Τρίτη, 23 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/10/2017 · 03:00

Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων

Πώς απειλητικοί φορείς πραγματοποιούν σύνθετες επιθέσεις με το χαμηλότερο δυνατό κόστος
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ερευνητές της Kaspersky Lab παρατηρούν μια νέα και μάλλον σημαντική τάση στο πώς λειτουργούν οι περίπλοκοι απειλητικοί φορείς. Είναι όλο και πιο κοινό για τους απειλητικούς φορείς να μην χρησιμοποιούν εξελιγμένες και δαπανηρές τεχνικές επίθεσης, όπως zero-day ευπάθειες, αλλά χρησιμοποιούν εκστρατείες κοινωνικής μηχανικής εξαιρετικά στοχευμένες σε συνδυασμό με γνωστές αποτελεσματικές κακόβουλες τεχνικές. Ως αποτέλεσμα, είναι σε θέση να εκμεταλλεύονται κακόβουλες εκστρατείες που είναι εξαιρετικά δύσκολο να εντοπιστούν με τις συνήθεις λύσεις διασφάλισης εταιρικής ποιότητας.

Αυτή η μετατόπιση του τρόπου λειτουργίας των απειλητικών φορέων αποδεικνύει ότι, γενικά, η υποδομή Πληροφορικής των σύγχρονων οργανισμών περιέχει αρκετές αδυναμίες για να επιτρέψει στους επιτιθέμενους με σχετικά φθηνά εργαλεία επίθεσης να επιτύχουν τους εγκληματικούς τους στόχους. Η Microcin, μια κακόβουλη εκστρατεία που έχει διερευνηθεί πρόσφατα από ειδικούς της Kaspersky Lab, αποτελεί παράδειγμα μιας τόσο χαμηλού κόστους, αλλά επικίνδυνης επίθεσης.

Όλα ξεκίνησαν όταν η πλατφόρμα Kaspersky Anti Targeted Attack Platform (KATA) ανακάλυψε ύποπτο RTF αρχείο. Το αρχείο περιελάμβανε ένα exploit (κακόβουλο λογισμικό που εκμεταλλεύεται τις αδυναμίες ασφάλειας σε ευρέως χρησιμοποιούμενο λογισμικό για την εγκατάσταση πρόσθετων κακόβουλων στοιχείων) σε μια γνωστή και ήδη επιδιορθωμένη ευπάθεια στο Microsoft Office. Δεν είναι ασυνήθιστο οι τακτικοί ψηφιακοί εγκληματίες να χρησιμοποιούν εκμεταλλεύσεις γνωστών τρωτών σημείων για να «μολύνουν» τα θύματα τους με κοινό, μαζικά κατανεμημένο κακόβουλο λογισμικό, αλλά όπως έδειξε αναλυτικότερη έρευνα, το συγκεκριμένο RTF αρχείο δεν ανήκε σε άλλο μεγάλο κύμα «μόλυνσης», αλλά σε πολύ πιο εξελιγμένη και εξαιρετικά στοχευμένη εκστρατεία.

Το ύποπτο spear-phishing έγγραφο διανεμήθηκε μέσω ιστότοπων για μια πολύ συγκεκριμένη ομάδα ανθρώπων: φόρουμ για τη συζήτηση θεμάτων που σχετίζονται με τη λήψη επιδοτούμενων κατοικιών - μια απαλλαγή διαθέσιμη κυρίως για υπαλλήλους κυβερνητικών και στρατιωτικών οργανισμών στη Ρωσία και σε ορισμένες γειτονικές χώρες.

Όταν ενεργοποιηθεί το exploit, εγκαθίσταται στον υπολογιστή-στόχο κακόβουλο πρόγραμμα με αρθρωτή δομή. Η εγκατάσταση της μονάδας πραγματοποιείται μέσω κακόβουλης έγχυσης στο iexplorer.exe και η αυτόματη εκτέλεση αυτής της λειτουργικής μονάδας ολοκληρώνεται μέσω dll-hijacking. Και οι δύο είναι γνωστές και ευρέως χρησιμοποιούμενες κακόβουλες τεχνικές.

Τέλος, όταν εγκατασταθεί η κύρια μονάδα, «κατεβάζονται» ορισμένες πρόσθετες μονάδες από τον command and control server. Τουλάχιστον μία από αυτές χρησιμοποιεί στεγανογραφία - την πρακτική της απόκρυψης πληροφοριών μέσα σε φαινομενικά μη επιβλαβείς φακέλους, όπως εικόνες, ακόμα μια γνωστή κακόβουλη τεχνική για μυστική μεταφορά δεδομένων.

Μόλις αναπτυχθεί ολόκληρη η κακόβουλη πλατφόρμα, το κακόβουλο λογισμικό αναζητά αρχεία με επεκτάσεις όπως .doc, .ppt, .xls, .docx, .pptx, .xlsx, .pdf, .txt και .rtf., τα οποία στη συνέχεια ομαδοποιούνται σε ένα αρχείο που προστατεύεται με κωδικό πρόσβασης και μεταφέρεται στους χειριστές της επίθεσης. Εκτός από τη χρήση γνωστών τεχνικών «μόλυνσης» και πλευρικής κίνησης, κατά τη διεξαγωγή των επιθέσεων οι δράστες χρησιμοποιούν ενεργά γνωστά backdoors που έχουν παρατηρηθεί σε προηγούμενες επιθέσεις και επίσης χρησιμοποιούν νόμιμα εργαλεία που δημιουργήθηκαν για δοκιμές διείσδυσης και γενικά δεν ανιχνεύθηκαν ως κακόβουλα από λύσεις ασφάλειας.

«Αν αναλυθεί σε μέρη, αυτή η επίθεση δεν είναι τίποτα σοβαρό. Σχεδόν κάθε κομμάτι της έχει τεκμηριωθεί καλά από τον κλάδο της ασφάλειας, και είναι σχετικά εύκολο να εντοπιστεί. Ωστόσο, συνδυάζονται με τρόπο που καθιστά δύσκολη την επίθεση. Το πιο σημαντικό, αυτή η κακόβουλη εκστρατεία δεν είναι μοναδική. Φαίνεται ότι ορισμένοι απειλητικοί φορείς ψηφιακής κατασκοπείας μετατοπίζουν την εστίασή τους από την ανάπτυξη κακόβουλων εργαλείων που είναι δύσκολο να ανιχνευθούν, στον σχεδιασμό και την παροχή εξελιγμένων λειτουργιών, οι οποίες μπορεί να μην περιλαμβάνουν περίπλοκο κακόβουλο λογισμικό, αλλά να είναι επικίνδυνες», δήλωσε ο Alexey Shulmin, Lead malware analyst της Kaspersky Lab.

Προκειμένου να προστατεύσουν τα πληροφοριακά τους συστήματα από επιθέσεις όπως η Microcin, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους οργανισμούς να χρησιμοποιούν εργαλεία ασφάλειας που επιτρέπουν τον εντοπισμό κακόβουλων λειτουργιών και όχι κακόβουλου λογισμικού.

Τέτοιου είδους σύνθετες λύσεις, όπως η πλατφόρμα Kaspersky Anti-Targeted Attack Platform, περιλαμβάνουν όχι μόνο τεχνολογίες προστασίας τερματικών σημείων αλλά και τεχνολογίες που επιτρέπουν την παρακολούθηση και τη συσχέτιση συμβάντων σε διάφορα μέρη του δικτύου του οργανισμού, προσδιορίζοντας έτσι τα κακόβουλα μοτίβα που υπάρχουν στις εξελιγμένες στοχευμένες επιθέσεις.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Μπρέικ με Μοντέρο και «αγκαλιά» με τον τίτλο η Βαλένθια, 88-80 την Μπαρτσελόνα (vid)

All Content

LNB: Τιμωρήθηκε ο Στράζελ, η Μονακό σκέφτεται να μην αγωνιστεί στον 5ο τελικό με την Παρί!

All Content - BusinessNews.gr

Αττικά Πολυκαταστήματα: Στην τελική ευθεία για την εισαγωγή στο Euronext Athens

All Content - BusinessNews.gr

Κυριάκος Πιερρακάκης: Σε «Εθνικό Αναπτυξιακό Ταμείο» μετονομάζεται το Υπερταμείο

All Content - BusinessNews.gr

Κώστας Νεμπής (ΟΤΕ): Δεν μπορεί να υπάρξει AI-ready οικονομία χωρίς AI-ready τηλεπικοινωνιακές υποδομές

All Content

Bronze Lion για την Ogilvy Greece με το Toyota «Escape Vehicle»

All Content

Ogilvy & WHAT’S UP δίνουν φωνή σε μια ολόκληρη γενιά

FleetNews

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

FleetNews

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

FleetNews

Από 40.990 ευρώ το εντυπωσιακό Xpeng P7+

All Content

«Σήμερα ή αύριο θα γίνει η ανταλλαγή του Γιάννη σε Σέλτικς ή Χιτ»! (vid)

All Content

ΕΕΑ: Πήραν αναβολή για την Παρασκευή Προμηθέας Πάτρας και Βαγγέλης Λιόλιος

All Content - BusinessNews.gr

OK! Anytime Market: Αύξηση κερδών 51% και σχέδια περαιτέρω επέκτασης, εν μέσω σκληρού ανταγωνισμού

All Content - BusinessNews.gr

Premia: Νέα στρατηγική επένδυση στον ξενοδοχειακό κλάδο - Deal 250 εκατ. ευρώ με τον όμιλο Akti

All Content - BusinessNews.gr

Ένταλμα σύλληψης στο Βέλγιο για τον Δ. Αβραμόπουλο για το Qatargate

FleetNews

Τα van της Stellantis αποκτούν νέα πολυχρηστική έκδοση

FleetNews

Η Aviloo παρουσιάζει την εγγύηση «Κατάστασης Υγείας» των μπαταριών BEV

CSRΝews.gr

«Σήμα Διαφορετικότητας» 2026 για τη Novo Nordisk Ελλάδος

CSRΝews.gr

Generali: Ολοκληρώθηκε με επιτυχία το Culture Month 2026 με επίκεντρο τις εταιρικές αξίες

CSRΝews.gr

Lidl Ελλάς: Συνεργασία με την jetdrops για το λανσάρισμα του YOUniverse

Περισσότερα σε αυτή την κατηγορία

Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ
Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Τερκενλής: Τζίρος 19 εκατ. για τα πιο φημισμένα τσουρέκια της Θεσσαλονίκης
    23/06/2026 - 06:13 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Γερμανία: Αντιδράσεις προκαλούν οι προτάσεις της επιτροπής εμπειρογνωμόνων για το συνταξιοδοτικό
    22/06/2026 - 22:00 ΚΟΣΜΟΣ
  • Theon: Νέες παραγγελίες ύψους περίπου €70εκατ. και επιτάχυνση περαιτέρω της ανάπτυξής της
    22/06/2026 - 21:35 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μητσοτάκης: Οι πόλεμοι του μέλλοντος κρίνονται πλέον και στο ψηφιακό πεδίο - Eγκαίνια του νέου κτιρίου Κυβερνοχώρου του ΓΕΕΘΑ
    22/06/2026 - 21:15 ΠΟΛΙΤΙΚΗ
  • Υπογραφή Σύμβασης Παραχώρησης για την αξιοποίηση του Διεθνούς Αερολιμένα Καλαμάτας - Τι προβλέπει
    22/06/2026 - 20:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Viohalco: Placement για περίπου 6 εκατ. μετοχές της Cenergy Holdings - Οι στόχοι
    22/06/2026 - 20:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ευρωαγορές: Με μικρά κέρδη το κλείσιμο των συναλλαγών της Δευτέρας
    22/06/2026 - 20:10 ΟΙΚΟΝΟΜΙΑ
  • FutuReady Greece: Συνεργασία Παπαστράτος και ΟΠΑ και επένδυση στους νέους ανθρώπους
    22/06/2026 - 19:49 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Βρυξέλλες και Λονδίνο πατούν «pause» στην επαναπροσέγγιση των σχέσεών τους, μετά την παραίτηση Στάρμερ
    22/06/2026 - 19:24 ΚΟΣΜΟΣ
  • Οι ΗΠΑ ανέστειλαν επίσημα έως την 21η Αυγούστου τις κυρώσεις τους σε βάρος του ιρανικού πετρελαίου
    22/06/2026 - 18:46 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Στο μικροσκόπιο και οι κοινοί τραπεζικοί λογαριασμοί - Οι κινήσεις που «χτυπούν καμπανάκι» στην ΑΑΔΕ
    22/06/2026 - 08:30 ΟΙΚΟΝΟΜΙΑ
  • OK! Anytime Market: Αύξηση κερδών 51% και σχέδια περαιτέρω επέκτασης, εν μέσω σκληρού ανταγωνισμού
    22/06/2026 - 09:59 ΛΙΑΝΕΜΠΟΡΙΟ
  • Τα πρωτοσέλιδα των εφημερίδων
    22/06/2026 - 09:00 MEDIA
  • Premia: Νέα στρατηγική επένδυση στον ξενοδοχειακό κλάδο - Deal 250 εκατ. ευρώ με τον όμιλο Akti
    22/06/2026 - 10:55 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • FresHellas: Ιδρύθηκε σύνδεσμος εταιρειών συσκευασίας φρούτων και λαχανικών - Οι στόχοι
    22/06/2026 - 09:23 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Στην Team USA ο Μάικ Τζέιμς!

22/06/2026 - 20:42
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μπρέικ με Μοντέρο και «αγκαλιά» με τον τίτλο η Βαλένθια, 88-80 την Μπαρτσελόνα (vid)

22/06/2026 - 19:54
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

DPG Digital Media Group: Ο Κωστής Χριστοδούλου Διευθυντής Επιχειρηματικού Ρεπορτάζ

22/06/2026 - 14:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Meta: Νέος CEO της WhatsApp ο Ινδός ιδρυτής της CRED Kunal Shah

22/06/2026 - 14:22
CSRΝews.gr
csrnews.gr

«Σήμα Διαφορετικότητας» 2026 για τη Novo Nordisk Ελλάδος

22/06/2026 - 14:11
CSRΝews.gr
csrnews.gr

Generali: Ολοκληρώθηκε με επιτυχία το Culture Month 2026 με επίκεντρο τις εταιρικές αξίες

22/06/2026 - 14:06
FleetNews
fleetnews.gr

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

22/06/2026 - 05:09
FleetNews
fleetnews.gr

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

22/06/2026 - 04:09
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo