Πέμπτη, 5 Φεβρουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/10/2017 · 03:00

Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων

Πώς απειλητικοί φορείς πραγματοποιούν σύνθετες επιθέσεις με το χαμηλότερο δυνατό κόστος

Οι ερευνητές της Kaspersky Lab παρατηρούν μια νέα και μάλλον σημαντική τάση στο πώς λειτουργούν οι περίπλοκοι απειλητικοί φορείς. Είναι όλο και πιο κοινό για τους απειλητικούς φορείς να μην χρησιμοποιούν εξελιγμένες και δαπανηρές τεχνικές επίθεσης, όπως zero-day ευπάθειες, αλλά χρησιμοποιούν εκστρατείες κοινωνικής μηχανικής εξαιρετικά στοχευμένες σε συνδυασμό με γνωστές αποτελεσματικές κακόβουλες τεχνικές. Ως αποτέλεσμα, είναι σε θέση να εκμεταλλεύονται κακόβουλες εκστρατείες που είναι εξαιρετικά δύσκολο να εντοπιστούν με τις συνήθεις λύσεις διασφάλισης εταιρικής ποιότητας.

Αυτή η μετατόπιση του τρόπου λειτουργίας των απειλητικών φορέων αποδεικνύει ότι, γενικά, η υποδομή Πληροφορικής των σύγχρονων οργανισμών περιέχει αρκετές αδυναμίες για να επιτρέψει στους επιτιθέμενους με σχετικά φθηνά εργαλεία επίθεσης να επιτύχουν τους εγκληματικούς τους στόχους. Η Microcin, μια κακόβουλη εκστρατεία που έχει διερευνηθεί πρόσφατα από ειδικούς της Kaspersky Lab, αποτελεί παράδειγμα μιας τόσο χαμηλού κόστους, αλλά επικίνδυνης επίθεσης.

Όλα ξεκίνησαν όταν η πλατφόρμα Kaspersky Anti Targeted Attack Platform (KATA) ανακάλυψε ύποπτο RTF αρχείο. Το αρχείο περιελάμβανε ένα exploit (κακόβουλο λογισμικό που εκμεταλλεύεται τις αδυναμίες ασφάλειας σε ευρέως χρησιμοποιούμενο λογισμικό για την εγκατάσταση πρόσθετων κακόβουλων στοιχείων) σε μια γνωστή και ήδη επιδιορθωμένη ευπάθεια στο Microsoft Office. Δεν είναι ασυνήθιστο οι τακτικοί ψηφιακοί εγκληματίες να χρησιμοποιούν εκμεταλλεύσεις γνωστών τρωτών σημείων για να «μολύνουν» τα θύματα τους με κοινό, μαζικά κατανεμημένο κακόβουλο λογισμικό, αλλά όπως έδειξε αναλυτικότερη έρευνα, το συγκεκριμένο RTF αρχείο δεν ανήκε σε άλλο μεγάλο κύμα «μόλυνσης», αλλά σε πολύ πιο εξελιγμένη και εξαιρετικά στοχευμένη εκστρατεία.

Το ύποπτο spear-phishing έγγραφο διανεμήθηκε μέσω ιστότοπων για μια πολύ συγκεκριμένη ομάδα ανθρώπων: φόρουμ για τη συζήτηση θεμάτων που σχετίζονται με τη λήψη επιδοτούμενων κατοικιών - μια απαλλαγή διαθέσιμη κυρίως για υπαλλήλους κυβερνητικών και στρατιωτικών οργανισμών στη Ρωσία και σε ορισμένες γειτονικές χώρες.

Όταν ενεργοποιηθεί το exploit, εγκαθίσταται στον υπολογιστή-στόχο κακόβουλο πρόγραμμα με αρθρωτή δομή. Η εγκατάσταση της μονάδας πραγματοποιείται μέσω κακόβουλης έγχυσης στο iexplorer.exe και η αυτόματη εκτέλεση αυτής της λειτουργικής μονάδας ολοκληρώνεται μέσω dll-hijacking. Και οι δύο είναι γνωστές και ευρέως χρησιμοποιούμενες κακόβουλες τεχνικές.

Τέλος, όταν εγκατασταθεί η κύρια μονάδα, «κατεβάζονται» ορισμένες πρόσθετες μονάδες από τον command and control server. Τουλάχιστον μία από αυτές χρησιμοποιεί στεγανογραφία - την πρακτική της απόκρυψης πληροφοριών μέσα σε φαινομενικά μη επιβλαβείς φακέλους, όπως εικόνες, ακόμα μια γνωστή κακόβουλη τεχνική για μυστική μεταφορά δεδομένων.

Μόλις αναπτυχθεί ολόκληρη η κακόβουλη πλατφόρμα, το κακόβουλο λογισμικό αναζητά αρχεία με επεκτάσεις όπως .doc, .ppt, .xls, .docx, .pptx, .xlsx, .pdf, .txt και .rtf., τα οποία στη συνέχεια ομαδοποιούνται σε ένα αρχείο που προστατεύεται με κωδικό πρόσβασης και μεταφέρεται στους χειριστές της επίθεσης. Εκτός από τη χρήση γνωστών τεχνικών «μόλυνσης» και πλευρικής κίνησης, κατά τη διεξαγωγή των επιθέσεων οι δράστες χρησιμοποιούν ενεργά γνωστά backdoors που έχουν παρατηρηθεί σε προηγούμενες επιθέσεις και επίσης χρησιμοποιούν νόμιμα εργαλεία που δημιουργήθηκαν για δοκιμές διείσδυσης και γενικά δεν ανιχνεύθηκαν ως κακόβουλα από λύσεις ασφάλειας.

«Αν αναλυθεί σε μέρη, αυτή η επίθεση δεν είναι τίποτα σοβαρό. Σχεδόν κάθε κομμάτι της έχει τεκμηριωθεί καλά από τον κλάδο της ασφάλειας, και είναι σχετικά εύκολο να εντοπιστεί. Ωστόσο, συνδυάζονται με τρόπο που καθιστά δύσκολη την επίθεση. Το πιο σημαντικό, αυτή η κακόβουλη εκστρατεία δεν είναι μοναδική. Φαίνεται ότι ορισμένοι απειλητικοί φορείς ψηφιακής κατασκοπείας μετατοπίζουν την εστίασή τους από την ανάπτυξη κακόβουλων εργαλείων που είναι δύσκολο να ανιχνευθούν, στον σχεδιασμό και την παροχή εξελιγμένων λειτουργιών, οι οποίες μπορεί να μην περιλαμβάνουν περίπλοκο κακόβουλο λογισμικό, αλλά να είναι επικίνδυνες», δήλωσε ο Alexey Shulmin, Lead malware analyst της Kaspersky Lab.

Προκειμένου να προστατεύσουν τα πληροφοριακά τους συστήματα από επιθέσεις όπως η Microcin, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους οργανισμούς να χρησιμοποιούν εργαλεία ασφάλειας που επιτρέπουν τον εντοπισμό κακόβουλων λειτουργιών και όχι κακόβουλου λογισμικού.

Τέτοιου είδους σύνθετες λύσεις, όπως η πλατφόρμα Kaspersky Anti-Targeted Attack Platform, περιλαμβάνουν όχι μόνο τεχνολογίες προστασίας τερματικών σημείων αλλά και τεχνολογίες που επιτρέπουν την παρακολούθηση και τη συσχέτιση συμβάντων σε διάφορα μέρη του δικτύου του οργανισμού, προσδιορίζοντας έτσι τα κακόβουλα μοτίβα που υπάρχουν στις εξελιγμένες στοχευμένες επιθέσεις.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Το ελληνικό μπάσκετ θρηνεί κι αποχαιρετά τον Θανάση Σκουρτόπουλο

All Content

Μπαρτζώκας: Η θλίψη για τον Σκουρτόπουλο και όσα είπε για το επεισόδιο στο Ντουμπάι (vid)

All Content - BusinessNews.gr

Mega συνεργασία στον ΒΟΑΚ Χανιά-Ηράκλειο: ΤΕΡΝΑ, AKTOR και Metlen ενώνουν δυνάμεις στο project 2 δισ.

All Content - BusinessNews.gr

Τι αλλάζει στις μεταβιβάσεις ακινήτων - Ξεμπλοκάρουν χιλιάδες ακίνητα, τι φέρνει το νέο πλαίσιο

All Content - BusinessNews.gr

Μυτιληναίος: «Η Ευρώπη δεν έχει άλλο χρόνο» – Τρία επείγοντα μέτωπα για τη βιομηχανία

All Content

VML: Νέα καμπάνια για το κρουασάν Champion της Tottis

All Content

Ogilvy: Νέα καμπάνια για τη Lacta και τη μέρα του Αγίου Βαλεντίνου

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Που θα δείτε Παρτιζάν-Παναθηναϊκό και τις Γυναίκες στο EuroCup

All Content

Κυκλοφορεί από την Τετάρτη (4/2) το νέο τεύχος του AllStar Basket

All Content - BusinessNews.gr

Απόστολος Βακάκης: «Η Jumbo δεν είναι μόδα, είναι αντοχή» - Στρατηγική χωρίς εντυπωσιασμούς

All Content - BusinessNews.gr

Εξωδικαστικός Μηχανισμός: «Έσπασαν» το φράγμα των 773 εκατ. ευρώ οι ρυθμίσεις οφειλών

All Content - BusinessNews.gr

LAMDA Development: Στην TEN Brinke Hellas δύο οικόπεδα στο Ελληνικό έναντι 41,5 εκατ. ευρώ

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ
Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • DIMAND: Διεθνής διάκριση για το FIX στον διαγωνισμό «THE PLAN Real Estate Award»
    05/02/2026 - 16:51 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σ. Ζαχαράκη - Εθνικό Απολυτήριο: Ανοίγουμε τον διάλογο χωρίς προειλημμένες αποφάσεις
    05/02/2026 - 16:48 ΠΟΛΙΤΙΚΗ
  • Samsung: Ενίσχυση της εμπειρίας των αγώνων Milano Cortina 2026 με τεχνολογικές καινοτομίες στις κινητές συσκευές
    05/02/2026 - 16:45 ΤΕΧΝΟΛΟΓΙΑ
  • Βουλή: Ψηφίστηκε το νομοσχέδιο για τη «νόμιμη μετανάστευση»
    05/02/2026 - 16:37 ΠΟΛΙΤΙΚΗ
  • Ζελέσνκι: Η Ουκρανία είναι έτοιμη ανταλλάξει drones με πολωνικά μαχητικά
    05/02/2026 - 16:37 ΚΟΣΜΟΣ
  • Όμιλος ONEX: Ένταξη στην Ένωση Λιμένων Ελλάδος
    05/02/2026 - 16:34 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • myPROPERTY: Ανοιξε η πλατφόρμα για έκπτωση ΕΝΦΙΑ σε ασφαλισμένες κατοικίες
    05/02/2026 - 16:28 ΟΙΚΟΝΟΜΙΑ
  • Πέντε εκατομμύρια Hyundai από τη μονάδα παραγωγής στη Τσεχία
    05/02/2026 - 16:24 ΑΥΤΟΚΙΝΗΤΟ
  • ΗΑΕ: Λήξη των τριμερών διαπραγματεύσεων Ουκρανίας-Ρωσίας-ΗΠΑ-  Επαναφορά του διαλόγου μεταξύ Ρωσίας-ΗΠΑ
    05/02/2026 - 16:22 ΚΟΣΜΟΣ
  • Έρευνα της Salesforce State of Sales: Το 87% των επιχειρήσεων χρησιμοποιεί ήδη AI για την προσέγγιση πελατών
    05/02/2026 - 16:20 ΤΕΧΝΟΛΟΓΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Έλον Μασκ: Έγινε ο πρώτος άνθρωπος με περιουσία 800 δισ. δολαρίων μετά την εξαγορά της xAI από την SpaceX
    04/02/2026 - 20:30 ΠΡΟΣΩΠΑ
  • Χρηματιστήριο: Κέρδη 1,56%, σε νέα υψηλά 16 ετών η αγορά
    04/02/2026 - 18:01 ΟΙΚΟΝΟΜΙΑ
  • Eli Lilly: Άλμα πωλήσεων έως 27% - Μεγάλη ζήτηση για φάρμακα απώλειας βάρους
    04/02/2026 - 19:00 ΥΓΕΙΑ
  • Στίβεν Μιράν: Ο σύμβουλος του Τραμπ παραιτήθηκε από τη θέση του στον Λευκό Οίκο για να παραμείνει στη Fed
    04/02/2026 - 19:30 ΚΟΣΜΟΣ
  • ΑΑΔΕ: Ψηφιακή εφαρμογή για την απαλλαγή από τα τέλη κυκλοφορίας για Άτομα με Αναπηρία
    04/02/2026 - 17:22 ΕΛΛΑΔΑ

Direction Business Network

CSRΝews.gr
csrnews.gr

GIVMED: Ολοκλήρωση του προγράμματος πρόσβασης σε φάρμακα στην Πελοπόννησο

05/02/2026 - 13:50
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Φεβρουάριος με πρεμιέρες και αποκλειστικό περιεχόμενο στο Vodafone TV

05/02/2026 - 13:44
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Διάστρεμμα ο Λαρεντζάκης

05/02/2026 - 13:44
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Αλβανία: Η κυβέρνηση αναστέλλει την απαγόρευση του TikTok

05/02/2026 - 13:42
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ταϊρίκ Τζόουνς: "Να προστατεύσουμε την έδρα μας"

05/02/2026 - 13:33
CSRΝews.gr
csrnews.gr

Παιδικός καρκίνος: Πρόκληση και δύναμη της ευχής με το Make-A-Wish

05/02/2026 - 12:13
Estetica Hellas
esteticamagazine.gr

Ο Άγιος Βαλεντίνος μέσα από τη συλλογή Rosie της M&S

05/02/2026 - 11:59
FleetNews
fleetnews.gr

MG: Ισχυρή πορεία στην ελληνική αγορά – Αύξηση 43% στο μερίδιο αγοράς της το 2025

05/02/2026 - 06:14
FleetNews
fleetnews.gr

Το Jeep Avenger 4xe τώρα από 29.990€

05/02/2026 - 06:12
Estetica Hellas
esteticamagazine.gr

Η L’Oreal Professionnel ξεκινά νέα συνεργασία με τον Βασίλη Διαμαντόπουλο

03/02/2026 - 18:27
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo