Τρίτη, 24 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/10/2017 · 03:00

Kaspersky: Νέα τάση στη λειτουργία περίπλοκων απειλητικών φορέων

Πώς απειλητικοί φορείς πραγματοποιούν σύνθετες επιθέσεις με το χαμηλότερο δυνατό κόστος

Οι ερευνητές της Kaspersky Lab παρατηρούν μια νέα και μάλλον σημαντική τάση στο πώς λειτουργούν οι περίπλοκοι απειλητικοί φορείς. Είναι όλο και πιο κοινό για τους απειλητικούς φορείς να μην χρησιμοποιούν εξελιγμένες και δαπανηρές τεχνικές επίθεσης, όπως zero-day ευπάθειες, αλλά χρησιμοποιούν εκστρατείες κοινωνικής μηχανικής εξαιρετικά στοχευμένες σε συνδυασμό με γνωστές αποτελεσματικές κακόβουλες τεχνικές. Ως αποτέλεσμα, είναι σε θέση να εκμεταλλεύονται κακόβουλες εκστρατείες που είναι εξαιρετικά δύσκολο να εντοπιστούν με τις συνήθεις λύσεις διασφάλισης εταιρικής ποιότητας.

Αυτή η μετατόπιση του τρόπου λειτουργίας των απειλητικών φορέων αποδεικνύει ότι, γενικά, η υποδομή Πληροφορικής των σύγχρονων οργανισμών περιέχει αρκετές αδυναμίες για να επιτρέψει στους επιτιθέμενους με σχετικά φθηνά εργαλεία επίθεσης να επιτύχουν τους εγκληματικούς τους στόχους. Η Microcin, μια κακόβουλη εκστρατεία που έχει διερευνηθεί πρόσφατα από ειδικούς της Kaspersky Lab, αποτελεί παράδειγμα μιας τόσο χαμηλού κόστους, αλλά επικίνδυνης επίθεσης.

Όλα ξεκίνησαν όταν η πλατφόρμα Kaspersky Anti Targeted Attack Platform (KATA) ανακάλυψε ύποπτο RTF αρχείο. Το αρχείο περιελάμβανε ένα exploit (κακόβουλο λογισμικό που εκμεταλλεύεται τις αδυναμίες ασφάλειας σε ευρέως χρησιμοποιούμενο λογισμικό για την εγκατάσταση πρόσθετων κακόβουλων στοιχείων) σε μια γνωστή και ήδη επιδιορθωμένη ευπάθεια στο Microsoft Office. Δεν είναι ασυνήθιστο οι τακτικοί ψηφιακοί εγκληματίες να χρησιμοποιούν εκμεταλλεύσεις γνωστών τρωτών σημείων για να «μολύνουν» τα θύματα τους με κοινό, μαζικά κατανεμημένο κακόβουλο λογισμικό, αλλά όπως έδειξε αναλυτικότερη έρευνα, το συγκεκριμένο RTF αρχείο δεν ανήκε σε άλλο μεγάλο κύμα «μόλυνσης», αλλά σε πολύ πιο εξελιγμένη και εξαιρετικά στοχευμένη εκστρατεία.

Το ύποπτο spear-phishing έγγραφο διανεμήθηκε μέσω ιστότοπων για μια πολύ συγκεκριμένη ομάδα ανθρώπων: φόρουμ για τη συζήτηση θεμάτων που σχετίζονται με τη λήψη επιδοτούμενων κατοικιών - μια απαλλαγή διαθέσιμη κυρίως για υπαλλήλους κυβερνητικών και στρατιωτικών οργανισμών στη Ρωσία και σε ορισμένες γειτονικές χώρες.

Όταν ενεργοποιηθεί το exploit, εγκαθίσταται στον υπολογιστή-στόχο κακόβουλο πρόγραμμα με αρθρωτή δομή. Η εγκατάσταση της μονάδας πραγματοποιείται μέσω κακόβουλης έγχυσης στο iexplorer.exe και η αυτόματη εκτέλεση αυτής της λειτουργικής μονάδας ολοκληρώνεται μέσω dll-hijacking. Και οι δύο είναι γνωστές και ευρέως χρησιμοποιούμενες κακόβουλες τεχνικές.

Τέλος, όταν εγκατασταθεί η κύρια μονάδα, «κατεβάζονται» ορισμένες πρόσθετες μονάδες από τον command and control server. Τουλάχιστον μία από αυτές χρησιμοποιεί στεγανογραφία - την πρακτική της απόκρυψης πληροφοριών μέσα σε φαινομενικά μη επιβλαβείς φακέλους, όπως εικόνες, ακόμα μια γνωστή κακόβουλη τεχνική για μυστική μεταφορά δεδομένων.

Μόλις αναπτυχθεί ολόκληρη η κακόβουλη πλατφόρμα, το κακόβουλο λογισμικό αναζητά αρχεία με επεκτάσεις όπως .doc, .ppt, .xls, .docx, .pptx, .xlsx, .pdf, .txt και .rtf., τα οποία στη συνέχεια ομαδοποιούνται σε ένα αρχείο που προστατεύεται με κωδικό πρόσβασης και μεταφέρεται στους χειριστές της επίθεσης. Εκτός από τη χρήση γνωστών τεχνικών «μόλυνσης» και πλευρικής κίνησης, κατά τη διεξαγωγή των επιθέσεων οι δράστες χρησιμοποιούν ενεργά γνωστά backdoors που έχουν παρατηρηθεί σε προηγούμενες επιθέσεις και επίσης χρησιμοποιούν νόμιμα εργαλεία που δημιουργήθηκαν για δοκιμές διείσδυσης και γενικά δεν ανιχνεύθηκαν ως κακόβουλα από λύσεις ασφάλειας.

«Αν αναλυθεί σε μέρη, αυτή η επίθεση δεν είναι τίποτα σοβαρό. Σχεδόν κάθε κομμάτι της έχει τεκμηριωθεί καλά από τον κλάδο της ασφάλειας, και είναι σχετικά εύκολο να εντοπιστεί. Ωστόσο, συνδυάζονται με τρόπο που καθιστά δύσκολη την επίθεση. Το πιο σημαντικό, αυτή η κακόβουλη εκστρατεία δεν είναι μοναδική. Φαίνεται ότι ορισμένοι απειλητικοί φορείς ψηφιακής κατασκοπείας μετατοπίζουν την εστίασή τους από την ανάπτυξη κακόβουλων εργαλείων που είναι δύσκολο να ανιχνευθούν, στον σχεδιασμό και την παροχή εξελιγμένων λειτουργιών, οι οποίες μπορεί να μην περιλαμβάνουν περίπλοκο κακόβουλο λογισμικό, αλλά να είναι επικίνδυνες», δήλωσε ο Alexey Shulmin, Lead malware analyst της Kaspersky Lab.

Προκειμένου να προστατεύσουν τα πληροφοριακά τους συστήματα από επιθέσεις όπως η Microcin, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους οργανισμούς να χρησιμοποιούν εργαλεία ασφάλειας που επιτρέπουν τον εντοπισμό κακόβουλων λειτουργιών και όχι κακόβουλου λογισμικού.

Τέτοιου είδους σύνθετες λύσεις, όπως η πλατφόρμα Kaspersky Anti-Targeted Attack Platform, περιλαμβάνουν όχι μόνο τεχνολογίες προστασίας τερματικών σημείων αλλά και τεχνολογίες που επιτρέπουν την παρακολούθηση και τη συσχέτιση συμβάντων σε διάφορα μέρη του δικτύου του οργανισμού, προσδιορίζοντας έτσι τα κακόβουλα μοτίβα που υπάρχουν στις εξελιγμένες στοχευμένες επιθέσεις.

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Παναθηναϊκός: Θερμή υποδοχή στο Σεράγεβο (video)

All Content

Ντόρσεϊ για Βαλένθια: «Δεν χρειαζόμαστε έξτρα κίνητρο»

All Content - BusinessNews.gr

Motor Oil: Υπερδιπλάσια καθαρά κέρδη στα 650 εκατ. ευρώ για το 2025 - EBITDA 1,05 δισ. ευρώ

All Content - BusinessNews.gr

Κ. Πιερρακάκης: Η εξειδίκευση των μέτρων στήριξης για καύσιμα, πρωτογενή τομέα, ναυτιλία

All Content - BusinessNews.gr

Antenna: Εξαγόρασε τον ιταλικό όμιλο Μέσων Ενημέρωσης GEDI που εκδίδει και τη La Repubblica

All Content

Suzuki Greece - Leoussis a_: Μια καµπάνια που δεν την σταµατά τίποτα

All Content

Νέος Εμπορικός Διευθυντής στον Ελεύθερο Τύπο

FleetNews

BMW Group: Πλήρης ενσωμάτωση βιωσιμότητας στη καμπίνα οχημάτων

FleetNews

Νέο FIAT 600 με βενζινοκίνητο turbo κινητήρα 100 ίππων

FleetNews

Ο Γιώργος Πρίντεζης νέος πρεσβευτής της Zeekr στην Ελλάδα

All Content

Ο «μισός» Κόροιβος Αμαλιάδας πέρασε με 85-79 από το Ψυχικό! (vids & gallery)

All Content

Αταμάν: «Ο Χολμς δεν θα είναι στο ρόστερ, είναι ζήτημα της ομάδας» (gallery)

All Content - BusinessNews.gr

Ομόλογο 150 εκατ. ευρώ από την Premia Properties – Πού κατευθύνονται τα κεφάλαια, το χρονοδιάγραμμα

All Content - BusinessNews.gr

Goldman Sachs: Σε τροχιά επιβράδυνσης η Ευρώπη – Ενεργειακό σοκ φέρνει πληθωρισμό και αυξήσεις επιτοκίων

All Content - BusinessNews.gr

Σκλαβενίτης: Νέο μοντέλο καταστημάτων «ΣΚΛΑΒΕΝΙΤΗΣ Food to Go»

FleetNews

Στην Ελλάδα η νέα υβριδική Mercedes-Benz CLA από 49.950€

FleetNews

«Διαστημικό» το νέο Zeekr 7GT με 646 ίππους – Παρουσίαση στο Νιάρχος

CSRΝews.gr

ICAP CRIF: Διοργανώνει το 2ο ESG Summit στο Domus Asteria Glyfada

CSRΝews.gr

Campeón Gaming: Παρουσίασε το Campeón Commitment ολιστική προσέγγιση για τις CSR δράσεις

CSRΝews.gr

SKAG: Απέκτησε την πιστοποίηση FSC – Επιβεβαιώνει τη δέσμευση για βιώσιμη διαχείριση δασών

Περισσότερα σε αυτή την κατηγορία

Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ
Σύμφωνο συνεργασίας υπέγραψαν Forthnet και ΔΕΗ 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος 04/10/2017 - 03:00
ΕΚ: Θέλει πρόσθετα μέτρα κατά του ψηφιακού εγκλήματος

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Δημοσκόπηση GPO: Ποσοστό 31,4% στη Νέα Δημοκρατία, δεύτερο το ΠΑΣΟΚ, τέταρτη η Πλεύση Ελευθερίας
    23/03/2026 - 22:00 ΠΟΛΙΤΙΚΗ
  • Χατζηδάκης: Οι μειώσεις στα καύσιμα θα περάσουν απευθείας στην τσέπη του καταναλωτή
    23/03/2026 - 21:42 ΟΙΚΟΝΟΜΙΑ
  • Austriacard: Καθαρά κέρδη στα 16,2 εκατ. ευρώ το 2025 - Μέρισμα €0,10 ανά μετοχή και προοπτικές
    23/03/2026 - 21:11 ΤΕΧΝΟΛΟΓΙΑ
  • Ευρωαγορές: Με ισχυρή άνοδο το κλείσιμο των συναλλαγών της Δευτέρας
    23/03/2026 - 20:47 ΟΙΚΟΝΟΜΙΑ
  • Antenna: Εξαγόρασε τον ιταλικό όμιλο Μέσων Ενημέρωσης GEDI που εκδίδει και τη La Repubblica
    23/03/2026 - 20:24 MEDIA
  • Ανάρτηση Κυριάκου Πιερρακάκη για τα έκτακτα μέτρα κατά της ακρίβειας: «Κανείς μόνος στην κρίση»
    23/03/2026 - 19:45 ΟΙΚΟΝΟΜΙΑ
  • Ομόλογο 150 εκατ. ευρώ από την Premia Properties – Πού κατευθύνονται τα κεφάλαια, το χρονοδιάγραμμα
    23/03/2026 - 19:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Επιχορήγηση πρατηρίων μέσω voucher έως 3.000 ευρώ - Νέα προθεσμία για προσαρμογή στο σύστημα εισροών-εκροών
    23/03/2026 - 19:15 ΟΙΚΟΝΟΜΙΑ
  • ΙΣΑ: Ο μηχανισμός του clawback έχει εξαντλήσει τα όρια αντοχής των παρόχων υγείας
    23/03/2026 - 18:55 ΕΛΛΑΔΑ
  • Real Consulting: Το χρονοδιάγραμμα της αύξησης μετοχικού κεφαλαίου - Από 30 Μαρτίου η διαπραγμάτευση μετοχών
    23/03/2026 - 18:36 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • ΕΤΜΕ: Καθελκύστηκε επιτυχώς στη Σαλαμίνα η πλατφόρμα θαλάσσιας επιτήρησης USSPS
    23/03/2026 - 11:25 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Σκλαβενίτης: Νέο μοντέλο καταστημάτων «ΣΚΛΑΒΕΝΙΤΗΣ Food to Go»
    23/03/2026 - 10:50 ΛΙΑΝΕΜΠΟΡΙΟ
  • CrediaBank: Σχεδιάζει έκδοση νέων κοινών μετοχών με στόχο την κεφαλαιακή ενίσχυση
    23/03/2026 - 10:18 ΤΡΑΠΕΖΕΣ
  • Σε νέα πανελλαδική 24ωρη απεργία τα ταξί
    23/03/2026 - 08:12 ΕΛΛΑΔΑ
  • Τέσσερις επιχειρηματίες που βραβεύτηκαν από την ΕΥ, μιλούν για τις προοπτικές του ελληνικού επιχειρείν
    23/03/2026 - 07:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

EuroCup 2025/26: Πρόγραμμα-αποτελέσματα-βαθμολογίες

23/03/2026 - 20:45
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παναθηναϊκός: Θερμή υποδοχή στο Σεράγεβο (video)

23/03/2026 - 19:21
CSRΝews.gr
csrnews.gr

ICAP CRIF: Διοργανώνει το 2ο ESG Summit στο Domus Asteria Glyfada

23/03/2026 - 15:45
CSRΝews.gr
csrnews.gr

Campeón Gaming: Παρουσίασε το Campeón Commitment ολιστική προσέγγιση για τις CSR δράσεις

23/03/2026 - 15:22
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Το COSMOTE HISTORY τιμά την επέτειο της 25ης Μαρτίου

23/03/2026 - 14:55
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

OPEN: Γιορτάζει την 25η Μαρτίου και τιμά την εθνική μας επέτειο

23/03/2026 - 12:54
FleetNews
fleetnews.gr

BMW Group: Πλήρης ενσωμάτωση βιωσιμότητας στη καμπίνα οχημάτων

23/03/2026 - 06:09
FleetNews
fleetnews.gr

Νέο FIAT 600 με βενζινοκίνητο turbo κινητήρα 100 ίππων

23/03/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

Στη PHLUR, το άρωμα αποτελεί μια μορφή προσωπικής έκφρασης

18/03/2026 - 19:32
Estetica Hellas
esteticamagazine.gr

“MYA Collection – Paris Fashion Week”

15/03/2026 - 13:37
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo