Σάββατο, 10 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Νόμιμκο λογισμικό για την εξάπλωση τραπεζικού Trojan
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
21/07/2016 · 03:00

Kaspersky: Νόμιμκο λογισμικό για την εξάπλωση τραπεζικού Trojan

Νόμιμο λογισμικό απομακρυσμένης πρόσβασης χρησιμοποιήθηκε για τη διάδοση Trojan της συμμορίας Lurk

Κατά τη διάρκεια έρευνας για το επικίνδυνο τραπεζικό Trojan, Lurk, οι ειδικοί της Kaspersky Lab ανακάλυψαν ότι οι εγκληματίες πίσω από αυτό το κακόβουλο λογισμικό χρησιμοποιούσαν νόμιμο λογισμικό για την εξάπλωση της «μόλυνσης». Καθώς οι ανυποψίαστοι χρήστες εγκαθιστούσαν νόμιμο λογισμικό απομακρυσμένης πρόσβασης από την επίσημη ιστοσελίδα ενός παρόχου λογισμικού (ammy.com), «κατέβαζαν» άθελά τους κακόβουλο λογισμικό στις συσκευές τους.

Η συμμορία Lurk συνελήφθη στη Ρωσία στις αρχές Ιουνίου του 2016 και χρησιμοποιούσε το ομώνυμο πολυεπίπεδο Trojan. Με τη βοήθειά του, φαίνεται να κατάφερε να κλέψει 45 εκατομμύρια δολάρια (3 δισεκατομμύρια ρούβλια) από τράπεζες, άλλα χρηματοπιστωτικά ιδρύματα και επιχειρήσεις της χώρας.

Για να διαδώσουν το κακόβουλο λογισμικό, οι εγκληματίες χρησιμοποιούσαν διάφορες κακόβουλες τεχνικές, συμπεριλαμβανομένων των επιθέσεων τύπου «watering hole», οι οποίες συνίστανται στην παραβίαση μιας επίσημης ιστοσελίδας και τη «μόλυνση» της με exploits, που με τη σειρά τους «μολύνουν» τον υπολογιστή του θύματος με κακόβουλο λογισμικό. Ένα από τα παραδείγματα επίθεσης τύπου «watering hole» που εκτελέστηκε από το Lurk παρουσίασε ιδιαίτερο ενδιαφέρον, καθώς δεν βασιζόταν σε exploits, αλλά σε νόμιμο λογισμικό.

Κατά τη διάρκεια μιας τεχνικής ανάλυσης του Lurk, οι ειδικοί της Kaspersky Lab παρατήρησαν ένα ενδιαφέρον μοτίβο. Πολλά από τα θύματα του κακόβουλου λογισμικού είχαν εγκατεστημένο στους υπολογιστές τους το εργαλείο απομακρυσμένης επιφάνειας εργασίας Ammyy Admin. Αυτό το εργαλείο είναι αρκετά δημοφιλές μεταξύ των διαχειριστών επιχειρησιακών συστημάτων επιχειρήσεων, καθώς καθιστά δυνατή την απομακρυσμένη εργασία με την υποδομή πληροφορικής του οργανισμού. Αλλά ποια είναι η σχέση μεταξύ του εργαλείου και του κακόβουλου προγράμματος;

Για να πάρουν απάντηση σε αυτό το ερώτημα, οι ειδικοί της Kaspersky Lab επισκέφτηκαν την επίσημη ιστοσελίδα του Ammyy Admin και προσπάθησαν να «κατεβάσουν» το λογισμικό. Τα κατάφεραν, αλλά η ανάλυση του λογισμικού από τον ιστότοπο έδειξε ότι μαζί με το «καθαρό» επίσημο εργαλείο απομακρυσμένης πρόσβασης, είχε επίσης «κατέβει» και το Trojan Lurk. Το σκεπτικό πίσω από τη στρατηγική αυτή ήταν σαφές: Το θύμα ήταν απίθανο να παρατηρήσει την εγκατάσταση του κακόβουλου λογισμικού γιατί, λόγω της φύσης του λογισμικού απομακρυσμένης πρόσβασης αντιμετωπίζεται ως κακόβουλο ή επικίνδυνο από μερικές λύσεις antivirus. Γνωρίζοντας ότι πολλά στελέχη που ασχολούνται με τις υπηρεσίες πληροφορικής δε δίνουν πάντα την κατάλληλη προσοχή στις προειδοποιήσεις από τις λύσεις ασφάλειας, πολλοί θα αντιμετώπιζαν την ειδοποίηση της λύσης antivirus ως ψευδώς θετική. Έτσι, οι χρήστες δεν συνειδητοποιούσαν ότι το κακόβουλο λογισμικό είχε στην πραγματικότητα «κατέβει» και εγκατασταθεί στις συσκευές τους.

Σύμφωνα με τα στοιχεία της Kaspersky Lab, το Trojan Lurk έχει διαδοθεί μέσω του ammy.com από τις αρχές Φεβρουαρίου 2016. Οι ερευνητές της εταιρείας πιστεύουν ότι οι επιτιθέμενοι χρησιμοποίησαν αδυναμίες στο σύστημα ασφάλειας της ιστοσελίδας του Ammyy Admin, για να προσθέσουν το κακόβουλο λογισμικό στο αρχείο εγκατάστασης του λογισμικού απομακρυσμένης πρόσβασης. Οι ειδικοί της Kaspersky Lab ενημέρωσαν τους ιδιοκτήτες της ιστοσελίδας για το περιστατικό αμέσως μετά τον εντοπισμό του, οι οποίοι προφανώς και έλυσαν το πρόβλημα.

Ωστόσο, στις αρχές του Απριλίου του 2016, μια ακόμη έκδοση του Trojan Lurk καταχωρήθηκε στην ιστοσελίδα του Ammyy. Αυτή τη φορά, οι απατεώνες είχαν αρχίσει να διαδίδουν ένα ελαφρώς τροποποιημένο Trojan, το οποίο είχε τη δυνατότητα να ελέγχει αυτόματα αν ο υπολογιστής του θύματος ήταν μέρος ενός εταιρικού δικτύου. Το κακόβουλο λογισμικό εγκαθίστατο μόνο αν επιβεβαίωνε την ύπαρξη εταιρικού δικτύου, καθιστώντας τις επιθέσεις του πιο στοχευμένες.

Οι ειδικοί της Kaspersky Lab ανέφεραν την ύποπτη αυτή δραστηριότητα ξανά και έλαβαν την απάντηση της εταιρείας ότι το πρόβλημα λύθηκε. Ωστόσο, την 1η Ιουνίου του 2016, εντοπίστηκε το Trojan Fareit, ένα νέο κακόβουλο λογισμικό που είχε «φυτευτεί» στην ιστοσελίδα. Αυτή τη φορά, το κακόβουλο λογισμικό επρόκειτο να κλέψει προσωπικές πληροφορίες των χρηστών. Και αυτό το περιστατικό αναφέρθηκε στους ιδιοκτήτες του ιστότοπου.

Επί του παρόντος, ο ιστότοπος δεν «φιλοξενεί» αυτό το κακόβουλο λογισμικό.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ολυμπιακός-Μπάγερν 95-80: Νίκησε με Βεζένκοφ-Μιλουτίνοβ, αλλά έχασε τον Μόρις

All Content

Μπαρτζώκας για Μόρις: «Θα κάνει μαγνητική, μάλλον είναι βαρύ διάστρεμμα»

All Content - BusinessNews.gr

Κολιός: Αύξηση τζίρου στα 143 εκατ. και ενίσχυση κερδών – Το 67,5% των πωλήσεων στο εξωτερικό

All Content - BusinessNews.gr

Διαμαντής Μασούτης: Τελικές υπογραφές για την εξαγορά της ΑΝΕΔΗΚ Κρητικός

All Content - BusinessNews.gr

Μειωμένο 6,9% το εμπορικό έλλειμμα της Ελλάδας στο 11μηνο του 2025

All Content

Νέα δυναμική διεθνής επένδυση του Θοδωρή Κυριακού στις ΗΠΑ

All Content

Nestlé Ελλάς: Η Ginger Communications αναλαμβάνει το Influencer Marketing και τα Events της Solgar

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Σάσα Βεζένκοφ: Κορυφαίος σε αξιολόγηση στην ιστορία του Ολυμπιακού στη EuroLeague

All Content

Ακόμα πιο κοντά στην κορυφή η Μπαρτσελόνα 88-70 την Παρτιζάν (pics & vids)

All Content - BusinessNews.gr

Η ΕΕ ενέκρινε την συμφωνία με τη Mercosur

All Content - BusinessNews.gr

Jumbo: Με +7,22% έτρεξαν οι πωλήσεις το 2025 - Πρόταση της διοίκησης για διανομή 0,50 ευρώ ανά μετοχή

All Content - BusinessNews.gr

Νέο δυναμικό άνοιγμα του Θοδωρή Κυριακού στις ΗΠΑ - Επενδύει 30 εκατ. δολάρια στη Semafor

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

TP-LINK: Παρουσιάζει το Smartphone Neffos Y5L
TP-LINK: Παρουσιάζει το Smartphone Neffos Y5L 20/07/2016 - 03:00
LG: Το 1ο LG AegeanBall Festival ολοκληρώθηκε με επιτυχία 21/07/2016 - 03:00
LG: Το 1ο LG AegeanBall Festival ολοκληρώθηκε με επιτυχία

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    10/01/2026 - 05:20 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ιράν: Ο Ιρανός ΥΠΕΞ κατηγόρησε ΗΠΑ και Ισραήλ για ανάμειξη στις διαδηλώσεις
    09/01/2026 - 21:00 ΚΟΣΜΟΣ
  • Ανώτατο Δικαστήριο ΗΠΑ: Καμία απόφαση ακόμη για τους δασμούς Τραμπ
    09/01/2026 - 20:30 ΚΟΣΜΟΣ
  • Νίκη Κεραμέως: Όλοι οι εργαζόμενοι στον κλάδο της ιδιωτικής ασφάλισης προστατεύονται από την Συλλογική Σύμβαση Εργασίας
    09/01/2026 - 20:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Λάρισα: Αποχώρησαν οι αγρότες από τις σήραγγες στα Τέμπη
    09/01/2026 - 19:30 ΕΛΛΑΔΑ
  • Υπουργείο Ανάπτυξης: Προστασία ελληνικών προϊόντων και ευκαιρίες για νέες εξαγωγές με τη συμφωνία Ε.Ε.-Mercosur  
    09/01/2026 - 18:59 ΕΛΛΑΔΑ
  • Βουλή: Eγκρίθηκε κατά πλειοψηφία το νομοσχέδιο για τη νέα δομή των Ενόπλων Δυνάμεων
    09/01/2026 - 18:45 ΕΛΛΑΔΑ
  • Κοινωνία της Πληροφορίας: Εκσυγχρονισμός του δημοσιονομικού συστήματος μέσω του νέου govERP
    09/01/2026 - 18:36 ΤΕΧΝΟΛΟΓΙΑ
  • Ν. Χριστοδουλίδης για το επίμαχο βίντεο: Οποιος έχει στοιχεία να τα καταθέσει
    09/01/2026 - 18:30 ΠΟΛΙΤΙΚΗ
  • Mercedes-Benz CLA: Αναδείχθηκε «Ευρωπαϊκό Αυτοκίνητο της Χρονιάς 2026»
    09/01/2026 - 18:19 ΑΥΤΟΚΙΝΗΤΟ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Διαμαντής Μασούτης: Τελικές υπογραφές για την εξαγορά της ΑΝΕΔΗΚ Κρητικός
    09/01/2026 - 09:46 ΛΙΑΝΕΜΠΟΡΙΟ
  • Η ΕΕ ενέκρινε την συμφωνία με τη Mercosur
    09/01/2026 - 14:07 ΟΙΚΟΝΟΜΙΑ
  • Κολιός: Αύξηση τζίρου στα 143 εκατ. και ενίσχυση κερδών – Το 67,5% των πωλήσεων στο εξωτερικό
    09/01/2026 - 13:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Απεργία 48 ωρών στα ταξί – Η ανακοίνωση του ΣΑΤΑ
    09/01/2026 - 12:27 ΕΛΛΑΔΑ
  • Μειωμένο 6,9% το εμπορικό έλλειμμα της Ελλάδας στο 11μηνο του 2025
    09/01/2026 - 13:38 ΟΙΚΟΝΟΜΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Gen A Stars: Παρέμεινε αήττητη η ΔΕΚΑ, 87-65 το Περιστέρι - Νίκες Ολυμπιακού, Μίλωνα

09/01/2026 - 22:25
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Τα highlights της νίκης του Ολυμπιακού επί της Μπάγερν (vid)

09/01/2026 - 22:14
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«The Actor Awards 2026»: 11 υποψηφιότητες για ταινίες και σειρές που θα προβληθούν αποκλειστικά στα κανάλια Novacinema

09/01/2026 - 13:39
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Grok: Απενεργοποίησε για τους χρήστες χωρίς συνδρομή την λειτουργία της δημιουργίας εικόνων

09/01/2026 - 13:10
FleetNews
fleetnews.gr

ΕΕ: Στο +1,4 οι ταξινομήσεις το ενδεκάμηνο – Αυξάνεται το μερίδιο των Κινέζων

09/01/2026 - 07:48
CSRΝews.gr
csrnews.gr

ΟΛΥΜΠΟΣ: Στηρίζει τη δράση «Μια Μπάλα για Όλους» – Μαθαίνουμε να Παίζουμε Ζώντας Μαζί

08/01/2026 - 14:51
CSRΝews.gr
csrnews.gr

Lavipharm: Ανάμεσα στους κορυφαίους εργοδότες με την πιστοποίηση Great Place To Work

08/01/2026 - 14:43
Estetica Hellas
esteticamagazine.gr

‘’Artego Hellas”

08/01/2026 - 13:10
FleetNews
fleetnews.gr

Ιστορικό ορόσημο για την BYD με 15 εκατ. οχήματα Νέας Ενέργειας

08/01/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

‘’MIEL – Curated Second Hand & New Drops”

07/01/2026 - 16:33
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo