Κυριακή, 8 Φεβρουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/02/2017 · 02:00

Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό...

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό: ευρέως διαθέσιμα εργαλεία για δοκιμές διείσδυσης και εργαλεία διαχείρισης, καθώς και το πλαίσιο συνεργασίας PowerShell για την αυτοματοποίηση εργασιών στα Windows – με κανένα αρχείο κακόβουλου λογισμικού να βρίσκεται στον σκληρό δίσκο, αλλά να κρύβεται στη μνήμη.

Αυτή η συνδυασμένη προσέγγιση βοηθά στην αποφυγή του εντοπισμού από τεχνολογίες whitelisting και αφήνει τους ερευνητές σχεδόν χωρίς αντικείμενα ή δείγματα κακόβουλου λογισμικού με τα οποία θα μπορούσαν να εργαστούν. Οι επιτιθέμενοι παραμένουν στο σύστημα για αρκετό χρονικό διάστημα με στόχο να συγκεντρώσουν πληροφορίες πριν τα ίχνη τους εξαφανιστούν από αυτό έπειτα από την πρώτη επανεκκίνηση.

Στο τέλη του 2016, τράπεζες ήρθαν σε επαφή με ειδικούς της Kaspersky Lab στο CIS, οι οποίοι εντόπισαν το Meterpreter (λογισμικό για δοκιμές διείσδυσης που σήμερα χρησιμοποιείται συχνά για κακόβουλους σκοπούς) στη μνήμη των servers τους σε χρονικές στιγμές που υποτίθεται ότι δεν θα έπρεπε να είναι εκεί. Η Kaspersky Lab ανακάλυψε ότι ο κώδικας του Meterpreter συνδυάστηκε με μια σειρά από νόμιμα σενάρια του PowerShell και άλλα βοηθητικά προγράμματα. Τα συνδυασμένα εργαλεία είχαν προσαρμοστεί σε κακόβουλο κώδικα που θα μπορούσε να κρυφτεί στη μνήμη, συλλέγοντας αόρατα τους κωδικούς πρόσβασης των διαχειριστών του συστήματος, έτσι ώστε οι επιτιθέμενοι θα ήταν σε θέση να ελέγχουν από απόσταση τα συστήματα του θύματος. Ο τελικός στόχος φαίνεται να ήταν η πρόσβαση σε οικονομικές διαδικασίες.

Η Kaspersky Lab έκτοτε αποκάλυψε ότι οι επιθέσεις αυτές συμβαίνουν σε μαζική κλίμακα: πλήγματα σε πάνω από 140 δίκτυα επιχειρήσεων σε διάφορους επιχειρηματικούς τομείς, με τα περισσότερα θύματα να βρίσκονται στις ΗΠΑ, τη Γαλλία, τον Ισημερινό, την Κένυα, το Ηνωμένο Βασίλειο και τη Ρωσία.

Συνολικά, έχουν καταγραφεί «μολύνσεις» σε 40 χώρες.

Δεν είναι ακόμα γνωστό ποιος βρίσκεται πίσω από τις επιθέσεις. Η χρήση ανοιχτού κώδικα εκμετάλλευσης αδυναμιών, κοινών βοηθητικών προγραμμάτων των Windows και άγνωστων περιοχών καθιστούν σχεδόν αδύνατο να προσδιοριστεί η ομάδα που ήταν υπεύθυνη - ή ακόμα και αν πρόκειται για μια ενιαία ομάδα ή περισσότερες ομάδες που μοιράζονται τα ίδια εργαλεία. Γνωστές ομάδες που έχουν τις περισσότερες παρόμοιες προσεγγίσεις είναι οι GCMAN και Carbanak.

Τέτοια εργαλεία καθιστούν επίσης πιο δύσκολη την αποκάλυψη των λεπτομέρειών της επίθεσης. Η συνηθισμένη διαδικασία που ακολουθείται κατά την αντιμετώπιση περιστατικών είναι ένας ερευνητής να ακολουθήσει τα ίχνη και τα δείγματα που αφήνονται στο δίκτυο από τους επιτιθέμενους. Και ενώ τα δεδομένα στο σκληρό δίσκο μπορούν να παραμένουν διαθέσιμα για ένα χρόνο μετά το γεγονός, αντικείμενα που κρύβονται στη μνήμη θα σβηστούν με την πρώτη επανεκκίνηση του υπολογιστή. Ευτυχώς, στην περίπτωση αυτή, οι ειδικοί έφτασαν σε αυτά έγκαιρα.

«Η αποφασιστικότητα των επιτιθέμενων να κρύψουν τη δραστηριότητά τους και να κάνουν την ανίχνευση και την αντιμετώπιση των περιστατικών όλο και πιο δύσκολη εξηγεί την τελευταία τάση των αντι-εγκληματολογικών τεχνικών και των κακόβουλων λογισμικών που βασίζονται στη μνήμη των συσκευών. Αυτός είναι ο λόγος που η εγκληματολογική έρευνα σχετικά με την μνήμη καθίσταται κρίσιμη για την ανάλυση κακόβουλου λογισμικού και των λειτουργιών του. Σε αυτά τα συγκεκριμένα περιστατικά, οι επιτιθέμενοι χρησιμοποίησαν κάθε δυνατή αντι- εγκληματολογική τεχνική, αποδεικνύοντας πως δεν υπάρχουν αρχεία κακόβουλου λογισμικού που απαιτούνται για την επιτυχημένη εκδιήθηση των δεδομένων από ένα δίκτυο, και πώς η χρήση νόμιμων και ανοικτού κώδικα βοηθητικών προγραμμάτων καθιστά την απόδοση σχεδόν αδύνατη», δήλωσε ο Sergey Golovanov, Principal Security Researcher της Kaspersky Lab.

Οι επιτιθέμενοι είναι ακόμα ενεργοί, για αυτό είναι σημαντικό να σημειωθεί ότι η ανίχνευση μιας τέτοιας επίθεσης είναι πιθανή μόνο στη μνήμη RAM, το δίκτυο και το μητρώο - και ότι, σε τέτοιες περιπτώσεις, η χρήση των κανόνων Yara με βάση τη σάρωση κακόβουλων αρχείων δεν έχουν καμία χρήση.

Λεπτομέρειες σχετικά με το δεύτερο μέρος της λειτουργίας, που δείχνει πώς οι επιτιθέμενοι εφαρμόζουν μοναδικές τακτικές για να αποσύρουν τα χρήματα μέσω ΑΤΜ θα παρουσιάσουν o Sergey Golovanov και Igor Soumenkov στο Security Analyst Summit, που θα πραγματοποιηθεί από 2 έως 6 Απριλίου 2017.

  • LG
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Με 20άρα Χολμς ο Παναθηναϊκός, 78-53 στην Καρδίτσα (vids)

All Content

Ύμνοι Μπαρτζώκα για Γουόκαπ και Νετζήπογλου

All Content - BusinessNews.gr

ΙΕΛΚΑ: Στο 2,45% ο πληθωρισμός στα σούπερ μάρκετ τον Ιανουάριο

All Content - BusinessNews.gr

Εξάρχου: Σε διαπραγματεύσεις με ΗΠΑ για 20ετή συμφωνία προμήθειας LNG 15 δισ. κ.μ. ετησίως

All Content - BusinessNews.gr

BOX NOW: Επενδύσεις 10 εκατ. ευρώ το 2026 - Έμφαση στην επέκταση σε βασικές ευρωπαϊκές αγορές

All Content

Διαγωνισμός προβολής για τον κρόκο Κοζάνης

All Content

Περιφέρεια Αττικής: Υπογράφηκε η σύμβαση με την «ATTICA 365»

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Ολυμπιακός-Προμηθέας: Τα highlights του αγώνα (vid)

All Content

Με λέι-απ Μπόλντγουιν στα 3'2'' η Φενέρμπαχτσε, 79-77 τη Γαλατάσαραϊ πριν από τον Παναθηναϊκό

All Content - BusinessNews.gr

Fast Food: Πώς αλλάζει ο χάρτης της ταχείας εστίασης στην Ελλάδα

All Content - BusinessNews.gr

Metlen: Μείωση EBITDA 25% για το 2025 - Αμετάβλητες οι προοπτικές

All Content - BusinessNews.gr

Θ. Κοντογεώργης: Η Βόρεια Ελλάδα στο επίκεντρο της στρατηγικής για την περιφερειακή ανάπτυξη

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G
IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Xρηματοδότηση έως 40.000 ευρώ για startups που καινοτομούν
    08/02/2026 - 15:05 STARTUPS
  • Επενδύσεις 2,5 δισ. ευρώ προωθεί η ΕΥΔΑΠ
    08/02/2026 - 12:31 ΕΛΛΑΔΑ
  • Ξένοι επενδυτές: Ρεκόρ συμμετοχής 69% στην κεφαλαιοποίηση του Χρηματιστηρίου Αθηνών
    08/02/2026 - 11:56 INVESTING IN GREECE
  • Oι υποδομές καθορίζουν την αξία των ακινήτων
    08/02/2026 - 11:26 ΕΛΛΑΔΑ
  • Pragma IoT - H ελληνική spinoff που κάνει τη βιομηχανία και τη ναυτιλία πιο «έξυπνες»
    08/02/2026 - 11:09 STARTUPS
  • Η αναγέννησή της παραδοσιακής χειροτεχνίας, εφαλτήριο ανάπτυξης
    08/02/2026 - 10:34 ΕΛΛΑΔΑ
  • Τα πρωτοσέλιδα των εφημερίδων
    08/02/2026 - 09:00 MEDIA
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    07/02/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ζυθοποιία Μακεδονίας Θράκης: Νέες επενδύσεις και είσοδος στην αγορά του εμφιαλωμένου νερού
    07/02/2026 - 14:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • YΠΕΝ: 151 νέα οχήματα ενισχύουν τις δασικές υπηρεσίες
    07/02/2026 - 12:31 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    07/02/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Τα πρωτοσέλιδα των εφημερίδων
    08/02/2026 - 09:00 MEDIA
  • Oι υποδομές καθορίζουν την αξία των ακινήτων
    08/02/2026 - 11:26 ΕΛΛΑΔΑ
  • Η αναγέννησή της παραδοσιακής χειροτεχνίας, εφαλτήριο ανάπτυξης
    08/02/2026 - 10:34 ΕΛΛΑΔΑ
  • Pragma IoT - H ελληνική spinoff που κάνει τη βιομηχανία και τη ναυτιλία πιο «έξυπνες»
    08/02/2026 - 11:09 STARTUPS

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Καρδίτσα-Παναθηναϊκός: Διάστρεμμα ο Σαμοντούροβ (vid)

08/02/2026 - 15:17
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Καρδίτσα Ιαπωνική-Παναθηναϊκός AKTOR: Η photo gallery

08/02/2026 - 15:09
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Περιφέρεια Αττικής: Υπογράφηκε η σύμβαση με την «ATTICA 365»

06/02/2026 - 14:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Συνεργασία Hatzi Filax Group και EMSA για την ενίσχυση της επικοινωνίας

06/02/2026 - 14:27
CSRΝews.gr
csrnews.gr

Loulis Food Ingredients: Μια ακόμα χρονιά προσφοράς το 2025 με πραγματικό αντίκτυπο

06/02/2026 - 12:57
FleetNews
fleetnews.gr

Αλλαγή σκυτάλης στην Toyota – Νέος CEO ο Κέντα Κον

06/02/2026 - 10:36
CSRΝews.gr
csrnews.gr

CSR HELLAS: Νέα σύνθεση του ΔΣ με έμφαση στη βιώσιμη επιχειρηματικότητα

06/02/2026 - 08:58
FleetNews
fleetnews.gr

Η Daimler Truck έκλεισε με ισχυρό Δ’ τρίμηνο το 2025

06/02/2026 - 08:04
Estetica Hellas
esteticamagazine.gr

Ο Άγιος Βαλεντίνος μέσα από τη συλλογή Rosie της M&S

05/02/2026 - 11:59
Estetica Hellas
esteticamagazine.gr

Η L’Oreal Professionnel ξεκινά νέα συνεργασία με τον Βασίλη Διαμαντόπουλο

03/02/2026 - 18:27
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo