Σάββατο, 11 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/02/2017 · 02:00

Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό...

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό: ευρέως διαθέσιμα εργαλεία για δοκιμές διείσδυσης και εργαλεία διαχείρισης, καθώς και το πλαίσιο συνεργασίας PowerShell για την αυτοματοποίηση εργασιών στα Windows – με κανένα αρχείο κακόβουλου λογισμικού να βρίσκεται στον σκληρό δίσκο, αλλά να κρύβεται στη μνήμη.

Αυτή η συνδυασμένη προσέγγιση βοηθά στην αποφυγή του εντοπισμού από τεχνολογίες whitelisting και αφήνει τους ερευνητές σχεδόν χωρίς αντικείμενα ή δείγματα κακόβουλου λογισμικού με τα οποία θα μπορούσαν να εργαστούν. Οι επιτιθέμενοι παραμένουν στο σύστημα για αρκετό χρονικό διάστημα με στόχο να συγκεντρώσουν πληροφορίες πριν τα ίχνη τους εξαφανιστούν από αυτό έπειτα από την πρώτη επανεκκίνηση.

Στο τέλη του 2016, τράπεζες ήρθαν σε επαφή με ειδικούς της Kaspersky Lab στο CIS, οι οποίοι εντόπισαν το Meterpreter (λογισμικό για δοκιμές διείσδυσης που σήμερα χρησιμοποιείται συχνά για κακόβουλους σκοπούς) στη μνήμη των servers τους σε χρονικές στιγμές που υποτίθεται ότι δεν θα έπρεπε να είναι εκεί. Η Kaspersky Lab ανακάλυψε ότι ο κώδικας του Meterpreter συνδυάστηκε με μια σειρά από νόμιμα σενάρια του PowerShell και άλλα βοηθητικά προγράμματα. Τα συνδυασμένα εργαλεία είχαν προσαρμοστεί σε κακόβουλο κώδικα που θα μπορούσε να κρυφτεί στη μνήμη, συλλέγοντας αόρατα τους κωδικούς πρόσβασης των διαχειριστών του συστήματος, έτσι ώστε οι επιτιθέμενοι θα ήταν σε θέση να ελέγχουν από απόσταση τα συστήματα του θύματος. Ο τελικός στόχος φαίνεται να ήταν η πρόσβαση σε οικονομικές διαδικασίες.

Η Kaspersky Lab έκτοτε αποκάλυψε ότι οι επιθέσεις αυτές συμβαίνουν σε μαζική κλίμακα: πλήγματα σε πάνω από 140 δίκτυα επιχειρήσεων σε διάφορους επιχειρηματικούς τομείς, με τα περισσότερα θύματα να βρίσκονται στις ΗΠΑ, τη Γαλλία, τον Ισημερινό, την Κένυα, το Ηνωμένο Βασίλειο και τη Ρωσία.

Συνολικά, έχουν καταγραφεί «μολύνσεις» σε 40 χώρες.

Δεν είναι ακόμα γνωστό ποιος βρίσκεται πίσω από τις επιθέσεις. Η χρήση ανοιχτού κώδικα εκμετάλλευσης αδυναμιών, κοινών βοηθητικών προγραμμάτων των Windows και άγνωστων περιοχών καθιστούν σχεδόν αδύνατο να προσδιοριστεί η ομάδα που ήταν υπεύθυνη - ή ακόμα και αν πρόκειται για μια ενιαία ομάδα ή περισσότερες ομάδες που μοιράζονται τα ίδια εργαλεία. Γνωστές ομάδες που έχουν τις περισσότερες παρόμοιες προσεγγίσεις είναι οι GCMAN και Carbanak.

Τέτοια εργαλεία καθιστούν επίσης πιο δύσκολη την αποκάλυψη των λεπτομέρειών της επίθεσης. Η συνηθισμένη διαδικασία που ακολουθείται κατά την αντιμετώπιση περιστατικών είναι ένας ερευνητής να ακολουθήσει τα ίχνη και τα δείγματα που αφήνονται στο δίκτυο από τους επιτιθέμενους. Και ενώ τα δεδομένα στο σκληρό δίσκο μπορούν να παραμένουν διαθέσιμα για ένα χρόνο μετά το γεγονός, αντικείμενα που κρύβονται στη μνήμη θα σβηστούν με την πρώτη επανεκκίνηση του υπολογιστή. Ευτυχώς, στην περίπτωση αυτή, οι ειδικοί έφτασαν σε αυτά έγκαιρα.

«Η αποφασιστικότητα των επιτιθέμενων να κρύψουν τη δραστηριότητά τους και να κάνουν την ανίχνευση και την αντιμετώπιση των περιστατικών όλο και πιο δύσκολη εξηγεί την τελευταία τάση των αντι-εγκληματολογικών τεχνικών και των κακόβουλων λογισμικών που βασίζονται στη μνήμη των συσκευών. Αυτός είναι ο λόγος που η εγκληματολογική έρευνα σχετικά με την μνήμη καθίσταται κρίσιμη για την ανάλυση κακόβουλου λογισμικού και των λειτουργιών του. Σε αυτά τα συγκεκριμένα περιστατικά, οι επιτιθέμενοι χρησιμοποίησαν κάθε δυνατή αντι- εγκληματολογική τεχνική, αποδεικνύοντας πως δεν υπάρχουν αρχεία κακόβουλου λογισμικού που απαιτούνται για την επιτυχημένη εκδιήθηση των δεδομένων από ένα δίκτυο, και πώς η χρήση νόμιμων και ανοικτού κώδικα βοηθητικών προγραμμάτων καθιστά την απόδοση σχεδόν αδύνατη», δήλωσε ο Sergey Golovanov, Principal Security Researcher της Kaspersky Lab.

Οι επιτιθέμενοι είναι ακόμα ενεργοί, για αυτό είναι σημαντικό να σημειωθεί ότι η ανίχνευση μιας τέτοιας επίθεσης είναι πιθανή μόνο στη μνήμη RAM, το δίκτυο και το μητρώο - και ότι, σε τέτοιες περιπτώσεις, η χρήση των κανόνων Yara με βάση τη σάρωση κακόβουλων αρχείων δεν έχουν καμία χρήση.

Λεπτομέρειες σχετικά με το δεύτερο μέρος της λειτουργίας, που δείχνει πώς οι επιτιθέμενοι εφαρμόζουν μοναδικές τακτικές για να αποσύρουν τα χρήματα μέσω ΑΤΜ θα παρουσιάσουν o Sergey Golovanov και Igor Soumenkov στο Security Analyst Summit, που θα πραγματοποιηθεί από 2 έως 6 Απριλίου 2017.

  • LG
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Το κάρφωμα του Ντόντα Χολ στα 0'4'' στην κορυφή του Top-10 (vid)

All Content

Νίκολα Γιόκιτς: Πρέπει να παίξει στο Σπερς-Νάγκετς για να φτάσει τους 65 αγώνες

All Content - BusinessNews.gr

Ερευνα Circana: Ανάπτυξη 6,1% στα ελληνικά σούπερ μάρκετ – Τα τρόφιμα οδηγούν την άνοδο – Στροφή σε ιδιωτική ετικέτα

All Content - BusinessNews.gr

Ολοκλήρωση διαβουλεύσεων για επενδύσεις σε logistics και τουρισμό, σε Ασπρόπυργο, Ελευσίνα και Κρανίδι

All Content - BusinessNews.gr

Αγορές: Η εκεχειρία ανάχωμα στις ανησυχίες για επανάληψη του σκηνικού με τα πετρελαϊκά σοκ 2022 και 2008

All Content

Spec 305.000 ευρώ για προώθηση οίνων

All Content

Tempo OMD: Πρωτιά στη λίστα της RECMA

FleetNews

OMODA & JAECOO: Η ασφάλεια ως η απόλυτη προτεραιότητα

FleetNews

Mercedes-Benz CLA Shooting Brake – Εξηλεκτρισμένη πρακτικότητα

FleetNews

Νέοι κανόνες για το φαρμακείο αυτοκινήτου από τις 18 Ιουνίου

All Content

Ο Ηλίας Παπαθεοδώρου έκανε μήνυση στον Δήμο Ντικούδη!

All Content

Ο Τζάστιν Ρόμπινσον της Παρί MVP της 37ης αγωνιστικής (vid)

All Content - BusinessNews.gr

Ενέργεια: διαθέσιμα τιμολόγια κάτω από 15 σεντς- Επανεκκίνηση της παραγωγής πετρελαίου στον Πρίνο

All Content - BusinessNews.gr

Τι εκτιμά η Τράπεζα της Ελλάδος για το ελληνικό αξιόχρεο - Ο δρόμος για την αναβάθμιση

All Content - BusinessNews.gr

Στην Αθήνα ο Γάλλος πρόεδρος Εμανουέλ Μακρόν 24 και 25 Απριλίου

FleetNews

MG HS PHEV+: Ένα πλήρες D-SUV 272 ίππων από 32.900€

FleetNews

Η Let’s Drive σε δυναμική επέκταση

CSRΝews.gr

ΗΕLLENiQ ΕNERGY: Στηρίζει το πρώτο καφενείο με εργαζόμενους ΑμεΑ στο Θριάσιο

CSRΝews.gr

«GReco Islands»: Πρόσκληση 20 εκατ. ευρώ για έργα ύδρευσης στα νησιά

CSRΝews.gr

ΑΒ Βασιλόπουλος: Στηρίζει τις Λέσχες Φιλίας του Δήμου Αθηναίων

Περισσότερα σε αυτή την κατηγορία

IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G
IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Από το έθιμο στο viral: Το Πάσχα στην εποχή των social media
    11/04/2026 - 19:00 ΕΛΛΑΔΑ
  • Πάτρα: Έμποροι του ιστορικού κέντρου έστειλαν με θόρυβο το μήνυμα της πρώτης Ανάστασης
    11/04/2026 - 18:00 ΕΛΛΑΔΑ
  • Ερευνα Circana: Ανάπτυξη 6,1% στα ελληνικά σούπερ μάρκετ – Τα τρόφιμα οδηγούν την άνοδο – Στροφή σε ιδιωτική ετικέτα
    11/04/2026 - 17:00 ΛΙΑΝΕΜΠΟΡΙΟ
  • Ιράν: Ο Μοτζτάμπα Χαμενεΐ έχει υποστεί σοβαρά τραύματα, σύμφωνα με πηγές από τον στενό του κύκλο
    11/04/2026 - 16:00 ΚΟΣΜΟΣ
  • Έντεκα τόνοι ακατάλληλων κρεάτων κατασχέθηκαν σε ελέγχους της Περιφέρειας Αττικής
    11/04/2026 - 15:45 ΕΛΛΑΔΑ
  • Πίσω στη Γη οι αστροναύτες της αποστολής Άρτεμις 2
    11/04/2026 - 15:00 ΚΟΣΜΟΣ
  • Στην Αθήνα ο Γάλλος πρόεδρος Εμανουέλ Μακρόν 24 και 25 Απριλίου
    11/04/2026 - 14:10 ΚΟΣΜΟΣ
  • Ξεκινά την Τρίτη ο απευθείας διάλογος Ισραήλ-Λιβάνου στην Ουάσινγκτον
    11/04/2026 - 13:30 ΚΟΣΜΟΣ
  • Πακιστάν: Διαπραγματεύσεις ΗΠΑ-Ιράν στο Ισλαμαμπάντ, με φόντο μια εύθραυστη εκεχειρία
    11/04/2026 - 12:45 ΚΟΣΜΟΣ
  • Τι εκτιμά η Τράπεζα της Ελλάδος για το ελληνικό αξιόχρεο - Ο δρόμος για την αναβάθμιση
    11/04/2026 - 12:00 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ενέργεια: διαθέσιμα τιμολόγια κάτω από 15 σεντς- Επανεκκίνηση της παραγωγής πετρελαίου στον Πρίνο
    10/04/2026 - 19:30 ΕΝΕΡΓΕΙΑ
  • Ολοκλήρωση διαβουλεύσεων για επενδύσεις σε logistics και τουρισμό, σε Ασπρόπυργο, Ελευσίνα και Κρανίδι
    11/04/2026 - 10:30 LOGISTICS
  • Στα Ιεροσόλυμα βρίσκεται η ελληνική αποστολή που θα μεταφέρει στην Ελλάδα το Άγιο Φως
    11/04/2026 - 11:15 ΕΛΛΑΔΑ
  • Τα πρωτοσέλιδα των εφημερίδων
    11/04/2026 - 08:55 MEDIA
  • Τι εκτιμά η Τράπεζα της Ελλάδος για το ελληνικό αξιόχρεο - Ο δρόμος για την αναβάθμιση
    11/04/2026 - 12:00 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

NCAA: Ο Ζούγρης μπαίνει στο transfer portal

11/04/2026 - 15:48
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Τζόουνς: «Υπήρξαν επαφές και με άλλες ομάδες»

11/04/2026 - 14:55
CSRΝews.gr
csrnews.gr

ΗΕLLENiQ ΕNERGY: Στηρίζει το πρώτο καφενείο με εργαζόμενους ΑμεΑ στο Θριάσιο

09/04/2026 - 12:31
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Spec 305.000 ευρώ για προώθηση οίνων

09/04/2026 - 09:23
CSRΝews.gr
csrnews.gr

«GReco Islands»: Πρόσκληση 20 εκατ. ευρώ για έργα ύδρευσης στα νησιά

09/04/2026 - 09:21
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Tempo OMD: Πρωτιά στη λίστα της RECMA

09/04/2026 - 08:49
FleetNews
fleetnews.gr

OMODA & JAECOO: Η ασφάλεια ως η απόλυτη προτεραιότητα

09/04/2026 - 05:12
FleetNews
fleetnews.gr

Mercedes-Benz CLA Shooting Brake – Εξηλεκτρισμένη πρακτικότητα

09/04/2026 - 05:12
Estetica Hellas
esteticamagazine.gr

“Γιώργος Γουλτίδης”

01/04/2026 - 09:22
Estetica Hellas
esteticamagazine.gr

VERTIGO MASCARA by Radiant Professional

01/04/2026 - 09:13
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo