Σάββατο, 11 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Νόμιμκο λογισμικό για την εξάπλωση τραπεζικού Trojan
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
21/07/2016 · 03:00

Kaspersky: Νόμιμκο λογισμικό για την εξάπλωση τραπεζικού Trojan

Νόμιμο λογισμικό απομακρυσμένης πρόσβασης χρησιμοποιήθηκε για τη διάδοση Trojan της συμμορίας Lurk

Κατά τη διάρκεια έρευνας για το επικίνδυνο τραπεζικό Trojan, Lurk, οι ειδικοί της Kaspersky Lab ανακάλυψαν ότι οι εγκληματίες πίσω από αυτό το κακόβουλο λογισμικό χρησιμοποιούσαν νόμιμο λογισμικό για την εξάπλωση της «μόλυνσης». Καθώς οι ανυποψίαστοι χρήστες εγκαθιστούσαν νόμιμο λογισμικό απομακρυσμένης πρόσβασης από την επίσημη ιστοσελίδα ενός παρόχου λογισμικού (ammy.com), «κατέβαζαν» άθελά τους κακόβουλο λογισμικό στις συσκευές τους.

Η συμμορία Lurk συνελήφθη στη Ρωσία στις αρχές Ιουνίου του 2016 και χρησιμοποιούσε το ομώνυμο πολυεπίπεδο Trojan. Με τη βοήθειά του, φαίνεται να κατάφερε να κλέψει 45 εκατομμύρια δολάρια (3 δισεκατομμύρια ρούβλια) από τράπεζες, άλλα χρηματοπιστωτικά ιδρύματα και επιχειρήσεις της χώρας.

Για να διαδώσουν το κακόβουλο λογισμικό, οι εγκληματίες χρησιμοποιούσαν διάφορες κακόβουλες τεχνικές, συμπεριλαμβανομένων των επιθέσεων τύπου «watering hole», οι οποίες συνίστανται στην παραβίαση μιας επίσημης ιστοσελίδας και τη «μόλυνση» της με exploits, που με τη σειρά τους «μολύνουν» τον υπολογιστή του θύματος με κακόβουλο λογισμικό. Ένα από τα παραδείγματα επίθεσης τύπου «watering hole» που εκτελέστηκε από το Lurk παρουσίασε ιδιαίτερο ενδιαφέρον, καθώς δεν βασιζόταν σε exploits, αλλά σε νόμιμο λογισμικό.

Κατά τη διάρκεια μιας τεχνικής ανάλυσης του Lurk, οι ειδικοί της Kaspersky Lab παρατήρησαν ένα ενδιαφέρον μοτίβο. Πολλά από τα θύματα του κακόβουλου λογισμικού είχαν εγκατεστημένο στους υπολογιστές τους το εργαλείο απομακρυσμένης επιφάνειας εργασίας Ammyy Admin. Αυτό το εργαλείο είναι αρκετά δημοφιλές μεταξύ των διαχειριστών επιχειρησιακών συστημάτων επιχειρήσεων, καθώς καθιστά δυνατή την απομακρυσμένη εργασία με την υποδομή πληροφορικής του οργανισμού. Αλλά ποια είναι η σχέση μεταξύ του εργαλείου και του κακόβουλου προγράμματος;

Για να πάρουν απάντηση σε αυτό το ερώτημα, οι ειδικοί της Kaspersky Lab επισκέφτηκαν την επίσημη ιστοσελίδα του Ammyy Admin και προσπάθησαν να «κατεβάσουν» το λογισμικό. Τα κατάφεραν, αλλά η ανάλυση του λογισμικού από τον ιστότοπο έδειξε ότι μαζί με το «καθαρό» επίσημο εργαλείο απομακρυσμένης πρόσβασης, είχε επίσης «κατέβει» και το Trojan Lurk. Το σκεπτικό πίσω από τη στρατηγική αυτή ήταν σαφές: Το θύμα ήταν απίθανο να παρατηρήσει την εγκατάσταση του κακόβουλου λογισμικού γιατί, λόγω της φύσης του λογισμικού απομακρυσμένης πρόσβασης αντιμετωπίζεται ως κακόβουλο ή επικίνδυνο από μερικές λύσεις antivirus. Γνωρίζοντας ότι πολλά στελέχη που ασχολούνται με τις υπηρεσίες πληροφορικής δε δίνουν πάντα την κατάλληλη προσοχή στις προειδοποιήσεις από τις λύσεις ασφάλειας, πολλοί θα αντιμετώπιζαν την ειδοποίηση της λύσης antivirus ως ψευδώς θετική. Έτσι, οι χρήστες δεν συνειδητοποιούσαν ότι το κακόβουλο λογισμικό είχε στην πραγματικότητα «κατέβει» και εγκατασταθεί στις συσκευές τους.

Σύμφωνα με τα στοιχεία της Kaspersky Lab, το Trojan Lurk έχει διαδοθεί μέσω του ammy.com από τις αρχές Φεβρουαρίου 2016. Οι ερευνητές της εταιρείας πιστεύουν ότι οι επιτιθέμενοι χρησιμοποίησαν αδυναμίες στο σύστημα ασφάλειας της ιστοσελίδας του Ammyy Admin, για να προσθέσουν το κακόβουλο λογισμικό στο αρχείο εγκατάστασης του λογισμικού απομακρυσμένης πρόσβασης. Οι ειδικοί της Kaspersky Lab ενημέρωσαν τους ιδιοκτήτες της ιστοσελίδας για το περιστατικό αμέσως μετά τον εντοπισμό του, οι οποίοι προφανώς και έλυσαν το πρόβλημα.

Ωστόσο, στις αρχές του Απριλίου του 2016, μια ακόμη έκδοση του Trojan Lurk καταχωρήθηκε στην ιστοσελίδα του Ammyy. Αυτή τη φορά, οι απατεώνες είχαν αρχίσει να διαδίδουν ένα ελαφρώς τροποποιημένο Trojan, το οποίο είχε τη δυνατότητα να ελέγχει αυτόματα αν ο υπολογιστής του θύματος ήταν μέρος ενός εταιρικού δικτύου. Το κακόβουλο λογισμικό εγκαθίστατο μόνο αν επιβεβαίωνε την ύπαρξη εταιρικού δικτύου, καθιστώντας τις επιθέσεις του πιο στοχευμένες.

Οι ειδικοί της Kaspersky Lab ανέφεραν την ύποπτη αυτή δραστηριότητα ξανά και έλαβαν την απάντηση της εταιρείας ότι το πρόβλημα λύθηκε. Ωστόσο, την 1η Ιουνίου του 2016, εντοπίστηκε το Trojan Fareit, ένα νέο κακόβουλο λογισμικό που είχε «φυτευτεί» στην ιστοσελίδα. Αυτή τη φορά, το κακόβουλο λογισμικό επρόκειτο να κλέψει προσωπικές πληροφορίες των χρηστών. Και αυτό το περιστατικό αναφέρθηκε στους ιδιοκτήτες του ιστότοπου.

Επί του παρόντος, ο ιστότοπος δεν «φιλοξενεί» αυτό το κακόβουλο λογισμικό.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Το κάρφωμα του Ντόντα Χολ στα 0'4'' στην κορυφή του Top-10 (vid)

All Content

Νίκολα Γιόκιτς: Πρέπει να παίξει στο Σπερς-Νάγκετς για να φτάσει τους 65 αγώνες

All Content - BusinessNews.gr

Τι εκτιμά η Τράπεζα της Ελλάδος για το ελληνικό αξιόχρεο - Ο δρόμος για την αναβάθμιση

All Content - BusinessNews.gr

Ολοκλήρωση διαβουλεύσεων για επενδύσεις σε logistics και τουρισμό, σε Ασπρόπυργο, Ελευσίνα και Κρανίδι

All Content - BusinessNews.gr

Αγορές: Η εκεχειρία ανάχωμα στις ανησυχίες για επανάληψη του σκηνικού με τα πετρελαϊκά σοκ 2022 και 2008

All Content

Spec 305.000 ευρώ για προώθηση οίνων

All Content

Tempo OMD: Πρωτιά στη λίστα της RECMA

FleetNews

OMODA & JAECOO: Η ασφάλεια ως η απόλυτη προτεραιότητα

FleetNews

Mercedes-Benz CLA Shooting Brake – Εξηλεκτρισμένη πρακτικότητα

FleetNews

Νέοι κανόνες για το φαρμακείο αυτοκινήτου από τις 18 Ιουνίου

All Content

Ο Ηλίας Παπαθεοδώρου έκανε μήνυση στον Δήμο Ντικούδη!

All Content

Ο Τζάστιν Ρόμπινσον της Παρί MVP της 37ης αγωνιστικής (vid)

All Content - BusinessNews.gr

Ενέργεια: διαθέσιμα τιμολόγια κάτω από 15 σεντς- Επανεκκίνηση της παραγωγής πετρελαίου στον Πρίνο

All Content - BusinessNews.gr

Metlen: Σήμα Μυτιληναίου για επανεκκίνηση από το 2026 με αιχμή ενέργεια και άμυνα

All Content - BusinessNews.gr

Γκεοργκίεβα (ΔΝΤ): Η Ελλάδα στις κορυφαίες οικονομίες της ευρωζώνης

FleetNews

MG HS PHEV+: Ένα πλήρες D-SUV 272 ίππων από 32.900€

FleetNews

Η Let’s Drive σε δυναμική επέκταση

CSRΝews.gr

ΗΕLLENiQ ΕNERGY: Στηρίζει το πρώτο καφενείο με εργαζόμενους ΑμεΑ στο Θριάσιο

CSRΝews.gr

«GReco Islands»: Πρόσκληση 20 εκατ. ευρώ για έργα ύδρευσης στα νησιά

CSRΝews.gr

ΑΒ Βασιλόπουλος: Στηρίζει τις Λέσχες Φιλίας του Δήμου Αθηναίων

Περισσότερα σε αυτή την κατηγορία

TP-LINK: Παρουσιάζει το Smartphone Neffos Y5L
TP-LINK: Παρουσιάζει το Smartphone Neffos Y5L 20/07/2016 - 03:00
LG: Το 1ο LG AegeanBall Festival ολοκληρώθηκε με επιτυχία 21/07/2016 - 03:00
LG: Το 1ο LG AegeanBall Festival ολοκληρώθηκε με επιτυχία

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ερευνα Circana: Ανάπτυξη 6,1% στα ελληνικά σούπερ μάρκετ – Τα τρόφιμα οδηγούν την άνοδο – Στροφή σε ιδιωτική ετικέτα
    11/04/2026 - 17:00 ΛΙΑΝΕΜΠΟΡΙΟ
  • Ιράν: Ο Μοτζτάμπα Χαμενεΐ έχει υποστεί σοβαρά τραύματα, σύμφωνα με πηγές από τον στενό του κύκλο
    11/04/2026 - 16:00 ΚΟΣΜΟΣ
  • Έντεκα τόνοι ακατάλληλων κρεάτων κατασχέθηκαν σε ελέγχους της Περιφέρειας Αττικής
    11/04/2026 - 15:45 ΕΛΛΑΔΑ
  • Πίσω στη Γη οι αστροναύτες της αποστολής Άρτεμις 2
    11/04/2026 - 15:00 ΚΟΣΜΟΣ
  • Στην Αθήνα ο Γάλλος πρόεδρος Εμανουέλ Μακρόν 24 και 25 Απριλίου
    11/04/2026 - 14:10 ΚΟΣΜΟΣ
  • Ξεκινά την Τρίτη ο απευθείας διάλογος Ισραήλ-Λιβάνου στην Ουάσινγκτον
    11/04/2026 - 13:30 ΚΟΣΜΟΣ
  • Πακιστάν: Διαπραγματεύσεις ΗΠΑ-Ιράν στο Ισλαμαμπάντ, με φόντο μια εύθραυστη εκεχειρία
    11/04/2026 - 12:45 ΚΟΣΜΟΣ
  • Τι εκτιμά η Τράπεζα της Ελλάδος για το ελληνικό αξιόχρεο - Ο δρόμος για την αναβάθμιση
    11/04/2026 - 12:00 ΟΙΚΟΝΟΜΙΑ
  • Στα Ιεροσόλυμα βρίσκεται η ελληνική αποστολή που θα μεταφέρει στην Ελλάδα το Άγιο Φως
    11/04/2026 - 11:15 ΕΛΛΑΔΑ
  • Ολοκλήρωση διαβουλεύσεων για επενδύσεις σε logistics και τουρισμό, σε Ασπρόπυργο, Ελευσίνα και Κρανίδι
    11/04/2026 - 10:30 LOGISTICS
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ενέργεια: διαθέσιμα τιμολόγια κάτω από 15 σεντς- Επανεκκίνηση της παραγωγής πετρελαίου στον Πρίνο
    10/04/2026 - 19:30 ΕΝΕΡΓΕΙΑ
  • Λειτουργία Μετρό και Τραμ Μ. Παρασκευή και Μ. Σάββατο
    10/04/2026 - 17:30 ΕΛΛΑΔΑ
  • Διεθνή κοινά μεταπτυχιακά: Στο στάδιο πιστοποίησης τα προγράμματα για το 2026-27
    10/04/2026 - 18:30 ΕΛΛΑΔΑ
  • Ολοκλήρωση διαβουλεύσεων για επενδύσεις σε logistics και τουρισμό, σε Ασπρόπυργο, Ελευσίνα και Κρανίδι
    11/04/2026 - 10:30 LOGISTICS
  • Στα Ιεροσόλυμα βρίσκεται η ελληνική αποστολή που θα μεταφέρει στην Ελλάδα το Άγιο Φως
    11/04/2026 - 11:15 ΕΛΛΑΔΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Σβεντ: «Δεν μου επέτρεψαν να πάω στον Ερυθρό Αστέρα επειδή είμαι Ρώσος»

11/04/2026 - 13:57
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΠΑΟΚ-Μπιλμπάο: Οι τελικοί και το απαιτητικό πρόγραμμα

11/04/2026 - 12:59
CSRΝews.gr
csrnews.gr

ΗΕLLENiQ ΕNERGY: Στηρίζει το πρώτο καφενείο με εργαζόμενους ΑμεΑ στο Θριάσιο

09/04/2026 - 12:31
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Spec 305.000 ευρώ για προώθηση οίνων

09/04/2026 - 09:23
CSRΝews.gr
csrnews.gr

«GReco Islands»: Πρόσκληση 20 εκατ. ευρώ για έργα ύδρευσης στα νησιά

09/04/2026 - 09:21
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Tempo OMD: Πρωτιά στη λίστα της RECMA

09/04/2026 - 08:49
FleetNews
fleetnews.gr

OMODA & JAECOO: Η ασφάλεια ως η απόλυτη προτεραιότητα

09/04/2026 - 05:12
FleetNews
fleetnews.gr

Mercedes-Benz CLA Shooting Brake – Εξηλεκτρισμένη πρακτικότητα

09/04/2026 - 05:12
Estetica Hellas
esteticamagazine.gr

“Γιώργος Γουλτίδης”

01/04/2026 - 09:22
Estetica Hellas
esteticamagazine.gr

VERTIGO MASCARA by Radiant Professional

01/04/2026 - 09:13
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo