Παρασκευή, 29 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Ερευνώντας τους κυβερνοεγκληματιες της ομάδας TeleBots...
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
06/07/2017 · 03:00

ESET: Ερευνώντας τους κυβερνοεγκληματιες της ομάδας TeleBots...

H ESET φέρνει στη δημοσιότητα νέα ευρήματα σχετικά με την πιθανή προέλευση των μαζικών κρουσμάτων των παραλλαγών του ransomware Petya.
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

H ESET φέρνει στη δημοσιότητα νέα ευρήματα σχετικά με την πιθανή προέλευση των μαζικών κρουσμάτων των παραλλαγών του ransomware Petya.

Σύμφωνα με αποτελέσματα διαχρονικής έρευνας, πολλές από τις εκστρατείες που έχει πραγματοποιήσει η ομάδα κυβερνοεγκληματιών TeleBots στην Ουκρανία, καθώς και κάποια στοιχεία από τα διαρκώς μεταβαλλόμενα εργαλεία τους, που έχουν χρησιμοποιηθεί σε επιθέσεις μεταξύ Δεκεμβρίου 2016 και Μαρτίου 2017, εμφανίζουν ομοιότητες με τα κρούσματα του Diskcoder C (γνωστό και ως Petya) που σημειώθηκαν στις 27 Ιουνίου 2017.

«Οι αντιστοιχίες με την επίθεση εναντίον χρηματοπιστωτικών ιδρυμάτων το Δεκέμβριο του 2016, και με την συνακόλουθη ανάπτυξη ενός κακόβουλου λογισμικού KillDisk για Linux που χρησιμοποιήθηκε από την ομάδα TeleBots, αποτελούν ισχυρές ενδείξεις. Αυτές οι ενδείξεις, σε συνδυασμό με τις αυξανόμενες επιθέσεις σε συστήματα υπολογιστών στην Ουκρανία, αξίζουν μιας προσεκτικότερης εξέτασης της ομάδας TeleBots» δήλωσε ο Anton Cherepanov, Senior ESET Malware Researcher.

Ο τρόπος που λειτουργεί η ομάδα TeleBots βασίζεται σταθερά στη χρήση του KillDisk για να αντικαταστήσει τα αρχεία με συγκεκριμένες επεκτάσεις στους δίσκους των θυμάτων. Δεν υπήρχαν στοιχεία για να επικοινωνήσει το θύμα με τον άνθρωπο που βρισκόταν πίσω από την επίθεση, παρά εμφανιζόταν μία εικόνα από την τηλεοπτική σειρά Mr. Robot. Συνεπώς, ήταν απίθανο να αποσκοπεί σε λύτρα, καθώς τα αρχεία δεν ήταν κρυπτογραφημένα, αλλά είχαν αντικατασταθεί. Ενώ στις επόμενες επιθέσεις προστέθηκε και η κρυπτογράφηση, τα στοιχεία επικοινωνίας και άλλα χαρακτηριστικά του ransomware, τα περιστατικά εξακολουθούσαν να μη συνδέονται.

Από τον Ιανουάριο ως τον Μάρτιο του 2017, η ομάδα TeleBots παραβίασε μια εταιρεία λογισμικού στην Ουκρανία χρησιμοποιώντας VPN tunnels και απέκτησε πρόσβαση στα δίκτυα αρκετών χρηματοπιστωτικών ιδρυμάτων, αποκαλύπτοντας ένα ενισχυμένο οπλοστάσιο εργαλείων σε κώδικα Python. Κατά τα τελευταία στάδια αυτής της εκστρατείας, το ransomware εξαπλώθηκε με τη χρήση κλεμμένων διαπιστευτηρίων των Windows και εργαλείων PsExec της σουίτας SysInternals. H ESET ανίχνευσε αυτό το νέο ransomware ως Win32/Filecoder.NKH. Ακολούθησε το ransomware για Linux, που ανιχνεύτηκε ως Python/Filecoder.R, το οποίο, όπως μπορεί εύκολα να προβλέψει κανείς, ήταν γραμμένο σε κώδικα Python.

Στη συνέχεια, η ομάδα TeleBots προχώρησε στην εξάπλωση του Win32/Filecoder.AESNI.C (γνωστό ως XData) στις 18 Μαΐου 2017. Διαδόθηκε κυρίως στην Ουκρανία μέσω μιας ενημέρωσης του M.E.Doc, ενός λογισμικού για λογιστική χρήση που χρησιμοποιείται ευρέως στην Ουκρανία. Σύμφωνα με το ESET LiveGrid®, το malware δημιουργήθηκε αμέσως μετά την εκτέλεση του λογισμικού, αποκτώντας τη δυνατότητα αυτόματων πλευρικών κινήσεων μέσα στο παραβιασμένο δίκτυο LAN. Η ESET είχε δημοσιεύσει εργαλείο αποκρυπτογράφησης για το Win32/Filecoder.AESNI.

Ωστόσο, στις 27 Ιουνίου, εμφανίστηκαν μαζικά κρούσματα παραλλαγών του malware Petya (Diskcoder.C) - το οποίο έχει παραβιάσει πολλά συστήματα υποδομών ζωτικής σημασίας και επιχειρήσεων στην Ουκρανία και παγκοσμίως - με ικανότητα να αντικαθιστούν το Master Boot Record (MBR) με το δικό τους κακόβουλο κώδικα, τον οποίο είχαν δανειστεί από το ransomware Win32/Diskcoder.Petya.

Οι δημιουργοί του Diskcoder.C έχουν τροποποιήσει τον κώδικα MBR έτσι ώστε η ανάκτηση να μην είναι δυνατή, και κατά την εμφάνιση των οδηγιών πληρωμής, όπως γνωρίζουμε πλέον, οι πληροφορίες είναι άχρηστες. Από τεχνική άποψη, υπάρχουν πολλές βελτιώσεις. Ουσιαστικά, μόλις εκτελεστεί το κακόβουλο λογισμικό, προσπαθεί να εξαπλωθεί χρησιμοποιώντας το περίφημο exploit EternalBlue, εκμεταλλευόμενο τη λειτουργία πυρήνα του backdoor DoublePulsar. Πρόκειται για την ίδια ακριβώς μέθοδο που χρησιμοποιείται στο ransomware WannaCry.

Το malware μπορεί επίσης να εξαπλωθεί με τον ίδιο τρόπο όπως το ransomware Win32/Filecoder.AESNI.C (αλλιώς XData), χρησιμοποιώντας μια πιο ελαφριά έκδοση του Mimikatz για να αποκτήσει κωδικούς πρόσβασης και στη συνέχεια να εκτελέσει το κακόβουλο λογισμικό χρησιμοποιώντας τα εργαλεία PsExec της σουίτας SysInternals. Επιπλέον, οι εισβολείς έχουν χρησιμοποιήσει τρίτη μέθοδο για τη διάδοση με τη χρήση μηχανισμού WMI.

Και οι τρείς μέθοδοι έχουν χρησιμοποιηθεί για τη διάδοση κακόβουλου λογισμικού μέσα σε δίκτυα LAN. Όμως, σε αντίθεση με το κακόβουλο λογισμικό WannaCry, στη συγκεκριμένη περίπτωση το exploit EternalBlue χρησιμοποιείται από το Diskcoder.C μόνο σε υπολογιστές μέσα στον εσωτερικό χώρο διευθύνσεων.

Η συσχέτιση της ομάδας TeleBots με αυτή τη δραστηριότητα συνδέεται επίσης με την κατανόηση του λόγου που υπήρξαν κρούσματα και σε άλλες χώρες, εκτός από την συνήθη προσήλωση στην Ουκρανία. Έχουμε καταλήξει στις συνδέσεις VPN μεταξύ των χρηστών του M.E.Doc, των πελατών τους και των συνεργατών τους παγκοσμίως. Επιπρόσθετα, το M.E.Doc διαθέτει ένα εσωτερικό σύστημα ανταλλαγής μηνυμάτων και εγγράφων, οπότε οι επιτιθέμενοι μπορούσαν να στέλνουν μηνύματα spearphishing στα θύματα. Οι κυβερνοεγκληματίες είχαν επίσης αποκτήσει πρόσβαση στον server που έστελνε τις αυθεντικές ενημερώσεις λογισμικού, την οποία αξιοποίησαν για να στείλουν κακόβουλες ενημερώσεις που εκτελούνταν αυτόματα χωρίς να το έχουν επιλέξει οι χρήστες.

«Έχοντας εισχωρήσει τόσο βαθιά στις υποδομές του M.E.Doc και του πελατολογίου του, οι επιτιθέμενοι είχαν στη διάθεσή τους σημαντικούς πόρους για την εξάπλωση του Diskcoder.C. Παρά την ύπαρξη κάποιων «παράπλευρων απωλειών», η επίθεση έδειξε ότι είχαν βαθιά κατανόηση των πόρων που διέθεταν. Επιπλέον, οι πρόσθετες δυνατότητες του exploit EternalBlue έχουν προσθέσει μια μοναδική διάσταση την οποία θα συναντά όλο και περισσότερο μπροστά της η κοινότητα του cybersecurity», δήλωσε ο Senior ESET Malware Researcher, Anton Cherepanov.

  • ESET
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ο Ολυμπιακός απάντησε στον Παναθηναϊκό με το video του Μπαρτζώκα να τραγουδάει σύνθημα

All Content

Ανακοίνωση-απάντηση της ΚΑΕ Παναθηναϊκός AKTOR στον Μπαρτζώκα (pic & vid)

All Content - BusinessNews.gr

ΑΝΕΔΗΚ Κρητικός: Ρεκόρ πωλήσεων πριν το deal με τη Μασούτης – Το νέο σχήμα ξεπερνά τα 2 δισ. ευρώ τζίρο

All Content - BusinessNews.gr

Intrafashion Group: Στην Oυγγαρία μπαίνει η Pink Woman του Δημήτρη Ματεμτζή με πλάνο για 35 καταστήματα

All Content - BusinessNews.gr

Συμφωνία Ελλάδος, ΗΠΑ και Νότιας Κορέας: 10.000 θέσεις εργασίας σε νέο ναυπηγικό κόμβο στην Ελευσίνα - Επενδύσεις 1,35 δισ. ευρώ

All Content

Η Ogilvy Greece κατέκτησε 3 Χρυσά και 2 Αργυρά Clio

All Content

Στην Zenith το efood

FleetNews

Geely Starray EM-i: Το νέο, πολυτελές και συμφέρον plug-in hybrid SUV

FleetNews

BYD Dolphin G DM-i: Νέο PHEV σουπερμίνι με 1.000 χλμ. αυτονομία

FleetNews

Σε άνοδο +5,1% η αγορά της Ε.Ε. τον Απρίλιο

All Content

Σάκοτα για Φλιώνη: «Κουράγιο, αγαπημένο μας παιδί…»

All Content

Ολυμπιακός: Η πανηγυρική παρακάμερα του 1ου ημιτελικού με την ΑΕΚ (video)

All Content - BusinessNews.gr

Ελληνική Βιομηχανία Τροφίμων και Ποτών: Πυλώνας ανάπτυξης και σταθερότητας της ελληνικής οικονομίας και κοινωνίας

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Κέρδη 8,41% τον Μάιο, εβδομαδιαία άνοδος 4,45%

All Content - BusinessNews.gr

Intracom Holdings: Διανομή μερίσματος 0,18 ευρώ ανά μετοχή - Στην ισχυρή κερδοφορία εστιάζει η Διοίκηση

FleetNews

Volvo FH Aero Electric με έως 700 χλμ. αυτονομία

FleetNews

Ferrari Luce: 1.050 «ηλεκτρικοί» ίπποι αναζητούν… ταυτότητα

CSRΝews.gr

Από τη σχολική τάξη στις λύσεις του αύριο: Η Samsung στηρίζει μαθητικές ιδέες με κοινωνικό αντίκτυπο

CSRΝews.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

CSRΝews.gr

Mirum: Ενισχύει οικονομικά το έργο του Εθνικού Μουσείου Φυσικής Ιστορίας Γουλανδρή

Περισσότερα σε αυτή την κατηγορία

PlayStation: Ασυναγώνιστες εμπειρίες στο GameAthlon
PlayStation: Ασυναγώνιστες εμπειρίες στο GameAthlon 06/07/2017 - 03:00
Kaspersky: Εξελισσόμενη απειλή για τις αναπτυγμένες αγορές το Mobile ransomware 06/07/2017 - 03:00
Kaspersky: Εξελισσόμενη απειλή για τις αναπτυγμένες αγορές το Mobile ransomware

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ευρωαγορές: Με μικτά πρόσημα το κλείσιμο της Παρασκευής
    29/05/2026 - 20:26 ΟΙΚΟΝΟΜΙΑ
  • Motor Oil: Bonus έως 15,4 εκατ. ευρώ σε προσωπικό και διοίκηση και μέρισμα 1,40 ευρώ
    29/05/2026 - 20:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΕΚΤΕΡ: Kαταβολή καθαρού μερίσματος €0,076/μετοχή από 12 Ιουνίου
    29/05/2026 - 19:55 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • AVE: Συμμετοχή στην αύξηση μετοχικού κεφαλαίου της Yalco με ποσό έως 5 εκατ. ευρώ
    29/05/2026 - 19:40 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Intracom Holdings: Διανομή μερίσματος 0,18 ευρώ ανά μετοχή - Στην ισχυρή κερδοφορία εστιάζει η Διοίκηση
    29/05/2026 - 19:27 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΔΕΗ: Στο 33,4% το πσοσοτό του Δημοσίου μετά την Αύξηση Μετοχικού Κεφαλαίου
    29/05/2026 - 19:15 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Χρηματιστήριο Αθηνών: Κέρδη 8,41% τον Μάιο, εβδομαδιαία άνοδος 4,45%
    29/05/2026 - 18:48 ΟΙΚΟΝΟΜΙΑ
  • Οι όροι του Τραμπ για συμφωνία με το Ιράν - Τι απαντά η Τεχεράνη
    29/05/2026 - 18:43 ΚΟΣΜΟΣ
  • Απορρίφθηκε σε δεύτερο βαθμό η τουρκική προσφυγή κατά της ακύρωσης του εμπορικού σήματος Turkaegean
    29/05/2026 - 17:59 ΠΟΛΙΤΙΚΗ
  • Εγκλωβισμός οδηγών στην Αττική Οδό λόγω χιονιά: Εισαγγελική πρόταση ενοχής για 4 στελέχη των «Αττικών Διαδρομών»
    29/05/2026 - 17:57 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • ΑΑΔΕ: Ολοκληρώθηκε η καταβολή 185 εκατ. ευρώ σε ενισχύσεις έτους 2025
    28/05/2026 - 22:44 ΟΙΚΟΝΟΜΙΑ
  • ΕΕ: Ο ελληνικός τουρισμός επιδεικνύει ανθεκτικότητα, ακόμη και μετά την έναρξη του πολέμου στη Μέση Ανατολή
    28/05/2026 - 21:22 ΤΟΥΡΙΣΜΟΣ
  • Γιώτης (πρόεδρος ΣΕΒΤ): Η ακρίβεια είναι ο χειρότερος εχθρός της βιομηχανίας
    28/05/2026 - 21:50 ΠΡΟΣΩΠΑ
  • Το Οικόπεδο 10 και η νέα δυναμική στις έρευνες υδρογονανθράκων - Η Chevron και το επόμενο βήμα
    29/05/2026 - 08:53 ΕΝΕΡΓΕΙΑ
  • Αυξήθηκαν οι πωλήσεις των καινούργιων επιβατικών αυτοκινήτων στην ΕΕ
    29/05/2026 - 09:10 ΑΥΤΟΚΙΝΗΤΟ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ο Ολυμπιακός απάντησε στον Παναθηναϊκό με το video του Μπαρτζώκα να τραγουδάει σύνθημα

29/05/2026 - 17:36
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Γιάννης Αντετοκούνμπο: Στη Βουδαπέστη με τους γιους του για τον τελικό του Champions League (pics)

29/05/2026 - 17:14
FleetNews
fleetnews.gr

Geely Starray EM-i: Το νέο, πολυτελές και συμφέρον plug-in hybrid SUV

29/05/2026 - 15:10
CSRΝews.gr
csrnews.gr

Από τη σχολική τάξη στις λύσεις του αύριο: Η Samsung στηρίζει μαθητικές ιδέες με κοινωνικό αντίκτυπο

29/05/2026 - 13:43
FleetNews
fleetnews.gr

BYD Dolphin G DM-i: Νέο PHEV σουπερμίνι με 1.000 χλμ. αυτονομία

29/05/2026 - 11:01
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

29/05/2026 - 10:42
CSRΝews.gr
csrnews.gr

Ο Όμιλος Εστίασης Goody’s-Everest αποκτά «PLATINUM Medal» από τον διεθνή οργανισμό EcoVadis

29/05/2026 - 10:41
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

McCann Athens: Νέα launch επικοινωνία για τον Λουμίδη Παπαγάλο Έκαστο

29/05/2026 - 10:27
Estetica Hellas
esteticamagazine.gr

Η FARCOM ενισχύει το παγκόσμιο αποτύπωμά της στην PLMA 2026, «World of Private Label»

28/05/2026 - 15:57
Estetica Hellas
esteticamagazine.gr

Charity Gala Dinner «Είμαστε Ένα»

28/05/2026 - 15:48
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo