Παρασκευή, 30 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
ESET: Ερευνώντας τους κυβερνοεγκληματιες της ομάδας TeleBots...
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
06/07/2017 · 03:00

ESET: Ερευνώντας τους κυβερνοεγκληματιες της ομάδας TeleBots...

H ESET φέρνει στη δημοσιότητα νέα ευρήματα σχετικά με την πιθανή προέλευση των μαζικών κρουσμάτων των παραλλαγών του ransomware Petya.

H ESET φέρνει στη δημοσιότητα νέα ευρήματα σχετικά με την πιθανή προέλευση των μαζικών κρουσμάτων των παραλλαγών του ransomware Petya.

Σύμφωνα με αποτελέσματα διαχρονικής έρευνας, πολλές από τις εκστρατείες που έχει πραγματοποιήσει η ομάδα κυβερνοεγκληματιών TeleBots στην Ουκρανία, καθώς και κάποια στοιχεία από τα διαρκώς μεταβαλλόμενα εργαλεία τους, που έχουν χρησιμοποιηθεί σε επιθέσεις μεταξύ Δεκεμβρίου 2016 και Μαρτίου 2017, εμφανίζουν ομοιότητες με τα κρούσματα του Diskcoder C (γνωστό και ως Petya) που σημειώθηκαν στις 27 Ιουνίου 2017.

«Οι αντιστοιχίες με την επίθεση εναντίον χρηματοπιστωτικών ιδρυμάτων το Δεκέμβριο του 2016, και με την συνακόλουθη ανάπτυξη ενός κακόβουλου λογισμικού KillDisk για Linux που χρησιμοποιήθηκε από την ομάδα TeleBots, αποτελούν ισχυρές ενδείξεις. Αυτές οι ενδείξεις, σε συνδυασμό με τις αυξανόμενες επιθέσεις σε συστήματα υπολογιστών στην Ουκρανία, αξίζουν μιας προσεκτικότερης εξέτασης της ομάδας TeleBots» δήλωσε ο Anton Cherepanov, Senior ESET Malware Researcher.

Ο τρόπος που λειτουργεί η ομάδα TeleBots βασίζεται σταθερά στη χρήση του KillDisk για να αντικαταστήσει τα αρχεία με συγκεκριμένες επεκτάσεις στους δίσκους των θυμάτων. Δεν υπήρχαν στοιχεία για να επικοινωνήσει το θύμα με τον άνθρωπο που βρισκόταν πίσω από την επίθεση, παρά εμφανιζόταν μία εικόνα από την τηλεοπτική σειρά Mr. Robot. Συνεπώς, ήταν απίθανο να αποσκοπεί σε λύτρα, καθώς τα αρχεία δεν ήταν κρυπτογραφημένα, αλλά είχαν αντικατασταθεί. Ενώ στις επόμενες επιθέσεις προστέθηκε και η κρυπτογράφηση, τα στοιχεία επικοινωνίας και άλλα χαρακτηριστικά του ransomware, τα περιστατικά εξακολουθούσαν να μη συνδέονται.

Από τον Ιανουάριο ως τον Μάρτιο του 2017, η ομάδα TeleBots παραβίασε μια εταιρεία λογισμικού στην Ουκρανία χρησιμοποιώντας VPN tunnels και απέκτησε πρόσβαση στα δίκτυα αρκετών χρηματοπιστωτικών ιδρυμάτων, αποκαλύπτοντας ένα ενισχυμένο οπλοστάσιο εργαλείων σε κώδικα Python. Κατά τα τελευταία στάδια αυτής της εκστρατείας, το ransomware εξαπλώθηκε με τη χρήση κλεμμένων διαπιστευτηρίων των Windows και εργαλείων PsExec της σουίτας SysInternals. H ESET ανίχνευσε αυτό το νέο ransomware ως Win32/Filecoder.NKH. Ακολούθησε το ransomware για Linux, που ανιχνεύτηκε ως Python/Filecoder.R, το οποίο, όπως μπορεί εύκολα να προβλέψει κανείς, ήταν γραμμένο σε κώδικα Python.

Στη συνέχεια, η ομάδα TeleBots προχώρησε στην εξάπλωση του Win32/Filecoder.AESNI.C (γνωστό ως XData) στις 18 Μαΐου 2017. Διαδόθηκε κυρίως στην Ουκρανία μέσω μιας ενημέρωσης του M.E.Doc, ενός λογισμικού για λογιστική χρήση που χρησιμοποιείται ευρέως στην Ουκρανία. Σύμφωνα με το ESET LiveGrid®, το malware δημιουργήθηκε αμέσως μετά την εκτέλεση του λογισμικού, αποκτώντας τη δυνατότητα αυτόματων πλευρικών κινήσεων μέσα στο παραβιασμένο δίκτυο LAN. Η ESET είχε δημοσιεύσει εργαλείο αποκρυπτογράφησης για το Win32/Filecoder.AESNI.

Ωστόσο, στις 27 Ιουνίου, εμφανίστηκαν μαζικά κρούσματα παραλλαγών του malware Petya (Diskcoder.C) - το οποίο έχει παραβιάσει πολλά συστήματα υποδομών ζωτικής σημασίας και επιχειρήσεων στην Ουκρανία και παγκοσμίως - με ικανότητα να αντικαθιστούν το Master Boot Record (MBR) με το δικό τους κακόβουλο κώδικα, τον οποίο είχαν δανειστεί από το ransomware Win32/Diskcoder.Petya.

Οι δημιουργοί του Diskcoder.C έχουν τροποποιήσει τον κώδικα MBR έτσι ώστε η ανάκτηση να μην είναι δυνατή, και κατά την εμφάνιση των οδηγιών πληρωμής, όπως γνωρίζουμε πλέον, οι πληροφορίες είναι άχρηστες. Από τεχνική άποψη, υπάρχουν πολλές βελτιώσεις. Ουσιαστικά, μόλις εκτελεστεί το κακόβουλο λογισμικό, προσπαθεί να εξαπλωθεί χρησιμοποιώντας το περίφημο exploit EternalBlue, εκμεταλλευόμενο τη λειτουργία πυρήνα του backdoor DoublePulsar. Πρόκειται για την ίδια ακριβώς μέθοδο που χρησιμοποιείται στο ransomware WannaCry.

Το malware μπορεί επίσης να εξαπλωθεί με τον ίδιο τρόπο όπως το ransomware Win32/Filecoder.AESNI.C (αλλιώς XData), χρησιμοποιώντας μια πιο ελαφριά έκδοση του Mimikatz για να αποκτήσει κωδικούς πρόσβασης και στη συνέχεια να εκτελέσει το κακόβουλο λογισμικό χρησιμοποιώντας τα εργαλεία PsExec της σουίτας SysInternals. Επιπλέον, οι εισβολείς έχουν χρησιμοποιήσει τρίτη μέθοδο για τη διάδοση με τη χρήση μηχανισμού WMI.

Και οι τρείς μέθοδοι έχουν χρησιμοποιηθεί για τη διάδοση κακόβουλου λογισμικού μέσα σε δίκτυα LAN. Όμως, σε αντίθεση με το κακόβουλο λογισμικό WannaCry, στη συγκεκριμένη περίπτωση το exploit EternalBlue χρησιμοποιείται από το Diskcoder.C μόνο σε υπολογιστές μέσα στον εσωτερικό χώρο διευθύνσεων.

Η συσχέτιση της ομάδας TeleBots με αυτή τη δραστηριότητα συνδέεται επίσης με την κατανόηση του λόγου που υπήρξαν κρούσματα και σε άλλες χώρες, εκτός από την συνήθη προσήλωση στην Ουκρανία. Έχουμε καταλήξει στις συνδέσεις VPN μεταξύ των χρηστών του M.E.Doc, των πελατών τους και των συνεργατών τους παγκοσμίως. Επιπρόσθετα, το M.E.Doc διαθέτει ένα εσωτερικό σύστημα ανταλλαγής μηνυμάτων και εγγράφων, οπότε οι επιτιθέμενοι μπορούσαν να στέλνουν μηνύματα spearphishing στα θύματα. Οι κυβερνοεγκληματίες είχαν επίσης αποκτήσει πρόσβαση στον server που έστελνε τις αυθεντικές ενημερώσεις λογισμικού, την οποία αξιοποίησαν για να στείλουν κακόβουλες ενημερώσεις που εκτελούνταν αυτόματα χωρίς να το έχουν επιλέξει οι χρήστες.

«Έχοντας εισχωρήσει τόσο βαθιά στις υποδομές του M.E.Doc και του πελατολογίου του, οι επιτιθέμενοι είχαν στη διάθεσή τους σημαντικούς πόρους για την εξάπλωση του Diskcoder.C. Παρά την ύπαρξη κάποιων «παράπλευρων απωλειών», η επίθεση έδειξε ότι είχαν βαθιά κατανόηση των πόρων που διέθεταν. Επιπλέον, οι πρόσθετες δυνατότητες του exploit EternalBlue έχουν προσθέσει μια μοναδική διάσταση την οποία θα συναντά όλο και περισσότερο μπροστά της η κοινότητα του cybersecurity», δήλωσε ο Senior ESET Malware Researcher, Anton Cherepanov.

  • ESET
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Έτσι νίκησε ο Ολυμπιακός την Μπαρτσελόνα και ανέβηκε στη 2η θέση (vid)

All Content

Μπαρτζώκας: «Είμαι ευγνώμων για το ρόστερ»

All Content - BusinessNews.gr

Metlen: Στο κλαμπ των διεκδικητών για την Aluminium Dunkerque, το μεγαλύτερο χυτήριο αλουμινίου της Ευρώπης

All Content - BusinessNews.gr

Alter Ego Media: Ενας χρόνος στο Χρηματιστήριο Αθηνών - Άνοδος, μέρισμα και νέα φάση ανάπτυξης

All Content - BusinessNews.gr

Έκθεση ΙΟΒΕ για ΦΠΑ: Κερδίζει τη μάχη στη συμμόρφωση αλλά χάνει στα έσοδα

All Content

Δηµήτρης Κιρµικίρογλου, ΓΓΕΕ: Σαφής προτεραιότητά µας η βελτίωση της απορρόφησης της κρατικής διαφήµισης

All Content

VML: Το trend report ''The Future 100: 2026'' θέτει ένα νέο πλαίσιο για τις μάρκες

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Με σούπερ Τζόουνς-Βεζένκοφ ο Ολυμπιακός, 87-75 την Μπαρτσελόνα (vids)

All Content

Μεγάλο διπλό η Μπάγερν Μονάχου 79-64 τη Χάποελ στο Τελ Αβίβ!

All Content - BusinessNews.gr

Μπρατάκος (ΕΒΕΑ): Δημιουργία ψηφιακής πλατφόρμας αξιολόγησης επιχειρηματικών σχεδίων

All Content - BusinessNews.gr

«Πράσινο φως» από την Κομισιόν για το GREGY – 9,56 εκατ. ευρώ για τη διασύνδεση Αιγύπτου–Ελλάδας

All Content - BusinessNews.gr

Αφέθηκαν ελεύθεροι ο ιδιοκτήτης, ο τεχνικός ασφαλείας και ο τεχνικός βάρδιας της «Βιολάντα»

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

PlayStation: Ασυναγώνιστες εμπειρίες στο GameAthlon
PlayStation: Ασυναγώνιστες εμπειρίες στο GameAthlon 06/07/2017 - 03:00
Kaspersky: Εξελισσόμενη απειλή για τις αναπτυγμένες αγορές το Mobile ransomware 06/07/2017 - 03:00
Kaspersky: Εξελισσόμενη απειλή για τις αναπτυγμένες αγορές το Mobile ransomware

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Συνάντηση Πιερρακάκη-Λαγκάρντ -Στο επίκεντρο οι προτεραιότητες του Eurogroup
    29/01/2026 - 21:32 ΟΙΚΟΝΟΜΙΑ
  • Νέο «Εξοικονομώ» για ευάλωτα νοικοκυριά στο τέλος του 2026
    29/01/2026 - 21:05 ΟΙΚΟΝΟΜΙΑ
  • Τραμπ: Την επόμενη εβδομάδα η ανακοίνωση του υποψηφίου διαδόχου του Πάουελ στη Fed
    29/01/2026 - 20:37 ΚΟΣΜΟΣ
  • Μυτιληναίος: Ισχυρό ευρώ και ενεργειακό κόστος βαραίνουν την ανταγωνιστικότητα της Ευρώπης
    29/01/2026 - 20:16 ΠΡΟΣΩΠΑ
  • Ευρωαγορές: Με μικτά πρόσημα το κλείσιμο των συναλλαγών της Πέμπτης
    29/01/2026 - 19:54 ΟΙΚΟΝΟΜΙΑ
  • Πλήρης ψηφιοποίηση της υποβολής αιτήσεων για παραχώρηση απλής χρήσης τμήματος αιγιαλού ή παραλίας
    29/01/2026 - 19:29 ΟΙΚΟΝΟΜΙΑ
  • Performance Technologies: Πράσινο φως από ΔΣ για την εξαγορά της Ascentum, έναντι ποσού 1,5 εκατ.ευρώ
    29/01/2026 - 19:10 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Λάμψα: Αποφάσισε τη συμμετοχή στην αύξηση μετοχικού κεφαλαίου της Regency
    29/01/2026 - 18:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ισπανία: Η κυβέρνηση υπερασπίζεται τις επενδύσεις στις σιδηροδρομικές μεταφορές μετά τα δυστυχήματα
    29/01/2026 - 18:30 ΚΟΣΜΟΣ
  • Στα Ναυπηγεία Σαλαμίνας η γαλλίδα υπουργός Άμυνας Κατρίν Βοτρέν για το πρόγραμμα φρεγατών FDI Ελλάδας–Γαλλίας
    29/01/2026 - 18:29 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Alter Ego Media: Ενας χρόνος στο Χρηματιστήριο Αθηνών - Άνοδος, μέρισμα και νέα φάση ανάπτυξης
    29/01/2026 - 09:41 MEDIA
  • Metlen: Στο κλαμπ των διεκδικητών για την Aluminium Dunkerque, το μεγαλύτερο χυτήριο αλουμινίου της Ευρώπης
    29/01/2026 - 09:35 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Έκθεση ΙΟΒΕ για ΦΠΑ: Κερδίζει τη μάχη στη συμμόρφωση αλλά χάνει στα έσοδα
    29/01/2026 - 08:28 ΟΙΚΟΝΟΜΙΑ
  • Nova: Έπεσε το δίκτυο κινητής και σταθερής τηλεφωνίας σε όλη την Ελλάδα
    29/01/2026 - 14:59 MEDIA
  • «Πράσινο φως» από την Κομισιόν για το GREGY – 9,56 εκατ. ευρώ για τη διασύνδεση Αιγύπτου–Ελλάδας
    29/01/2026 - 09:00 ΕΝΕΡΓΕΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μπαρτζώκας: «Είμαι ευγνώμων για το ρόστερ»

29/01/2026 - 22:41
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Έτσι νίκησε ο Ολυμπιακός την Μπαρτσελόνα και ανέβηκε στη 2η θέση (vid)

29/01/2026 - 22:02
Estetica Hellas
esteticamagazine.gr

Ο EΚΠΑΙΔΕΥΤΙΚΟΣ ΟΔΗΓΟΣ 2026 ΤΗΣ L’ORÉAL PROFESSIONAL PRODUCTS ΕΙΝΑΙ ΕΔΩ!

29/01/2026 - 15:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Κι άλλη;

29/01/2026 - 15:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Όμιλος Antenna: Συνεργασία με το Πάντειο Πανεπιστήμιο

29/01/2026 - 14:35
CSRΝews.gr
csrnews.gr

ΜΑΚΒΕΛ – EURIMAC: Προσφορά 32.000 κιλών ζυμαρικών για ευπαθείς ομάδες το 2025

29/01/2026 - 13:30
CSRΝews.gr
csrnews.gr

TÜV NORD Hellas: Επαλήθευσε το Ανθρακικό Αποτύπωμα της Ελληνικής Αεροπορικής Βιομηχανίας

29/01/2026 - 11:09
FleetNews
fleetnews.gr

Συνεργασία Caroo και Surprice Car Rental για την ανάπτυξη του Mobility

29/01/2026 - 07:45
FleetNews
fleetnews.gr

Freenow by Lyft: Ρεκόρ διαδρομών και πανελλαδική ανάπτυξη το 2025

29/01/2026 - 07:27
Estetica Hellas
esteticamagazine.gr

Λαμπερό Launch Fashion Event για το νέο brand του Γιάννη Σπαλιάρα “BRAHAM” clothing στο “Pasaji Athens Restaurant”!

28/01/2026 - 15:59
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo