Πέμπτη, 12 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Η απειλή της Winnti
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/10/2015 · 03:00

Kaspersky: Η απειλή της Winnti

Η ομάδα Winnti πίσω από μια ενισχυμένη πλατφόρμα επιθέσεων εναντίον οργανισμών σε Νότια Κορέα, Ηνωμένο Βασίλειο και Ρωσία

Οι ειδικοί της Kaspersky Lab που παρακολουθούν τις δραστηριότητες της ομάδας Winnti ανακάλυψαν μία ενεργή απειλή, η οποία βασίζεται σε ένα bootkit installer του 2006. Η απειλή, την οποία η Kaspersky Lab ονομάζει «HDRoot», καθώς το πρωτότυπο εργαλείο ονομάζεται «HDD Rootkit», είναι μία παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη και επίμονη παρουσία σε ένα στοχευμένο σύστημα, η οποία μπορεί να χρησιμοποιηθεί ως βάση για οποιαδήποτε αυθαίρετο εργαλείο.

Η εγκληματική οργάνωση Winnti είναι γνωστή για ψηφιακές εκστρατείες βιομηχανικής κατασκοπείας εναντίον εταιρειών λογισμικού – και ιδιαίτερα εταιρειών παιχνιδιών. Πρόσφατα, παρατηρήθηκε επίσης η στοχοποίηση φαρμακευτικών εταιρειών.

Το «HDRoot» ανακαλύφθηκε όταν ένα αξιοπρόσεκτο δείγμα κακόβουλου λογισμικού πυροδότησε το ενδιαφέρον της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab για τους εξής λόγους:

  • Προστατευόταν από ένα εκτελέσιμο αρχείο VMProtectWin64, το οποίο είναι διαθέσιμο στο εμπόριο κι έφερε την υπογραφή ενός γνωστού παραβιασμένου πιστοποιητικού της Κινεζικής εταιρείας Guangzhou Yuan Luo Technology. Πρόκειται για ένα πιστοποιητικό που ήταν γνωστό ότι η ομάδα Winnti είχε καταχραστεί για να εισάγει υπογραφές σε άλλα εργαλεία.
  • Οι ιδιότητες και το output κείμενο του εκτελέσιμου αρχείου ήταν πλαστογραφημένα, ώστε να το αρχείο να φαίνεται ως ένα Net Command αρχείο (net.exe) της Microsoft, προφανώς για να μειωθεί ο κίνδυνος να αναγνωριστεί το πρόγραμμα ως εχθρικό από τους διαχειριστές του συστήματος.

Τα παραπάνω κατέστησαν το δείγμα ιδιαίτερα ύποπτο. Περαιτέρω ανάλυση έδειξε ότι το bootkit HDRoot είναι μια παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη κι επίμονη παρουσία σε ένα σύστημα. Μπορεί να χρησιμοποιηθεί για την εκκίνηση οποιουδήποτε άλλου εργαλείου. Οι ερευνητές της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης κατάφεραν να ταυτοποιήσουν δύο τύπους backdoor που η εκκίνηση τους γίνεται με τη βοήθεια αυτής της πλατφόρμας, ενώ μπορεί να υπάρχουν και περισσότερα κακόβουλα αρχεία που λειτουργούν αντιστοίχως. Ένα από αυτά τα backdoor ήταν σε θέση να παρακάμψει προϊόντα antivirus που χρησιμοποιούνται ευρέως στη Νότια Κορέα, όπως τα AhnLab’s V3 Lite, AhnLab’s V3 365 Clinic και ESTsoft’s ALYac. Ως εκ τούτου, η ομάδα Winnti χρησιμοποίησε το backdoor για να προχωρήσει στην εκκίνηση κακόβουλων προγραμμάτων στα συστήματα που στόχευε στη Νότια Κορέα.

Σύμφωνα με δεδομένα του Kaspersky Security Network, η Νότια Κορέα είναι η βασική περιοχή ενδιαφέροντος για την ομάδα Winnti στη Νοτιοανατολική Ασία. Στην ίδια περιοχή, οργανισμοί-στόχοι βρέθηκαν και στην Ιαπωνία, την Κίνα, το Μπαγκλαντές και την Ινδονησία. Η Kaspersky Lab έχει επίσης εντοπίσει «μολύνσεις» του HDRoot σε μια εταιρεία στο Ηνωμένο Βασίλειο και σε μία στη Ρωσία, οι οποίες ήταν ήδη στο στόχαστρο της ομάδας Winnti.

«Ο πιο σημαντικός στόχος για κάθε φορεά επιθέσων APT είναι να μην τραβάει την προσοχή και να παραμένει στο παρασκήνιο. Αυτός είναι και ο λόγος που σπάνια βλέπουμε κάποια πολύπλοκη κρυπτογράφηση κώδικα, διότι αυτό θα τραβήξει την προσοχή. Η ομάδα Winnti πήρε το ρίσκο, επειδή πιθανότατα γνωρίζει εκ πείρας ποια σημάδια θα πρέπει να καλύπτονται και ποια μπορούν να αγνοηθούν, καθώς οι οργανισμοί δεν εφαρμόζουν πάντα τις καλύτερες πολιτικές ασφάλειας. Οι διαχειριστές συστήματος πρέπει να έχουν την επίβλεψη πολλών πραγμάτων και αν η ομάδα είναι μικρή, η πιθανότητα να περάσει απαρατήρητη η δραστηριότητα ψηφιακών εγκληματιών είναι ακόμη υψηλότερη», σχολίασε ο Dmitry Tarakanov, Senior Security Researcher της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.

Η εξέλιξη του HDD Rootkit είναι πιθανό να είναι έργο κάποιου που εντάχθηκε στην ομάδα Winnti όταν αυτή συστάθηκε. Η Kaspersky Lab πιστεύει ότι η ομάδα Winnti σχηματίστηκε το 2009. Υπάρχει επίσης η πιθανότητα η Winnti να έκανε χρήση λογισμικού τρίτων. Ίσως αυτό τέτοιου είδους βοηθητικά προγράμματα και ο πηγαίος κώδικας να είναι διαθέσιμα στην Κινεζική ή σε άλλες «μαύρες αγορές» ψηφιακών εγκληματιών. Η απειλή είναι ακόμη ενεργή. Από τότε που η Kaspersky Lab ξεκίνησε να αναγνωρίζει όλο και περισσότερα προγράμματα, η ομάδα πίσω από τις επιθέσεις έχει αρχίσει την προσαρμογή τους. Σε λιγότερο από ένα μήνα εντοπίστηκε μια νέα τροποποίηση.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

ΑΕΚ-Τόφας 96-88: Τα highlights του αγώνα και του Μπάρτλεϊ (vids)

All Content

ΠΑΟΚ-Περιστέρι 101-77: Οι καλύτερες στιγμές της αναμέτρησης (vid)

All Content - BusinessNews.gr

Πλαφόν σε καύσιμα και σούπερ μάρκετ – Έως και 5 εκατ. ευρώ τα πρόστιμα για την αισχροκέρδεια

All Content - BusinessNews.gr

Στρατηγική συμμαχία Ομίλου AKTOR – Ομίλου ONEX για τη διεκδίκηση του Λιμένος Ελευσίνας

All Content - BusinessNews.gr

Φορολογικές δηλώσεις: Με νέους κωδικούς που φέρνουν μειώσεις φόρου και χαμηλότερα τεκμήρια το Ε1

All Content

FORECOMM_s: Συγκρατημένη αισιοδοξία με έμφαση στο digital

All Content

Από την Brave το περίπτερο της Metlen στην KEY 2025

FleetNews

Υπογειοποίηση οδικών αρτηριών στον Δ. Ηρακλείου Αττικής με 16,7 εκατ. ευρώ

FleetNews

Suzuki: Νέες εκδόσεις για τα δημοφιλή Vitara και S-Cross

FleetNews

Νέο “σκληροπυρηνικό” πακέτο για την BMW M2

All Content

Στους "8" της ENBL ο Ηρακλής 76-63 την ΤαλTεκ (vid)

All Content

Πρέκας: «Το παιχνίδι κρίθηκε από την άμυνά μας» - Παρκς: «Θα επιστρέψουμε»

All Content - BusinessNews.gr

Jysk: Ο Γιώργος Τσιρώνης νέος Country Director

All Content - BusinessNews.gr

Γιατί μπαίνει η Βενέτη στην Coffee Lab – Ο «αρτοποιός του μέλλοντος» και το «αμυντικού χαρακτήρα» deal

All Content - BusinessNews.gr

Όμιλος ΑΒΑΞ: Υπογραφή μνημονίου με τη ΣΤΑΝΤΑ για πύργο κατοικιών 29.800 τ.μ. στα Κεραμεία Αλλατίνη Θεσσαλονίκης

FleetNews

Ford: Νέες εκδόσεις BlueCruise για Kuga και Puma με αυτόνομη τεχνολογία

FleetNews

Alfa Romeo: Παγκόσμια ανάπτυξη άνω του 20% το 2025

CSRΝews.gr

Bluegr Hotels & Resorts: Τιμήθηκε με τη Χρυσή Zero Waste HORECA Διάκριση 2026

CSRΝews.gr

Ευρωπαϊκό Κοινοβούλιο: Ζητά σχέδιο δράσης κατά του έμφυλου μισθολογικού και συνταξιοδοτικού χάσματος

CSRΝews.gr

Bluegr Hotels & Resorts: Η βιωσιμότητα επιβραβεύεται με Χρυσή Διάκριση Zero Waste HORECA 2026

Περισσότερα σε αυτή την κατηγορία

ΕΕΤΤ: Συστάσεις στους καταναλωτές
ΕΕΤΤ: Συστάσεις στους καταναλωτές 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • IDEAL Software Solutions: Λανσάρει το DocGen,πλατφόρμα αυτοματοποίησης εγγράφων για επιχειρήσεις
    11/03/2026 - 20:49 ΤΕΧΝΟΛΟΓΙΑ
  • Επιστολή Πιερρακάκη στον Αντόνιο Κόστα για την κατάσταση της οικονομίας της ζώνης του ευρώ
    11/03/2026 - 20:10 ΟΙΚΟΝΟΜΙΑ
  • Θ. Κοντογεώργης για τα μέτρα της κυβέρνησης: Προτεραιότητα ο έλεγχος της αγοράς και η αποτροπή της αισχροκέρδειας
    11/03/2026 - 19:40 ΠΟΛΙΤΙΚΗ
  • Μνημόνιο Συνεργασίας για την διαχείριση καταστροφών Ελλάδος – Βρετανίας
    11/03/2026 - 19:17 ΕΛΛΑΔΑ
  • WhatsApp: Λανσάρει λογαριασμούς για προεφήβους - Διαχείριση από τους γονείς
    11/03/2026 - 19:00 MEDIA
  • "Έκλεισαν" οι αιτήσεις εργαζομένων στο νέο πρόγραμμα κατάρτισης της ΔΥΠΑ
    11/03/2026 - 18:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Γρ. Σαράντης: Στα 599,6 εκατ. οι πωλήσεις το 2025 - Τι προβλέπει για το 2026
    11/03/2026 - 18:48 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Γ. Μπρατάκος: Οι παρεμβάσεις στην αγορά χρειάζονται σαφή όρια και προσεκτική εφαρμογή
    11/03/2026 - 18:30 ΟΙΚΟΝΟΜΙΑ
  • Η δράση του κυκλώματος για τα παράνομα τυχερά παιχνίδια - Πάνω από 16 εκατ. ευρώ τα παράνομα κέρδη
    11/03/2026 - 18:10 ΕΛΛΑΔΑ
  • ΗΠΑ: Σταθερός στο 2,4% ο πληθωρισμός τον Φεβρουάριο
    11/03/2026 - 18:10 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Γιατί μπαίνει η Βενέτη στην Coffee Lab – Ο «αρτοποιός του μέλλοντος» και το «αμυντικού χαρακτήρα» deal
    11/03/2026 - 07:16 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Jysk: Ο Γιώργος Τσιρώνης νέος Country Director
    11/03/2026 - 07:24 ΠΡΟΣΩΠΑ
  • Φορολογικές δηλώσεις: Με νέους κωδικούς που φέρνουν μειώσεις φόρου και χαμηλότερα τεκμήρια το Ε1
    11/03/2026 - 08:10 ΟΙΚΟΝΟΜΙΑ
  • Στρατηγική συμμαχία Ομίλου AKTOR – Ομίλου ONEX για τη διεκδίκηση του Λιμένος Ελευσίνας
    11/03/2026 - 10:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Εξωδικαστικός: Ρεκόρ ρυθμίσεων 540 εκατ. ευρώ τον Φεβρουάριο - Πώς κινούνται servicers και τράπεζες
    11/03/2026 - 08:26 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Basketball Champions League 2025/26: Πρόγραμμα-αποτελέσματα-βαθμολογίες

11/03/2026 - 21:56
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

EuroLeague 2025/26: Η βαθμολογία

11/03/2026 - 21:54
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Παρουσιάστηκε το νέο Global Media Center στο Υπ. Εξωτερικών

11/03/2026 - 16:00
CSRΝews.gr
csrnews.gr

Bluegr Hotels & Resorts: Τιμήθηκε με τη Χρυσή Zero Waste HORECA Διάκριση 2026

11/03/2026 - 15:25
CSRΝews.gr
csrnews.gr

Ευρωπαϊκό Κοινοβούλιο: Ζητά σχέδιο δράσης κατά του έμφυλου μισθολογικού και συνταξιοδοτικού χάσματος

11/03/2026 - 15:21
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ο ΣΚΑΪ αποχαιρετά τον Γιώργο Μαρίνο

11/03/2026 - 15:15
Estetica Hellas
esteticamagazine.gr

Το εμβληματικό brand MERIT έρχεται στην Ευρώπη, αποκλειστικά στα SEPHORA, από τις 17 Μαρτίου 2026

11/03/2026 - 10:03
Estetica Hellas
esteticamagazine.gr

NAIL & BEAUTY AWARDS Μία εντυπωσιακη εκδήλωση και πλήθος κόσμου στο CAPSIS Hotel στην Θεσσαλονίκη

10/03/2026 - 17:12
FleetNews
fleetnews.gr

Υπογειοποίηση οδικών αρτηριών στον Δ. Ηρακλείου Αττικής με 16,7 εκατ. ευρώ

10/03/2026 - 06:08
FleetNews
fleetnews.gr

Suzuki: Νέες εκδόσεις για τα δημοφιλή Vitara και S-Cross

09/03/2026 - 06:12
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo