Παρασκευή, 23 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Ανακαλύπτει zero day ευπάθεια του Adobe Flash
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
17/10/2017 · 03:00

Kaspersky Lab: Ανακαλύπτει zero day ευπάθεια του Adobe Flash

Το προηγμένο σύστημα πρόληψης exploit της Kaspersky Lab εντόπισε ένα νέο zero day exploit του Adobe Flash, που χρησιμοποιήθηκε σε μια επίθεση στις 10 Οκτωβρίου από έναν απειλητικό φορέα που είναι γνωστός ως BlackOasis.

Το προηγμένο σύστημα πρόληψης exploit της Kaspersky Lab εντόπισε ένα νέο zero day exploit του Adobe Flash, που χρησιμοποιήθηκε σε μια επίθεση στις 10 Οκτωβρίου από έναν απειλητικό φορέα που είναι γνωστός ως BlackOasis. Το exploit παραδίδεται μέσω ενός εγγράφου Microsoft Word και αναπτύσσει το κακόβουλο λογισμικό του προγράμματος FinSpy. Η Kaspersky Lab έχει αναφέρει την ευπάθεια στην Adobe, η οποία εξέδωσε σχετικό συμβουλευτικό οδηγό.

Σύμφωνα με τους ερευνητές της Kaspersky Lab, το zero day CVE-2017-11292, έχει εντοπιστεί σε μία live επίθεση και συμβουλεύουν τις επιχειρήσεις και τους κυβερνητικούς οργανισμούς να εγκαταστήσουν αμέσως την ενημερωμένη έκδοση από την Adobe.

Οι ερευνητές θεωρούν ότι η ομάδα που κρύβεται πίσω από την επίθεση είναι επίσης υπεύθυνη για ακόμα ένα zero day, το CVE-2017-8759, που αναφέρθηκε τον Σεπτέμβριο και είναι αισιόδοξοι ότι ο εμπλεκόμενος απειλητικός φορέας είναι ο BlackOasis, τον οποίο η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab άρχισε να παρακολουθεί το 2016.

Η ανάλυση αποκαλύπτει ότι, μετά την επιτυχή εκμετάλλευση της ευπάθειας, το κακόβουλο λογισμικό FinSpy (επίσης γνωστό ως FinFisher) εγκαθίσταται στον υπολογιστή – στόχο. Το FinSpy είναι ένα κακόβουλο λογισμικό που διατίθεται προς πώληση, τυπικά σε κράτη και σε υπηρεσίες επιβολής του νόμου. Στο παρελθόν, η χρήση κακόβουλου λογισμικού ήταν κυρίως εσωτερική, με τις υπηρεσίες επιβολής του νόμου να το αναπτύσσουν για επιτήρηση τοπικών στόχων. Ο BlackOasis αποτελεί μία σημαντική εξαίρεση σε αυτό -- χρησιμοποιώντας το ενάντια σε μία διευρυμένη γκάμα στόχων σε παγκόσμιο επίπεδο. Αυτό φαίνεται να υποδηλώνει ότι το FinSpy τροφοδοτεί τώρα τις παγκόσμιες επιχειρήσεις πληροφοριών, με μία χώρα να το χρησιμοποιεί εναντίον άλλης. Οι εταιρείες που αναπτύσσουν λογισμικό παρακολούθησης, όπως το FinSpy, καθιστούν δυνατή αυτήν την “κούρσα εξοπλισμών”».

Το κακόβουλο λογισμικό που χρησιμοποιήθηκε στην επίθεση είναι η τελευταία έκδοση του FinSpy, το οποίο είναι εξοπλισμένο με πολλαπλές τεχνικές που καθιστούν δυσκολότερη την εγκληματολογική ανάλυση.

Μετά την εγκατάσταση, το κακόβουλο λογισμικό δημιουργεί ένα «σημείο στήριξης» στον επιτιθέμενο υπολογιστή και συνδέεται με τους command and control servers που βρίσκονται στην Ελβετία, τη Βουλγαρία και την Ολλανδία αναμένοντας περισσότερες οδηγίες και πραγματοποιώντας εκδιήθηση δεδομένων.

Με βάση την αξιολόγηση της Kaspersky Lab, τα ενδιαφέροντα του BlackOasis καλύπτουν μια ολόκληρη γκάμα στοιχείων που εμπλέκονται στην πολιτική της Μέσης Ανατολής, συμπεριλαμβανομένων σημαντικών στοιχείων των Ηνωμένων Εθνών, αντιπάλων bloggers και ακτιβιστών, καθώς και ανταποκριτές ειδήσεων σε περιφερειακά Μέσα. Φαίνεται επίσης ότι δείχνουν ενδιαφέρον για καθετοποιημένες παροχές ιδιαίτερης σημασίας για την εκάστοτε περιοχή. Κατά τη διάρκεια του 2016, οι ερευνητές της εταιρείας παρακολούθησαν έντονο ενδιαφέρον για την Αγκόλα, με παραδείγματα δελεαστικών εγγράφων που υποδεικνύουν στόχους με πιθανολογούμενους δεσμούς με το πετρέλαιο, το ξέπλυμα χρήματος και άλλες δραστηριότητες. Υπάρχει επίσης ενδιαφέρον για διεθνείς ακτιβιστές και think tanks.

Μέχρι στιγμής, θύματα του BlackOasis έχουν εντοπιστεί στις ακόλουθες χώρες: Ρωσία, Ιράκ, Αφγανιστάν, Νιγηρία, Λιβύη, Ιορδανία, Τυνησία, Σαουδική Αραβία, Ιράν, Ολλανδία, Μπαχρέιν, Ηνωμένο Βασίλειο και Αγκόλα.

«Η επίθεση χρησιμοποιεί το πρόσφατα ανακαλυφθέν zero-day exploit και είναι η τρίτη φορά που βλέπουμε φέτος τη διανομή του FinSpy μέσω εκμεταλλεύσεων zero-day ευπαθειών. Προηγουμένως, οι φορείς που ανέπτυσσαν αυτό το κακόβουλο λογισμικό εκμεταλλεύονταν κρίσιμα ζητήματα στα προϊόντα Microsoft Word και Adobe. Πιστεύουμε ότι ο αριθμός των επιθέσεων που βασίζονται στο λογισμικό FinSpy, υποστηριζόμενο από zero day exploits, όπως αυτή που περιγράφεται εδώ, θα συνεχίσει να αυξάνεται», δήλωσε ο Anton Ivanov, Lead Malware Analyst της Kaspersky Lab.

Οι λύσεις ασφάλειας της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τα exploits που χρησιμοποιούν την προσφάτως εντοπισμένη ευπάθεια.

Οι ειδικοί της Kaspersky Lab συμβουλεύουν τους οργανισμούς να λάβουν τα ακόλουθα μέτρα για την προστασία των συστημάτων και των δεδομένων τους από την απειλή αυτή:

  • Αν δεν έχει ήδη εφαρμοστεί, χρησιμοποιήστε τη λειτουργία killbit για το λογισμικό Flash και, αν είναι δυνατόν, απενεργοποιήστε το πλήρως.
  • Εφαρμόστε μια προηγμένη λύση ασφάλειας πολλαπλών στρωμάτων που καλύπτει όλα τα δίκτυα, τα συστήματα και τα τερματικά σημεία.
  • Επιμορφώστε και εκπαιδεύστε το προσωπικό επάνω σε τακτικές κοινωνικής μηχανικής, καθώς αυτή η μέθοδος χρησιμοποιείται συχνά για να οδηγήσει ένα θύμα να ανοίξει ένα κακόβουλο έγγραφο ή να κλικάρει ένα «μολυσμένο» link.
  • Διεξάγετε τακτικές αξιολογήσεις ασφάλειας της υποδομής Πληροφορικής του οργανισμού.
  • Χρησιμοποιήστε τις υπηρεσίες Πληροφόρησης Απειλών της Kaspersky Lab, οι οποίες παρακολουθούν ψηφιακές επιθέσεις, περιστατικά ή απειλές και παρέχουν στους πελάτες ενημερωμένες πληροφορίες.
  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ολυμπιακός: Sold out ο αγώνας με την Μπαρτσελόνα!

All Content

Άρης: Ο απολογισμός του τελευταίου τριμήνου του 2025

All Content - BusinessNews.gr

Hellenic Properties: Νέα ξενοδοχειακή πλατφόρμα και επενδύσεις 500 εκατ. ευρώ έως το 2030

All Content - BusinessNews.gr

Metlen και Όμιλος Τσάκου φέρνουν τη νέα εποχή των ΑΠΕ με υβριδικό έργο 252 MW - Το χρονοδιάγραμμα

All Content - BusinessNews.gr

Ο Μιχαήλ Στασινόπουλος νέος πρόεδρος στη Viohalco - Οι μετοχικές μεταβολές στον όμιλο

All Content

Spec 2,9 εκατ. ευρώ από την ΕΘΕΑΣ

All Content

ΕΔΙΠΤ - ΕΙΕΤ: Καταγγελία για τη διακίνηση Τύπου μέσω ΕΛΤΑ

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Λεσόρ: "Ούτε εγώ μπορώ να πώ πότε θα επιστρέψω, σταματήστε τα ψέματα" (pic)

All Content

Ολυμπιακός: Η παρακάμερα του αγώνα με την Εφές κι η ομιλία Μπαρτζώκα (video)

All Content - BusinessNews.gr

Logitech: Παρουσιάζει το Logitech for Business Experience Center

All Content - BusinessNews.gr

Ισχυρή ανάκαμψη για τις 5.000 μεγαλύτερες επιχειρήσεις της Ελλάδας το 2024 - Τι δείχνει έρευνα ICAP CRIF

All Content - BusinessNews.gr

Οι ζημιές του Ατζούν, τα σχέδια της Lidl για την καπναποθήκη, η αναζήτηση στον ΣΚΑΙ, η Emily στην Ελλάδα και η πρώην Whirlpool

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Public: Ιδανικός προορισμός για τις επισκευές σε iPhone και iPad
Public: Ιδανικός προορισμός για τις επισκευές σε iPhone και iPad 17/10/2017 - 03:00
H Nova στον αγώνα των 53 χωρών και των 5 ηπείρων 17/10/2017 - 03:00
H Nova στον αγώνα των 53 χωρών και των 5 ηπείρων

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η Θεσσαλονίκη σε ρυθμούς UEFA Europa League™ και UEFA Europa Conference League™
    23/01/2026 - 15:17 ΑΘΛΗΤΙΣΜΟΣ
  • Κίνα: Ο πρόεδρος Σι θέλει να υπερασπιστεί "τον κεντρικό ρόλο του ΟΗΕ" από κοινού με τη Βραζιλία
    23/01/2026 - 15:17 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Στις 2.263,60 μονάδες ο Γενικός Δείκτης Τιμών, με πτώση 0,56%
    23/01/2026 - 15:09 ΟΙΚΟΝΟΜΙΑ
  • Χρ. Κέλλας στη Βουλή: Δεν υπάρχει εγκεκριμένο εμβόλιο κατά της ευλογιάς στην ΕΕ
    23/01/2026 - 15:01 ΠΟΛΙΤΙΚΗ
  • ΗΠΑ: Το TikTok ανακοίνωσε τη δημιουργία κοινοπραξίας για τη διαχείριση των δραστηριοτήτων του στις ΗΠΑ
    23/01/2026 - 15:00 ΚΟΣΜΟΣ
  • Το ευρώ υποχωρεί 0,12%, στα 1,1745 δολάρια
    23/01/2026 - 14:59 ΟΙΚΟΝΟΜΙΑ
  • Όλγα Κεφαλογιάννη: Δεν κρύβω ότι έκανα χρήση της τροπολογίας - Αντιμετωπίζω δύσκολη πραγματικότητα
    23/01/2026 - 14:48 ΠΟΛΙΤΙΚΗ
  • Τραμπ: Οι ΗΠΑ έχουν "πλήρη πρόσβαση" στο νησί της Αρκτικής
    23/01/2026 - 14:48 ΚΟΣΜΟΣ
  • Κίνα: Ετήσια αύξηση 5,4% κατέγραψε το ΑΕΠ του Πεκίνου το 2025
    23/01/2026 - 14:43 ΚΟΣΜΟΣ
  • Βρετανία: Οργή για τους ισχυρισμούς του Τραμπ σχετικά με το ΝΑΤΟ στο Αφγανιστάν
    23/01/2026 - 14:30 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Ισχυρή ανάκαμψη για τις 5.000 μεγαλύτερες επιχειρήσεις της Ελλάδας το 2024 - Τι δείχνει έρευνα ICAP CRIF
    22/01/2026 - 18:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ο Μιχαήλ Στασινόπουλος νέος πρόεδρος στη Viohalco - Οι μετοχικές μεταβολές στον όμιλο
    22/01/2026 - 19:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Metron Analysis: Από το 12,9% στο 16% το προβάδισμα ΝΔ μέσα σε έναν μήνα, από το δεύτερο ΠΑΣΟΚ
    22/01/2026 - 21:35 ΠΟΛΙΤΙΚΗ
  • Aλέξανδρος Εξάρχου, AKTOR: Τι συζήτησε με τον Eric Trump και τον Υπουργό Επενδύσεων της Σαουδικής Αραβίας
    22/01/2026 - 16:00 ΠΡΟΣΩΠΑ
  • Logitech: Παρουσιάζει το Logitech for Business Experience Center
    23/01/2026 - 11:09 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

FleetNews
fleetnews.gr

Σαλόνι Βρυξελλών: 10 μοντέλα για διαχειριστές στόλων

23/01/2026 - 13:11
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Sold out ο αγώνας με την Μπαρτσελόνα!

23/01/2026 - 13:05
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΑΝΤ1: Στην κορυφή της τηλεθέασης ο αγώνας Φερεντσβάρος-Παναθηναϊκός του UEFA Europa League

23/01/2026 - 12:58
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Βασίλης Κρομμύδας: Ο τριπλός στόχος της Αναγέννησης Καρδίτσας

23/01/2026 - 12:55
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Spec 2,9 εκατ. ευρώ από την ΕΘΕΑΣ

23/01/2026 - 12:53
CSRΝews.gr
csrnews.gr

Παραγωγοί στρωμάτων: Αναγκαία η ΚΥΑ για τα απόβλητα στρωμάτων ύπνου- Στοχοποιείται άδικα ο κλάδος

23/01/2026 - 11:30
CSRΝews.gr
csrnews.gr

Alpha Bank – IQonomy: Έως 12,83 ευρώ κοινωνικής αξίας για κάθε 1 ευρώ επένδυσης στον χρηματοοικονομικό εγγραμματισμό

23/01/2026 - 11:29
FleetNews
fleetnews.gr

Η Skoda τρίτη πιο εμπορική μάρκα στην Ευρώπη το 2025

22/01/2026 - 07:00
Estetica Hellas
esteticamagazine.gr

Salon Leaders Forum

21/01/2026 - 17:46
Estetica Hellas
esteticamagazine.gr

Η Aveda παρουσιάζει τη νέα σειρά Advanced Botanical Kinetics™ ενισχυμένη με τις τεχνολογίες Phytotech Vegan Κολλαγόνου & Σύμπλεγμα Vegan Πεπτιδίων

21/01/2026 - 14:29
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo