Refresh

This website www.businessnews.gr/epixeiriseis/texnologia/item/89517-i-kaseprsky-lab-erevna-tin-texniki-tis-steganografias is currently offline. Cloudflare's Always Online™ shows a snapshot of this web page from the Internet Archive's Wayback Machine. To check for the live version, click Refresh.

Σάββατο, 15 Μαρτίου 2025
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Η Kaseprsky Lab ερευνά την τεχνική της στεγανογραφίας
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
28/08/2017 · 03:00

Η Kaseprsky Lab ερευνά την τεχνική της στεγανογραφίας

Πολλαπλές ομάδες χάκερ χρησιμοποιούν όλο και περισσότερο την τεχνική αυτή για την απόκρυψη κλεμμένων πληροφοριών μέσα σε εικόνες

Ενώ οι ερευνητές της Kaspersky Lab ανέλυαν πολλαπλές εκστρατείες ψηφιακής κατασκοπείας και ψηφιακών εγκληματιών, εντόπισαν μια νέα, ανησυχητική τάση: οι κακόβουλοι χάκερ χρησιμοποιούν όλο και περισσότερο την τακτική της στεγανογραφίας - ψηφιακή έκδοση μιας αρχαίας τεχνικής απόκρυψης μηνυμάτων μέσα σε εικόνες – με στόχο την απόκρυψη των ιχνών της κακόβουλης δραστηριότητας τους σε έναν υπολογιστή που έχει δεχτεί επίθεση. Ένας αριθμός λειτουργιών κακόβουλου λογισμικού που στοχεύουν στην ψηφιακή κατασκοπεία και πολλά παραδείγματα κακόβουλου λογισμικού που δημιουργήθηκαν για να κλέψουν οικονομικές πληροφορίες έχουν πρόσφατα εντοπιστεί να αξιοποιούν την τεχνική αυτή.

Όπως διαπιστώθηκε σε μια τυπική στοχευμένη ψηφιακή επίθεση, ένας φορέας απειλής - όταν βρισκόταν στο εσωτερικό του δικτύου που δεχόταν επίθεση - θα αποκτούσε πρόσβαση και στη συνέχεια θα συνέλεγε πολύτιμες πληροφορίες για να μεταφερθεί αργότερα στον command and control server. Στις περισσότερες περιπτώσεις, αποδεδειγμένες λύσεις ασφάλειας ή επαγγελματικές αναλύσεις ασφάλειας είναι σε θέση να εντοπίσουν την παρουσία του φορέα απειλής στο δίκτυο σε κάθε στάδιο μιας επίθεσης, συμπεριλαμβανομένου του σταδίου της εκδιήθησης. Αυτό οφείλεται στο γεγονός ότι το κομμάτι της εκδιήθησης συνήθως αφήνει ίχνη, για παράδειγμα συνδέσεις σε άγνωστη διεύθυνση IP ή σε IP που βρίσκεται σε μαύρη λίστα. Ωστόσο, όταν πρόκειται για επιθέσεις που χρησιμοποιείται στεγανογραφία, η ανίχνευση της εκδιήθησης δεδομένων γίνεται μια πραγματικά δύσκολη υπόθεση.

Σε αυτό το σενάριο, οι κακόβουλοι χρήστες εισάγουν τις πληροφορίες που πρέπει να κλαπούν ακριβώς μέσα στον κώδικα μιας ασήμαντης οπτικής εικόνας ή αρχείου βίντεο που στη συνέχεια αποστέλλονται στον C & C. Επομένως, είναι απίθανο ένα τέτοιο γεγονός να μπορούσε να πυροδοτήσει συναγερμούς ασφάλειας ή τεχνολογία προστασίας δεδομένων. Αυτό συμβαίνει επειδή μετά την τροποποίηση από τον εισβολέα, η ίδια η εικόνα δεν θα αλλάξει οπτικά και το μέγεθός της και οι περισσότερες άλλες παράμετροι επίσης δεν θα μεταβληθούν και συνεπώς δεν προκαλούν ανησυχίες. Αυτό καθιστά την στεγανογραφία μια προσοδοφόρα τεχνική για τους κακόβουλους φορείς, όταν πρόκειται να επιλέξουν τον τρόπο απομάκρυνσης δεδομένων από ένα δίκτυο που έχει δεχτεί επίθεση.

Τους τελευταίους μήνες, οι ερευνητές της Kaspersky Lab έχουν παρακολουθήσει τουλάχιστον τρεις επιχειρήσεις ψηφιακής κατασκοπείας που έκαναν χρήση της τεχνικής αυτής. Πιο ανησυχητικά, η τεχνική υιοθετείται επίσης ενεργά και από τους τακτικούς ψηφιακούς εγκληματίες, όχι μόνο από φορείς ψηφιακής κατασκοπείας. Οι ερευνητές της Kaspersky Lab έχουν δει ότι χρησιμοποιούνται σε αναβαθμισμένες εκδόσεις Trojan, συμπεριλαμβανομένων των Zerp, ZeusVM, Kins, Triton και άλλων. Οι περισσότερες από αυτές τις οικογένειες κακόβουλου λογισμικού στοχοποιούν γενικά χρηματοπιστωτικούς οργανισμούς και χρήστες χρηματοπιστωτικών υπηρεσιών. Το τελευταίο θα μπορούσε να είναι ένα σημάδι της επικείμενης μαζικής υιοθέτησης της τεχνικής από δημιουργούς κακόβουλου λογισμικού και - ως αποτέλεσμα - γενικά αυξημένη πολυπλοκότητα ανίχνευσης κακόβουλου λογισμικού.

«Αν και δεν είναι η πρώτη φορά που παρατηρούμε μια κακόβουλη τεχνική αρχικά χρησιμοποιούμενη από εξελιγμένους απειλητικούς φορείς, να βρίσκεται στο επικίνδυνο τοπίο κακόβουλου λογισμικού, η περίπτωση της στεγανογραφίας είναι ιδιαίτερα σημαντική. Μέχρι στιγμής, ο κλάδος ασφάλειας δεν έχει βρει έναν τρόπο για την αξιόπιστη ανίχνευση της εκδιήθησης δεδομένων που διεξάγεται με αυτόν τον τρόπο. Οι εικόνες που χρησιμοποιούν οι επιτιθέμενοι ως εργαλείο μεταφοράς για κλεμμένες πληροφορίες είναι πολύ μεγάλες και παρόλο που υπάρχουν ορισμένοι αλγόριθμοι που θα μπορούσαν να ανιχνεύσουν αυτόματα την τεχνική, η υλοποίησή τους σε μαζική κλίμακα θα απαιτούσε τόνους υπολογιστικής ισχύος και το κόστος θα ήταν απαγορευτικό».

«Από την άλλη πλευρά, είναι σχετικά εύκολο να εντοπιστεί μια εικόνα "φορτωμένη" με κλεμμένα ευαίσθητα δεδομένα με τη βοήθεια χειρωνακτικής ανάλυσης. Ωστόσο, αυτή η μέθοδος έχει περιορισμούς, καθώς ο αναλυτής ασφάλειας θα μπορούσε να αναλύσει μόνο έναν πολύ περιορισμένο αριθμό εικόνων την ημέρα. Ίσως η απάντηση να είναι μία μίξη των δύο. Στην Kaspersky Lab, χρησιμοποιούμε έναν συνδυασμό τεχνολογιών για την αυτοματοποιημένη ανάλυση και την ανθρώπινη διάνοια για να αναγνωρίσουμε και να εντοπίσουμε τέτοιες επιθέσεις. Ωστόσο, υπάρχουν περιθώρια βελτίωσης σε αυτόν τον τομέα και ο στόχος των ερευνών μας είναι να προσελκύσουμε την προσοχή της βιομηχανίας στο πρόβλημα και να επιβάλουμε την ανάπτυξη αξιόπιστων αλλά οικονομικά προσιτών τεχνολογιών, επιτρέποντας τον προσδιορισμό της στεγανογραφίας σε επιθέσεις κακόβουλου λογισμικού», δήλωσε ο Alexey Shulmin, security researcher της Kaspersky Lab.

  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News

Περισσότερα σε αυτή την κατηγορία

Cosmote: Εντυπωσιακή κίνηση δεδομένων το φετινό καλοκαίρι
Cosmote: Εντυπωσιακή κίνηση δεδομένων το φετινό καλοκαίρι 28/08/2017 - 03:00
Lenovo: Ανοδική πορεία στο πρώτο τρίμηνο του οικονομικού έτους 28/08/2017 - 03:00
Lenovo: Ανοδική πορεία στο πρώτο τρίμηνο του οικονομικού έτους

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Κ. Μητσοτάκης: Οι δεσμεύσεις να γίνονται ορατό έργο στα μάτια των πολιτών - Έχουμε καθαρούς στόχους και σχήμα για να τους πετύχουμε
    15/03/2025 - 12:43 ΠΟΛΙΤΙΚΗ
  • Ο Κιρ Στάρμερ διοργανώνει τηλεδιάσκεψη ηγετών για την υποστήριξη της Ουκρανίας
    15/03/2025 - 12:27 ΚΟΣΜΟΣ
  • Η «απογείωση» του τουρισμού φέρνει επενδύσεις στα 14 περιφερειακά αεροδρόμια της Fraport Greece
    15/03/2025 - 12:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Fintech: Αλλαγή δεδομένων στον χρηματοοικονομικό τομέα - Όλα όσα πρέπει να γνωρίζουν οι συναλλασσόμενοι
    15/03/2025 - 11:34 ΟΙΚΟΝΟΜΙΑ
  • ΟΠΑ: Προϊόντα «Made in Greece» και ιδιωτικής ετικέτας ψηλά στη λίστα αγορών των καταναλωτών
    15/03/2025 - 11:16 ΛΙΑΝΕΜΠΟΡΙΟ
  • Η Θεσσαλονίκη αποχαιρετά τον Μητροπολίτη Άνθιμο
    15/03/2025 - 10:53 ΕΛΛΑΔΑ
  • Ορκίστηκαν τα νέα μέλη της Κυβέρνησης μετά τον ανασχηματισμό
    15/03/2025 - 10:35 ΠΟΛΙΤΙΚΗ
  • Τα σημερινά (15/3) πρωτοσέλιδα των εφημερίδων
    15/03/2025 - 10:22 MEDIA
  • Μoody's: Εδωσε την επενδυτική βαθμίδα στην Ελλάδα - Χατζηδάκης: Ανοίγει ένας νέος κύκλος
    14/03/2025 - 23:48 ΟΙΚΟΝΟΜΙΑ
  • Με κέρδη έκλεισαν οι ευρωαγορές την Παρασκευή
    14/03/2025 - 21:48 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ο Μάκης Πολλάτος νέος Διευθυντής στο Newsbomb.gr
    14/03/2025 - 14:34 ΠΡΟΣΩΠΑ
  • Nέα συσκευασία για το Φυσικό Μεταλλικό Νερό ΑρρένΑ
    14/03/2025 - 14:58 ESG
  • Xρυσός: Σπάει για πρώτη φορά το φράγμα των 3.000 δολαρίων - Άνοδος κατά 39,1% σε ετήσια βάση
    14/03/2025 - 15:13 ΟΙΚΟΝΟΜΙΑ
  • Aegean: Επενδύει σε 8 νέα αεροσκάφη Airbus A321
    14/03/2025 - 13:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Συνήγορος Καταναλωτή: Αύξηση 14,1% στις υποθέσεις που χειρίστηκε το 2024
    14/03/2025 - 15:19 ΕΛΛΑΔΑ

Direction Business Network

AllStar Basket
AllStar Basket

ΠΑΟΚ-Καρδίτσα και Λαύριο-ΑΕΚ το Σάββατο στη Stoiximan GBL

15/03/2025 - 12:51
AllStar Basket
AllStar Basket

NBA Top-10: Κορυφή το τρίποντο του Μάρεϊ (vid)

15/03/2025 - 12:19
FleetNews
FleetNews

Nissan: Προηγμένη τεχνολογία χωρίς οδηγό

15/03/2025 - 08:03
FleetNews
FleetNews

Lotus Robotics: Νέοι παίκτες στην αυτo-οδήγηση

15/03/2025 - 08:01
Advertising.gr
Advertising.gr

Star: Το Cash or Trash σήμερα 14 Μαρτίου με τη Δέσποινα Μοιραράκη

14/03/2025 - 17:56
Advertising.gr
Advertising.gr

Mega: Το «Αλ Τσαντίρι Νιουζ» την Τετάρτη 19 Μαρτίου με τον Λάκη Λαζόπουλο

14/03/2025 - 17:50
CSRΝews.gr
CSRΝews.gr

ADUS: Στηρίζει τη δράση “No Food Waste” σε συνεργασία με το ΜΠΟΡΟΥΜΕ

14/03/2025 - 15:14
CSRΝews.gr
CSRΝews.gr

Nέα συσκευασία για το Φυσικό Μεταλλικό Νερό ΑρρένΑ με έμφαση στη βιωσιμότητα

14/03/2025 - 15:00
Estetica Hellas
Estetica Hellas

ΑΝΑΖΩΟΓΟΝΕΙΣΤΕ ΚΑΙ ΑΝΑΠΛΗΡΩΣΤΕ ΤΗΝ ΕΝΥΔΑΤΩΣΗ ΣΤΟ ΤΡΙΧΩΤΟ ΤΗΣ ΚΕΦΑΛΗΣ ΣΑΣ ΜΕ ΤΗ ΝΕΑ SCALP SOLUTIONS HYDRATING SCALP & HAIR MASQUE

13/03/2025 - 09:04
Estetica Hellas
Estetica Hellas

Paris Fashion Week – Irene Angelopoulos – “AVATON”

12/03/2025 - 13:43
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2025 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo