υποχρεωτικό QR code σε κάθε φορτίο – Σε πλήρη εφαρμογή η β’ φάση
    27/04/2026 - 08:03 ΟΙΚΟΝΟΜΙΑ
  • Αριστοτέλης Παντελιάδης (ΜΕΤΡΟ ΑΕΒΕ): Τα σούπερ μάρκετ έχουν επενδύσει πάνω από 1 δισεκατομμύριο ευρώ τα τελευταία τρία χρόνια
    27/04/2026 - 10:12 CEO INSIGHTS
  • Κοινωνικός τουρισμός - ΔΥΠΑ: Παρατείνονται μέχρι και Τετάρτη 29 Απριλίου οι αιτήσεις
    27/04/2026 - 10:21 ΟΙΚΟΝΟΜΙΑ
  • Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ - Εξαγορά του 51% της Sun Force Two
    27/04/2026 - 10:34 ΕΝΕΡΓΕΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ιταλία: Πρίφτης και Καστρίτης υποψήφιοι για το βραβείο του κορυφαίου προπονητή της σεζόν

27/04/2026 - 20:47
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μαρκοϊσβίλι: «Να παραμείνουμε συγκεντρωμένοι για 40 λεπτά» - Τι είπε ο Τάις

27/04/2026 - 20:01
CSRΝews.gr
csrnews.gr

Από τον μισθό στην ασφάλεια: Τι σημαίνει σήμερα ευημερία στην εργασία

27/04/2026 - 14:10
CSRΝews.gr
csrnews.gr

Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ – Εξαγορά του 51% της Sun Force Two

27/04/2026 - 13:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η Phaistos στις κυπριακές εκλογές 2026: Πολιτική διαφήμιση στο νέο ευρωπαϊκό πλαίσιο

27/04/2026 - 13:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ρυθμός 94.9: Η LILA στο «Κάτι Παίζει» powered by ΔΕΗ στη στάση του μετρό Σύνταγμα

27/04/2026 - 13:03
FleetNews
fleetnews.gr

Νέα BMW Σειρά 7: «Neue Klasse» πολυτέλεια

27/04/2026 - 05:08
FleetNews
fleetnews.gr

Volkswagen: Νέο full hybrid σύστημα για Golf και T-Roc

27/04/2026 - 05:00
Estetica Hellas
esteticamagazine.gr

Tecnoskin® | Make My Day

23/04/2026 - 14:33
Estetica Hellas
esteticamagazine.gr

“Τελετή Λήξης – Παγκόσμιο Πρωτάθλημα Σκάκι στο “Cap St Georges Hotel & Resort”

21/04/2026 - 12:29
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo