Παρασκευή, 15 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Έρευνα για το Adwind
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
09/02/2016 · 02:00

Kaspersky: Έρευνα για το Adwind

Πλατφόρμα “Malware-as-a-Service”που έπληξε πάνω από 400.000 χρήστες και οργανισμούς παγκοσμίως
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab δημοσίευσε μια εκτενή έρευνα σχετικά με το Εργαλείο Απομακρυσμένης Πρόσβασης (RAT) Adwind, ένα πολυλειτουργικό κακόβουλο πρόγραμμα που επηρεάζει πολλαπλές πλατφόρμες. Το πρόγραμμα αυτό είναι επίσης γνωστό και ως AlienSpy, Frutas, Unrecom, Sockrat, JSocket και jRat και διανέμεται μέσω μίας πλατφόρμας “Malware-as-a-Service”. Σύμφωνα με τα ευρήματα της έρευνας, η οποία πραγματοποιήθηκε μεταξύ 2013 και 2016, διαφορετικές εκδόσεις του κακόβουλου προγράμματος Adwind έχουν χρησιμοποιηθεί σε επιθέσεις κατά τουλάχιστον 443.000 χρηστών, επιχειρήσεων και μη εμπορικών οργανισμών ανά τον κόσμο. Η πλατφόρμα και το κακόβουλο λογισμικό είναι ακόμα ενεργά.

Στα τέλη του 2015, οι ερευνητές της Kaspersky Lab έλαβαν γνώση για ένα ασυνήθιστο κακόβουλο πρόγραμμα, το οποίο είχε ανακαλυφθεί κατά τη διάρκεια μιας απόπειρας στοχευμένης επίθεσης εναντίον μιας τράπεζας στη Σιγκαπούρη. Ένα κακόβουλο αρχείο JAR ήταν συνημμένο σε ένα spear-phishing email που στάλθηκε σε υπάλληλο της τράπεζας. Οι πλούσιες δυνατότητες του κακόβουλου λογισμικού, συμπεριλαμβανομένης της ικανότητα να «τρέχει» σε πολλαπλές πλατφόρμες, καθώς και το γεγονός ότι δεν εντοπίστηκε από οποιαδήποτε λύση antivirus, τράβηξαν αμέσως την προσοχή των ερευνητών.

Το Adwind RAT

Αποδείχτηκε ότι ο οργανισμός είχε δεχτεί επίθεση από το Adwind RAT, ένα backdoor πρόγραμμα που ήταν διαθέσιμο για αγορά και «γραμμένο» εξολοκλήρου σε γλώσσα Java, στοιχεία που το καθιστούν ικανό να επηρεάζει και να λειτουργεί σε πολλαπλές πλατφόρμες. Το συγκεκριμένο πρόγραμμα μπορεί να «τρέξει» σε πλατφόρμες με λειτουργικό Windows, OSX, Linux και Android, παρέχοντας δυνατότητες για απομακρυσμένο έλεγχο της επιφάνειας εργασίας, συλλογή δεδομένων, εκδιήθηση δεδομένων κ.α. Αν ο χρήστης-στόχος ανοίξει το συνημμένο αρχείο JAR, το κακόβουλο πρόγραμμα αυτο-εγκαθίσταται και προσπαθεί να επικοινωνήσει με τον command and control server. Στη λίστα με τις λειτουργίες του κακόβουλου λογισμικού περιλαμβάνονται δυνατότητες για:

  • Υποκλοπή πληκτρολογήσεων
  • Υποκλοπή προσωρινά αποθηκευμένων κωδικών πρόσβασης και δεδομένων από onlineφόρμες
  • Λήψη screenshots
  • Λήψη φωτογραφιών και καταγραφή βίντεο μέσω webcam
  • Ηχογράφηση μέσω μικροφώνου
  • Μεταφορά φακέλων
  • Συλλογή γενικών πληροφοριών για σύστημα και χρήστη
  • Υποκλοπή κλειδιών για πορτοφόλια ηλεκτρονικών νομισμάτων
  • Διαχείριση μηνυμάτων SMS (για Android πλατφόρμες)
  • Κλοπή πιστοποιητικών δικτύων VPN

Παρότι χρησιμοποιείται κυρίως από επιτιθέμενους που ενεργούν καιροσκοπικά και διανέμεται σε μαζικές εκστρατείες spam, υπάρχουν περιπτώσεις όπου το Adwind χρησιμοποιήθηκε σε στοχευμένες επιθέσεις. Τον Αύγουστο του 2015, αναφορές στο Adwind βρέθηκαν σε δημοσιεύματα που αφορούσαν μια υπόθεση ψηφιακής κατασκοπείας εναντίον ενός Αργεντίνου εισαγγελέα, ο οποίος εν τέλει βρέθηκε νεκρός τον Ιανουάριο του 2015. Το περιστατικό κατά της τράπεζας στην Σιγκαπούρη ήταν άλλο ένα παράδειγμα στοχευμένης επίθεσης. Μια βαθύτερη ματιά σε γεγονότα που σχετίζονται με τη χρήση του Adwind RAT έδειξε ότι αυτές οι στοχευμένες επιθέσεις δεν ήταν οι μόνες.

Οι στόχοι

Κατά τη διάρκεια της έρευνας, οι ειδικοί της Kaspersky Lab κατάφεραν να αναλύσουν σχεδόν 200 παραδείγματα επιθέσεων spear-phishing, οι οποίες οργανώθηκαν από άγνωστους εγκληματίες, με στόχο την εξάπλωση του κακόβουλου λογισμικού Adwind. Επίσης, μπόρεσαν να προσδιορίσουν τους κλάδους για τους οποίους εργάζονταν οι περισσότεροι από τους στόχους. Η σχετική λίστα περιλαμβάνει επιχειρήσεις από τη βιομηχανία, τις χρηματοοικονομικές υπηρεσίες, τη μηχανική και το design, το λιανεμπόριο, κρατικούς φορείς, ναυτιλιακές επιχειρήσεις, παρόχους τηλεπικοινωνιών, εταιρείες λογισμικού, εκπαιδευτικούς οργανισμούς, εταιρείες τροφίμων, παραγωγής και υγειονομικής περίθαλψης, Μέσα Μαζικής Ενημέρωσης και επιχειρήσεις ενέργειας.

Με βάση πληροφορίες που προέρχονται από το Kaspersky Security Network, τα 200 παραδείγματα επιθέσεων spear-phishing που παρατηρήθηκαν από τον Αύγουστο του 2015 μέχρι και τον Ιανουάριο του 2016, έδειξαν ότι πάνω από 68.000 χρήστες αντιμετώπισαν δείγματα του κακόβουλου λογισμικού Adwind RAT.

Κατά την ίδια περίοδο, η γεωγραφική κατανομή των χρηστών που δέχτηκαν επίθεση και έχουν καταχωρηθεί στο KSN, δείχνει ότι σχεδόν οι μισοί από αυτούς (49%) ζούσαν στις ακόλουθες 10 χώρες: Ηνωμένα Αραβικά Εμιράτα, Γερμανία, Ινδία, ΗΠΑ, Ιταλία, Ρωσία, Βιετνάμ, Χονγκ Κονγκ, Τουρκία και Ταϊβάν.

Με βάση τα προφίλ των αναγνωρισμένων στόχων, οι ερευνητές της Kaspersky Lab πιστεύουν ότι οι πελάτες της πλατφόρμας Adwind εντάσσονται στις ακόλουθες κατηγορίες: απατεώνες που θέλουν να προχωρήσουν στο επόμενο επίπεδο (με τη χρήση κακόβουλου λογισμικού για πιο προηγμένες απάτες), ανταγωνιστές που χρησιμοποιούν αθέμιτα μέσα, ψηφιακοί μισθοφόροι (κατάσκοποι που «ενοικιάζουν» τις υπηρεσίες τους) και ιδιώτες που θέλουν να κατασκοπεύσουν ανθρώπους που γνωρίζουν.

Threat-as-a-Service

Ένα από τα κύρια χαρακτηριστικά που διακρίνει το Adwind RAT από άλλα «εμπορικά» κακόβουλα προγράμματα είναι ότι διανέμεται ανοιχτά, με τη μορφή πληρωμένης υπηρεσίας, όπου ο «πελάτης» πληρώνει ένα τέλος σε αντάλλαγμα για τη χρήση του κακόβουλου προγράμματος. Με βάση έρευνα της δραστηριότητας των χρηστών στον εσωτερικό πίνακα μηνυμάτων και μερικές άλλες παρατηρήσεις, οι ερευνητές της Kaspersky Lab εκτιμούν ότι υπήρχαν περίπου 1.800 χρήστες στο σύστημα μέχρι το τέλος του 2015. Αυτή είναι μία από τις μεγαλύτερες πλατφόρμες κακόβουλου λογισμικού που έχουν καταγραφεί μέχρι σήμερα.

«Η πλατφόρμα Adwind, στη σημερινή της κατάσταση, μειώνει σημαντικά το ελάχιστο επίπεδο επαγγελματικών γνώσεων που απαιτούνται για να εισέλθει κάποιος στο χώρο του ψηφιακού εγκλήματος. Αυτό που μπορούμε να πούμε, με βάση την έρευνα μας για την επίθεση εναντίον της τράπεζας στη Σιγκαπούρη, είναι ότι ο εγκληματίας πίσω από αυτό δεν έχει καμία σχέση με έναν «επαγγελματία» χάκερ. Επίσης, πιστεύουμε ότι οι περισσότεροι από τους «πελάτες» της πλατφόρμας Adwind έχουν πάνω-κάτω το ίδιο επίπεδο γνώσεων Πληροφορικής. Κι αυτό είναι μια ανησυχητική τάση», δήλωσε ο Aleksandr Gostev, Chief Security Expert της Kaspersky Lab.

«Παρά τις πολλαπλές αναφορές για τις διαφορετικές γενιές αυτού του εργαλείου, οι οποίες δημοσιεύτηκαν από διάφορους παρόχους λύσεων ασφάλειας τα τελευταία χρόνια, η πλατφόρμα είναι ακόμα ενεργή και χρησιμοποιείται από εγκληματίες όλων των ειδών. Πραγματοποιήσαμε αυτή την έρευνα, για να τραβήξουμε την προσοχή της κοινότητας της ασφάλειας και των διωκτικών αρχών ,ώστε να λάβουν χώρα οι απαραίτητες ενέργειες που θα οδηγήσουν στην πλήρη διακοπή της δράσης αυτής της πλατφόρμας», δήλωσε ο Vitaly Kamluk, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Labγια την περιοχή Ασίας-Ειρηνικού.

Η Kaspersky Lab έχει υποβάλει τα ευρήματα της για την πλατφόρμα Adwind στις διωκτικές αρχές.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Παναθηναϊκός: Ο Λεσόρ ανέβασε ομαδική φωτογραφία και έκρυψε το πρόσωπο του Χολμς (pics)

All Content

Φουρνιέ προς τους φιλάθλους του Ολυμπιακού: «Χρειαζόμαστε την ένταση και το πάθος σας στο ΟΑΚΑ» (vid)

All Content - BusinessNews.gr

Helleniq Energy: Συγκρίσιμα EBITDA στα 293 εκατ. ευρώ - Καθαρά Κέρδη στα 140 εκατ ευρώ

All Content - BusinessNews.gr

Υπουργείο Ανάπτυξης: «Πράσινο φως» στην επένδυση της Metlen για την παραγωγή γαλλίου

All Content - BusinessNews.gr

THEON: Επένδυση ύψους 3 εκατ. δολαρίων στην αμερικανική Twin Prime για εφαρμογές άμυνας

All Content

SOCIALDOO: Διεθνής διάκριση στα PR Week Global Awards στο Λονδίνο

All Content

Περιφερειακά κανάλια: Παράταση φορολογικής απαλλαγής και νέα τριετής κρατική ενίσχυση

FleetNews

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

FleetNews

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

FleetNews

ΠΣΕΟ: Πρόταση θέσπισης «Διπλώματος Κινητικότητας»

All Content

Με ανατροπή στο τέλος η Μπιλμπάο, 88-82 τη Ρεάλ Μαδρίτης

All Content

Σάκοτα: «Είμαστε υποχρεωμένοι να συνέλθουμε όσο πιο γρήγορα γίνεται» (vids)

All Content - BusinessNews.gr

L’Oréal Hellas: Στρατηγική επένδυση στην καινοτομία και τη βιωσιμότητα με ορίζοντα το μέλλον

All Content - BusinessNews.gr

Coca-Cola 3Ε: Ανάπτυξη πωλήσεων, «γενναίες» ανταμοιβές και ισχυρό momentum

All Content - BusinessNews.gr

Ιουλία Τσέτη (Ομίλου Φαρμακευτικών Επιχειρήσεων Τσέτη): Η επόμενη μέρα του ελληνικού επιχειρείν: Ήθος, Ηγεσία, Άνθρωποι και Βιωσιμότητα

FleetNews

ΣΕΑΑ: Με «γυρισμένα χιλιόμετρα» ένα στα δύο εισαγόμενα μεταχειρισμένα στην ΕΕ

FleetNews

BMW Group: Ισχυρό ξεκίνημα το Α’ τρίμηνο του 2026

CSRΝews.gr

Η Admiral χορηγός στους Αγώνες Special Olympics 2026

CSRΝews.gr

Lidl Ελλάς και We4all: Ανανέωση συνεργασίας για 4η χρονιά με κοινό όραμα για το περιβάλλον και την κοινωνία

CSRΝews.gr

L’Oréal Hellas: Στρατηγική επένδυση στην καινοτομία και τη βιωσιμότητα με ορίζοντα το μέλλον

Περισσότερα σε αυτή την κατηγορία

Lenovo: Μειωμένα τα τριμηνιαία έσοδα
Lenovo: Μειωμένα τα τριμηνιαία έσοδα 09/02/2016 - 02:00
Intracom: Επίσκεψη της Πρέσβεως του Ισραήλ 10/02/2016 - 02:00
Intracom: Επίσκεψη της Πρέσβεως του Ισραήλ

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ο Τραμπ ανακοίνωσε πως το Πεκίνο θα παραγγείλει "200 μεγάλα" αεροσκάφη Boeing
    14/05/2026 - 21:19 ΚΟΣΜΟΣ
  • Εξαρθρώθηκε κύκλωμα που εξαπατούσε τον ΕΟΠΥΥ με εικονικές φυσικοθεραπείες – Τρεις συλλήψεις
    14/05/2026 - 20:45 ΕΛΛΑΔΑ
  • Ευρωαγορές: Με κέρδη το κλείσιμο των συναλλαγών της Πέμπτης
    14/05/2026 - 20:17 ΟΙΚΟΝΟΜΙΑ
  • ΑΔΜΗΕ: Στο ένα ευρώ η τιμή διάθεσης των νέων μετοχών στην ΑΜΚ
    14/05/2026 - 19:26 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μελέτη του ΙΟΒΕ για τους αποταμιευτικούς λογαριασμούς - Εκτιμώμενες επιδράσεις στην οικονομία
    14/05/2026 - 19:10 ΟΙΚΟΝΟΜΙΑ
  • Στουρνάρας: Αυξήσεις των επιτοκίων της ΕΚΤ αν οι πληθωριστικές πιέσεις είναι ισχυρές
    14/05/2026 - 18:48 ΟΙΚΟΝΟΜΙΑ
  • Μάριο Ντράγκι: «Η Ευρώπη είναι πλέον μόνη απέναντι στις νέες απειλές»
    14/05/2026 - 18:28 ΚΟΣΜΟΣ
  • Ομάδα Ρομά επιτέθηκε σε αστυνομικούς στα Άνω Λιόσια - Ενας τραυματίας
    14/05/2026 - 18:18 ΕΛΛΑΔΑ
  • Χρηματιστήριο: Άνοδος 1,38%, στα 189,94 εκατ. ευρώ ο τζίρος
    14/05/2026 - 17:58 ΟΙΚΟΝΟΜΙΑ
  • Helleniq Energy: Συγκρίσιμα EBITDA στα 293 εκατ. ευρώ - Καθαρά Κέρδη στα 140 εκατ ευρώ
    14/05/2026 - 17:58 ΕΝΕΡΓΕΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Trastor: Στο 1 ευρώ ανά νέα μετοχή διαμορφώθηκε η τελική τιμή διάθεσης
    14/05/2026 - 09:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ο ΣΕΕΑΕ απαντά για τα «γυρισμένα χιλιόμετρα» μεταχειρισμένων
    14/05/2026 - 12:24 ΑΥΤΟΚΙΝΗΤΟ
  • Coca-Cola 3Ε: Ανάπτυξη πωλήσεων, «γενναίες» ανταμοιβές και ισχυρό momentum
    14/05/2026 - 10:01 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ένωση Σούπερ Μάρκετ Ελλάδας: Νέος πρόεδρος ο Ιωάννης Μασούτης
    14/05/2026 - 11:00 ΛΙΑΝΕΜΠΟΡΙΟ
  • Χρηματιστήριο: Στις 2.287,54 μονάδες ο Γενικός Δείκτης Τιμών, με άνοδο 0,89%
    14/05/2026 - 15:42 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Χατζηελευθερίου: «Οι αγώνες με τον Παναθηναϊκό είναι η επιβράβευση της χρονιάς για τη Μύκονο Betsson»

14/05/2026 - 20:25
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παναθηναϊκός: Ο Λεσόρ ανέβασε ομαδική φωτογραφία και έκρυψε το πρόσωπο του Χολμς (pics)

14/05/2026 - 19:38
CSRΝews.gr
csrnews.gr

Η Admiral χορηγός στους Αγώνες Special Olympics 2026

14/05/2026 - 14:04
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Alter Ego Media & ΟΠΑ: Τελετή βράβευσης του προγράμματος ανάπτυξης καινοτόμων ιδεων B/innovate

14/05/2026 - 13:14
CSRΝews.gr
csrnews.gr

Lidl Ελλάς και We4all: Ανανέωση συνεργασίας για 4η χρονιά με κοινό όραμα για το περιβάλλον και την κοινωνία

14/05/2026 - 11:34
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Το ΣΕΕ και ο ΕΦΕΧ για την υπεύθυνη επικοινωνία στην περίοδο των Πανελληνίων

14/05/2026 - 11:22
FleetNews
fleetnews.gr

Με αναβαθμισμένη γκάμα η Alfa Romeo Junior Ibrida

14/05/2026 - 05:09
FleetNews
fleetnews.gr

Η BYD θέσπισε βραβείο για νέους δημιουργούς στο Φεστιβάλ Καννών

14/05/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

“Influencers Awards 2026”

08/05/2026 - 16:50
Estetica Hellas
esteticamagazine.gr

“AMOH, a Luxury Collection Resort, Rhodes”

08/05/2026 - 16:41
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo