Πέμπτη, 4 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
08/02/2017 · 02:00

Kaspersky Lab: Κυβερνοεγκληματίες παραβιάζουν επιχειρήσεις χρησιμοποιώντας κρυμμένο κακόβουλο λογισμικό

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό...
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ειδικοί της Kaspersky Lab ανακάλυψαν μια σειρά από «αόρατες» στοχευμένες επιθέσεις που χρησιμοποιούν μόνο νόμιμο λογισμικό: ευρέως διαθέσιμα εργαλεία για δοκιμές διείσδυσης και εργαλεία διαχείρισης, καθώς και το πλαίσιο συνεργασίας PowerShell για την αυτοματοποίηση εργασιών στα Windows – με κανένα αρχείο κακόβουλου λογισμικού να βρίσκεται στον σκληρό δίσκο, αλλά να κρύβεται στη μνήμη.

Αυτή η συνδυασμένη προσέγγιση βοηθά στην αποφυγή του εντοπισμού από τεχνολογίες whitelisting και αφήνει τους ερευνητές σχεδόν χωρίς αντικείμενα ή δείγματα κακόβουλου λογισμικού με τα οποία θα μπορούσαν να εργαστούν. Οι επιτιθέμενοι παραμένουν στο σύστημα για αρκετό χρονικό διάστημα με στόχο να συγκεντρώσουν πληροφορίες πριν τα ίχνη τους εξαφανιστούν από αυτό έπειτα από την πρώτη επανεκκίνηση.

Στο τέλη του 2016, τράπεζες ήρθαν σε επαφή με ειδικούς της Kaspersky Lab στο CIS, οι οποίοι εντόπισαν το Meterpreter (λογισμικό για δοκιμές διείσδυσης που σήμερα χρησιμοποιείται συχνά για κακόβουλους σκοπούς) στη μνήμη των servers τους σε χρονικές στιγμές που υποτίθεται ότι δεν θα έπρεπε να είναι εκεί. Η Kaspersky Lab ανακάλυψε ότι ο κώδικας του Meterpreter συνδυάστηκε με μια σειρά από νόμιμα σενάρια του PowerShell και άλλα βοηθητικά προγράμματα. Τα συνδυασμένα εργαλεία είχαν προσαρμοστεί σε κακόβουλο κώδικα που θα μπορούσε να κρυφτεί στη μνήμη, συλλέγοντας αόρατα τους κωδικούς πρόσβασης των διαχειριστών του συστήματος, έτσι ώστε οι επιτιθέμενοι θα ήταν σε θέση να ελέγχουν από απόσταση τα συστήματα του θύματος. Ο τελικός στόχος φαίνεται να ήταν η πρόσβαση σε οικονομικές διαδικασίες.

Η Kaspersky Lab έκτοτε αποκάλυψε ότι οι επιθέσεις αυτές συμβαίνουν σε μαζική κλίμακα: πλήγματα σε πάνω από 140 δίκτυα επιχειρήσεων σε διάφορους επιχειρηματικούς τομείς, με τα περισσότερα θύματα να βρίσκονται στις ΗΠΑ, τη Γαλλία, τον Ισημερινό, την Κένυα, το Ηνωμένο Βασίλειο και τη Ρωσία.

Συνολικά, έχουν καταγραφεί «μολύνσεις» σε 40 χώρες.

Δεν είναι ακόμα γνωστό ποιος βρίσκεται πίσω από τις επιθέσεις. Η χρήση ανοιχτού κώδικα εκμετάλλευσης αδυναμιών, κοινών βοηθητικών προγραμμάτων των Windows και άγνωστων περιοχών καθιστούν σχεδόν αδύνατο να προσδιοριστεί η ομάδα που ήταν υπεύθυνη - ή ακόμα και αν πρόκειται για μια ενιαία ομάδα ή περισσότερες ομάδες που μοιράζονται τα ίδια εργαλεία. Γνωστές ομάδες που έχουν τις περισσότερες παρόμοιες προσεγγίσεις είναι οι GCMAN και Carbanak.

Τέτοια εργαλεία καθιστούν επίσης πιο δύσκολη την αποκάλυψη των λεπτομέρειών της επίθεσης. Η συνηθισμένη διαδικασία που ακολουθείται κατά την αντιμετώπιση περιστατικών είναι ένας ερευνητής να ακολουθήσει τα ίχνη και τα δείγματα που αφήνονται στο δίκτυο από τους επιτιθέμενους. Και ενώ τα δεδομένα στο σκληρό δίσκο μπορούν να παραμένουν διαθέσιμα για ένα χρόνο μετά το γεγονός, αντικείμενα που κρύβονται στη μνήμη θα σβηστούν με την πρώτη επανεκκίνηση του υπολογιστή. Ευτυχώς, στην περίπτωση αυτή, οι ειδικοί έφτασαν σε αυτά έγκαιρα.

«Η αποφασιστικότητα των επιτιθέμενων να κρύψουν τη δραστηριότητά τους και να κάνουν την ανίχνευση και την αντιμετώπιση των περιστατικών όλο και πιο δύσκολη εξηγεί την τελευταία τάση των αντι-εγκληματολογικών τεχνικών και των κακόβουλων λογισμικών που βασίζονται στη μνήμη των συσκευών. Αυτός είναι ο λόγος που η εγκληματολογική έρευνα σχετικά με την μνήμη καθίσταται κρίσιμη για την ανάλυση κακόβουλου λογισμικού και των λειτουργιών του. Σε αυτά τα συγκεκριμένα περιστατικά, οι επιτιθέμενοι χρησιμοποίησαν κάθε δυνατή αντι- εγκληματολογική τεχνική, αποδεικνύοντας πως δεν υπάρχουν αρχεία κακόβουλου λογισμικού που απαιτούνται για την επιτυχημένη εκδιήθηση των δεδομένων από ένα δίκτυο, και πώς η χρήση νόμιμων και ανοικτού κώδικα βοηθητικών προγραμμάτων καθιστά την απόδοση σχεδόν αδύνατη», δήλωσε ο Sergey Golovanov, Principal Security Researcher της Kaspersky Lab.

Οι επιτιθέμενοι είναι ακόμα ενεργοί, για αυτό είναι σημαντικό να σημειωθεί ότι η ανίχνευση μιας τέτοιας επίθεσης είναι πιθανή μόνο στη μνήμη RAM, το δίκτυο και το μητρώο - και ότι, σε τέτοιες περιπτώσεις, η χρήση των κανόνων Yara με βάση τη σάρωση κακόβουλων αρχείων δεν έχουν καμία χρήση.

Λεπτομέρειες σχετικά με το δεύτερο μέρος της λειτουργίας, που δείχνει πώς οι επιτιθέμενοι εφαρμόζουν μοναδικές τακτικές για να αποσύρουν τα χρήματα μέσω ΑΤΜ θα παρουσιάσουν o Sergey Golovanov και Igor Soumenkov στο Security Analyst Summit, που θα πραγματοποιηθεί από 2 έως 6 Απριλίου 2017.

  • LG
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ολυμπιακός: Η παρακάμερα του πρώτου τελικού (vid)

All Content

ΔΕΑΒ: Σε ακρόαση η ΚΑΕ ΠΑΟΚ, για "σοβαρά φαινόμενα βίας", μετά τον αγώνα με τον Παναθηναϊκό

All Content - BusinessNews.gr

Marina Hadrovic: Πως θα αυξήσει τον όγκο πωλήσεων η Mondelēz – Το νέο στοίχημα για την Lacta

All Content - BusinessNews.gr

Στέλιος Κανάκης: Αύξηση τζίρου 6.9% στα 32,48 εκατ. ευρώ

All Content - BusinessNews.gr

AVAX: Κέρδη 10,6 εκατ. ευρώ το πρώτο τρίμηνο - Ανεκτέλεστο 2,6 δισ. ευρώ

All Content

Δημήτρης Χατζηδάκης, CEO της Phaistos: Θεσμική και πολιτική επικοινωνία σε φάση μετάβασης

All Content

ΑΛΦΑ: Nέα καμπάνια από Ogilvy και Soho Square

FleetNews

Πιο σύγχρονο από ποτέ το νέο Volkswagen T-Roc

FleetNews

Η δυναμική συνεργασία GAC AION και Inchcape Hellas

FleetNews

Νέες λύσεις της LG με την Google για IVI και SDV τεχνολογίες

All Content

Άρης: Επόμενος στόχος ο Άνταμ Μοκόκα!

All Content

Παναθηναϊκός Γυναίκες: Ανανέωσε η Σταμολάμπρου

All Content - BusinessNews.gr

Allwyn: Άλμα 21% στα έσοδα το πρώτο τρίμηνο - Επαναγορά μετοχών έως 150 εκατ. ευρώ

All Content - BusinessNews.gr

Ελληνική οικονομία: Φοροαπαλλαγές, ΕΦΚ στο ντίζελ και δημοσιονομικός χώρος στο μικροσκόπιο της Κομισιόν

All Content - BusinessNews.gr

Βραβεία ΕΒΕΑ 2026: Επιχειρήσεις και προσωπικότητες που διακρίθηκαν

FleetNews

Geely: Εδραίωση στην Ευρώπη με παρουσία σε πάνω από 20 χώρες

FleetNews

Στην Ελλάδα το ανανεωμένο Opel Astra – Δείτε τις τιμές του

CSRΝews.gr

WEST: Στην θέση 38 των μεγαλύτερων εργοδοτών της χώρας

CSRΝews.gr

Η Novo Nordisk στο BeWell Festival: Μία πρόσκληση «Για μια ανάλαφρη ζωή»

CSRΝews.gr

Το Μαζί για το Παιδί ενίσχυσε 17 σχολικές μονάδες και ένα νοσοκομείο στην Ήπειρο

Περισσότερα σε αυτή την κατηγορία

IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G
IBM: Σύμπραξη με Ericsson για τις Επικοινωνίες 5G 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017 08/02/2017 - 02:00
Alcatel startup accelerator: Ανακοινώθηκαν οι νικητές για το 2017

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Επ. Ανταγωνισμού: «Πράσινο φως» για απόκτηση κοινού ελέγχου στην Sinokor Maritime
    04/06/2026 - 17:12 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΠΕΚ: Βλέπει ισχυρή αύξηση της ζήτησης κατά 1,2 εκατομμύρια βαρέλια για το έτος
    04/06/2026 - 17:09 ΕΝΕΡΓΕΙΑ
  • Πότε ξεκινούν οι θερινές εκπτώσεις 2026 – Ποια Κυριακή θα είναι ανοιχτά τα καταστήματα
    04/06/2026 - 16:59 ΕΛΛΑΔΑ
  • Ψηφίστηκε στη Βουλή ο νέος Κώδικας Πολεοδομίας και Χωροταξίας
    04/06/2026 - 16:55 ΕΛΛΑΔΑ
  • Λίβανος: Η Χεζμπολάχ απορρίπτει το σχέδιο εκεχειρίας που ανακοινώθηκε στην Ουάσινγκτον
    04/06/2026 - 16:50 ΚΟΣΜΟΣ
  • Επιθεώρηση Εργασίας: Πάνω από 82.000 έλεγχοι σε χώρους εργασίας το 2025
    04/06/2026 - 16:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ποσειδώνια 2026: Η Τεχνητή Νοημοσύνη και το Cloud λογισμικό αλλάζουν τον χάρτη της παγκόσμιας ναυτιλίας
    04/06/2026 - 16:46 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΗΠΑ: Ο Τραμπ λέει ότι σχεδιάζει να διορίσει τον προσωπικό δικηγόρο του Τοντ Μπλανς υπουργό Δικαιοσύνης
    04/06/2026 - 16:40 ΚΟΣΜΟΣ
  • ΟΛΠ: Συμμετοχή σε συνέδριο για την Ευρωπαϊκή Στρατηγική Λιμένων
    04/06/2026 - 16:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • WEST: Στην θέση 38 των μεγαλύτερων εργοδοτών της χώρας
    04/06/2026 - 16:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ποσειδώνια 2026: Το ανθρώπινο δυναμικό και το περιβάλλον στο επίκεντρο της ναυτιλιακής έκθεσης
    03/06/2026 - 17:53 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Διαμαντής Μασούτης: Γιόρτασε πενήντα χρόνια δυναμικής παρουσίας και συνεχούς εξέλιξης
    03/06/2026 - 19:42 ΛΙΑΝΕΜΠΟΡΙΟ
  • Marina Hadrovic: Πως θα αυξήσει τον όγκο πωλήσεων η Mondelēz – Το νέο στοίχημα για την Lacta
    04/06/2026 - 01:17 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ευρωαγορές: Με απώλειες το κλείσιμο των συναλλαγών της Τετάρτης
    03/06/2026 - 21:10 ΟΙΚΟΝΟΜΙΑ
  • Ρούμπιο: Η αμερικανική νομοθεσία κρατά την Τουρκία εκτός του προγράμματος των F-35
    03/06/2026 - 22:00 ΚΟΣΜΟΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΔΕΑΒ: Καλεί σε ακρόαση την ΚΑΕ ΠΑΟΚ, για "σοβαρά φαινόμενα βίας", μετά τον αγώνα με τον Παναθηναϊκό

04/06/2026 - 13:52
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η THE KOMPANY πίσω από τη διοργάνωση της χρονιάς για τα 50 χρόνια της «Διαμαντής Μασούτης»

04/06/2026 - 13:50
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παπανικολόπουλος: «Δεν άργησε να έρθει η απόφαση της παραμονής μου»

04/06/2026 - 13:41
CSRΝews.gr
csrnews.gr

WEST: Στην θέση 38 των μεγαλύτερων εργοδοτών της χώρας

04/06/2026 - 13:34
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Hyundai Motor: Λανσάρει την καμπάνια “School of Football” με πρωταγωνιστή το ρομπότ Atlas

04/06/2026 - 12:24
CSRΝews.gr
csrnews.gr

Η Novo Nordisk στο BeWell Festival: Μία πρόσκληση «Για μια ανάλαφρη ζωή»

04/06/2026 - 11:59
FleetNews
fleetnews.gr

Πιο σύγχρονο από ποτέ το νέο Volkswagen T-Roc

04/06/2026 - 05:00
FleetNews
fleetnews.gr

Η δυναμική συνεργασία GAC AION και Inchcape Hellas

04/06/2026 - 05:00
Estetica Hellas
esteticamagazine.gr

Η FARCOM ενισχύει το παγκόσμιο αποτύπωμά της στην PLMA 2026, «World of Private Label»

28/05/2026 - 15:57
Estetica Hellas
esteticamagazine.gr

Charity Gala Dinner «Είμαστε Ένα»

28/05/2026 - 15:48
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo