Τετάρτη, 17 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Η απειλή της Winnti
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/10/2015 · 03:00

Kaspersky: Η απειλή της Winnti

Η ομάδα Winnti πίσω από μια ενισχυμένη πλατφόρμα επιθέσεων εναντίον οργανισμών σε Νότια Κορέα, Ηνωμένο Βασίλειο και Ρωσία
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ειδικοί της Kaspersky Lab που παρακολουθούν τις δραστηριότητες της ομάδας Winnti ανακάλυψαν μία ενεργή απειλή, η οποία βασίζεται σε ένα bootkit installer του 2006. Η απειλή, την οποία η Kaspersky Lab ονομάζει «HDRoot», καθώς το πρωτότυπο εργαλείο ονομάζεται «HDD Rootkit», είναι μία παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη και επίμονη παρουσία σε ένα στοχευμένο σύστημα, η οποία μπορεί να χρησιμοποιηθεί ως βάση για οποιαδήποτε αυθαίρετο εργαλείο.

Η εγκληματική οργάνωση Winnti είναι γνωστή για ψηφιακές εκστρατείες βιομηχανικής κατασκοπείας εναντίον εταιρειών λογισμικού – και ιδιαίτερα εταιρειών παιχνιδιών. Πρόσφατα, παρατηρήθηκε επίσης η στοχοποίηση φαρμακευτικών εταιρειών.

Το «HDRoot» ανακαλύφθηκε όταν ένα αξιοπρόσεκτο δείγμα κακόβουλου λογισμικού πυροδότησε το ενδιαφέρον της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab για τους εξής λόγους:

  • Προστατευόταν από ένα εκτελέσιμο αρχείο VMProtectWin64, το οποίο είναι διαθέσιμο στο εμπόριο κι έφερε την υπογραφή ενός γνωστού παραβιασμένου πιστοποιητικού της Κινεζικής εταιρείας Guangzhou Yuan Luo Technology. Πρόκειται για ένα πιστοποιητικό που ήταν γνωστό ότι η ομάδα Winnti είχε καταχραστεί για να εισάγει υπογραφές σε άλλα εργαλεία.
  • Οι ιδιότητες και το output κείμενο του εκτελέσιμου αρχείου ήταν πλαστογραφημένα, ώστε να το αρχείο να φαίνεται ως ένα Net Command αρχείο (net.exe) της Microsoft, προφανώς για να μειωθεί ο κίνδυνος να αναγνωριστεί το πρόγραμμα ως εχθρικό από τους διαχειριστές του συστήματος.

Τα παραπάνω κατέστησαν το δείγμα ιδιαίτερα ύποπτο. Περαιτέρω ανάλυση έδειξε ότι το bootkit HDRoot είναι μια παγκόσμια πλατφόρμα που εξασφαλίζει μακροπρόθεσμη κι επίμονη παρουσία σε ένα σύστημα. Μπορεί να χρησιμοποιηθεί για την εκκίνηση οποιουδήποτε άλλου εργαλείου. Οι ερευνητές της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης κατάφεραν να ταυτοποιήσουν δύο τύπους backdoor που η εκκίνηση τους γίνεται με τη βοήθεια αυτής της πλατφόρμας, ενώ μπορεί να υπάρχουν και περισσότερα κακόβουλα αρχεία που λειτουργούν αντιστοίχως. Ένα από αυτά τα backdoor ήταν σε θέση να παρακάμψει προϊόντα antivirus που χρησιμοποιούνται ευρέως στη Νότια Κορέα, όπως τα AhnLab’s V3 Lite, AhnLab’s V3 365 Clinic και ESTsoft’s ALYac. Ως εκ τούτου, η ομάδα Winnti χρησιμοποίησε το backdoor για να προχωρήσει στην εκκίνηση κακόβουλων προγραμμάτων στα συστήματα που στόχευε στη Νότια Κορέα.

Σύμφωνα με δεδομένα του Kaspersky Security Network, η Νότια Κορέα είναι η βασική περιοχή ενδιαφέροντος για την ομάδα Winnti στη Νοτιοανατολική Ασία. Στην ίδια περιοχή, οργανισμοί-στόχοι βρέθηκαν και στην Ιαπωνία, την Κίνα, το Μπαγκλαντές και την Ινδονησία. Η Kaspersky Lab έχει επίσης εντοπίσει «μολύνσεις» του HDRoot σε μια εταιρεία στο Ηνωμένο Βασίλειο και σε μία στη Ρωσία, οι οποίες ήταν ήδη στο στόχαστρο της ομάδας Winnti.

«Ο πιο σημαντικός στόχος για κάθε φορεά επιθέσων APT είναι να μην τραβάει την προσοχή και να παραμένει στο παρασκήνιο. Αυτός είναι και ο λόγος που σπάνια βλέπουμε κάποια πολύπλοκη κρυπτογράφηση κώδικα, διότι αυτό θα τραβήξει την προσοχή. Η ομάδα Winnti πήρε το ρίσκο, επειδή πιθανότατα γνωρίζει εκ πείρας ποια σημάδια θα πρέπει να καλύπτονται και ποια μπορούν να αγνοηθούν, καθώς οι οργανισμοί δεν εφαρμόζουν πάντα τις καλύτερες πολιτικές ασφάλειας. Οι διαχειριστές συστήματος πρέπει να έχουν την επίβλεψη πολλών πραγμάτων και αν η ομάδα είναι μικρή, η πιθανότητα να περάσει απαρατήρητη η δραστηριότητα ψηφιακών εγκληματιών είναι ακόμη υψηλότερη», σχολίασε ο Dmitry Tarakanov, Senior Security Researcher της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.

Η εξέλιξη του HDD Rootkit είναι πιθανό να είναι έργο κάποιου που εντάχθηκε στην ομάδα Winnti όταν αυτή συστάθηκε. Η Kaspersky Lab πιστεύει ότι η ομάδα Winnti σχηματίστηκε το 2009. Υπάρχει επίσης η πιθανότητα η Winnti να έκανε χρήση λογισμικού τρίτων. Ίσως αυτό τέτοιου είδους βοηθητικά προγράμματα και ο πηγαίος κώδικας να είναι διαθέσιμα στην Κινεζική ή σε άλλες «μαύρες αγορές» ψηφιακών εγκληματιών. Η απειλή είναι ακόμη ενεργή. Από τότε που η Kaspersky Lab ξεκίνησε να αναγνωρίζει όλο και περισσότερα προγράμματα, η ομάδα πίσω από τις επιθέσεις έχει αρχίσει την προσαρμογή τους. Σε λιγότερο από ένα μήνα εντοπίστηκε μια νέα τροποποίηση.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ενδιαφέρον της πλατφόρμας Αλαφούζου για την GBL

All Content

Άρης: Ανακοίνωσε την απόκτηση του Λιντέλ

All Content - BusinessNews.gr

ΓΕΚ ΤΕΡΝΑ: Νέες επενδύσεις 5 δισ. ευρώ σε υποδομές, Αττική Οδό και ενέργεια

All Content - BusinessNews.gr

Πλαστικά Κρήτης: ΑΜΚ 20 εκατ. ευρώ μέσω κεφαλαιοποίησης κερδών

All Content - BusinessNews.gr

AWS: Φέρνει νέο Local Zone στην Αθήνα με υπολογιστική ισχύ και AI από τον φετινό Ιούλιο

All Content

ΦοΔΣΑ Κεντρικής Μακεδονίας: Spec 2 εκατ. ευρώ για δράσεις επικοινωνίας

All Content

Στην FCB/Γνώμη η Souroti

FleetNews

Εγκαίνια για το πρώτο κατάστημα της NIO στην Ελλάδα

FleetNews

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

FleetNews

Νέος τιμοκατάλογος Audi – Δείτε τις τιμές για όλα τα μοντέλα

All Content

Elite League: Η προκήρυξη της νέας σεζόν

All Content

ΔΕΑΒ: ΚΑΕ Παναθηναϊκός, Λεσόρ και Γκραντ σε ακρόαση για τα γεγονότα του ΣΕΦ

All Content - BusinessNews.gr

PosoKanei.gov.gr: Στον αέρα η νέα ψηφιακή πλατφόρμα – Πώς λειτουργεί

All Content - BusinessNews.gr

SSP Greece: Συνεχίζει τις «υψηλές πτήσεις» - Άγγιξε τα 70 εκατ. ο τζίρος

All Content - BusinessNews.gr

Βιομηχανία τροφίμων-ποτών: Οι προκλήσεις που αντιμετωπίζει - Άρθρο του Α. Χ. Παπανδρόπουλου

FleetNews

BMW Motorrad: Νέο πρόγραμμα χρηματοδότησης

FleetNews

Βιοκαύσιμα: Η παγκόσμια ζήτηση θα αυξηθεί έως 70% το 2030

CSRΝews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

CSRΝews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

CSRΝews.gr

SNF Nostos 2026: Μια 8ήμερη γιορτή διαλόγου, τέχνης και αθλητισμού στο ΚΠΙΣΝ

Περισσότερα σε αυτή την κατηγορία

ΕΕΤΤ: Συστάσεις στους καταναλωτές
ΕΕΤΤ: Συστάσεις στους καταναλωτές 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet 08/10/2015 - 03:00
Oktabit: Παρουσιάζει νέο Vero Tablet

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Intracom: Στις 22 Ioυνίου η αποκοπή μερίσματος - Από 26/6 η καταβολή του
    17/06/2026 - 21:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Η Ολλανδία δεσμεύτηκε να χορηγήσει στην Ουκρανία 500 εκατ. ευρώ για drones και και εξοπλισμό αεράμυνας
    17/06/2026 - 20:37 ΚΟΣΜΟΣ
  • Εξαρθρώθηκε κύκλωμα παράνομης συνδρομητικής τηλεόρασης με 86.000 πελάτες
    17/06/2026 - 20:05 ΕΛΛΑΔΑ
  • Νέες ταυτότητες: Τι αλλάζει από 3 Αυγούστου 2026
    17/06/2026 - 19:32 ΕΛΛΑΔΑ
  • Στενά του Ορμούζ: Τι μπορεί να συμβεί μετά το «άνοιγμα»
    17/06/2026 - 19:00 ΚΟΣΜΟΣ
  • ΗΠΑ: Οι λιανικές πωλήσεις ξεπέρασαν τις προβλέψεις τον Μάιο παρά τις πληθωριστικές πιέσεις
    17/06/2026 - 18:20 ΚΟΣΜΟΣ
  • Διμερής συμφωνία Ελλάδας - Γαλλίας για επένδυση στο μέλλον του ευρωπαϊκού τουρισμού
    17/06/2026 - 18:09 ΤΟΥΡΙΣΜΟΣ
  • Βρετανία: Το BBC θα καταργήσει 550 θέσεις εργασίας έως τον Μάρτιο του 2027
    17/06/2026 - 17:57 MEDIA
  • Χρηματιστήριο: Άνοδος 0,38%, στα 304,69 εκατ. ευρώ ο τζίρος
    17/06/2026 - 17:51 ΟΙΚΟΝΟΜΙΑ
  • APPLiA Europe: Πραγματοποιήθηκε η Γενική Συνέλευση στο Δουβλίνο
    17/06/2026 - 17:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • ΓΕΚ ΤΕΡΝΑ: Νέες επενδύσεις 5 δισ. ευρώ σε υποδομές, Αττική Οδό και ενέργεια
    17/06/2026 - 10:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πλαστικά Κρήτης: ΑΜΚ 20 εκατ. ευρώ μέσω κεφαλαιοποίησης κερδών
    17/06/2026 - 10:19 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Alpha Bank για αύξηση επιτοκίων ΕΚΤ: Οι αιτίες και το πλαίσιο απόφασης
    17/06/2026 - 07:15 ΤΡΑΠΕΖΕΣ
  • Έρευνα EY-Parthenon: Οι CEOs επικεντρώνονται σε κερδοφορία, AI και στρατηγικές συμφωνίες
    17/06/2026 - 12:23 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Yum Brands: Πούλησε την Pizza Hut έναντι 2,7 δισ. δολαρίων
    17/06/2026 - 08:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Break και προβάδισμα Φενέρμπαχτσε 82-71 και 2-1 την Μπεσίκτας

17/06/2026 - 19:03
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Elite League: Η προκήρυξη της νέας σεζόν

17/06/2026 - 18:38
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση

17/06/2026 - 14:24
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΙΠΕ: Workshop «Εργαλεία Marketing για Επιτυχημένες Β2Β Πωλήσεις»

17/06/2026 - 13:09
CSRΝews.gr
csrnews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

17/06/2026 - 13:04
CSRΝews.gr
csrnews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

17/06/2026 - 12:45
FleetNews
fleetnews.gr

Εγκαίνια για το πρώτο κατάστημα της NIO στην Ελλάδα

17/06/2026 - 04:53
FleetNews
fleetnews.gr

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

16/06/2026 - 08:32
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo