Τρίτη, 28 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky Lab: Ανακαλύπτει zero day ευπάθεια του Adobe Flash
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
17/10/2017 · 03:00

Kaspersky Lab: Ανακαλύπτει zero day ευπάθεια του Adobe Flash

Το προηγμένο σύστημα πρόληψης exploit της Kaspersky Lab εντόπισε ένα νέο zero day exploit του Adobe Flash, που χρησιμοποιήθηκε σε μια επίθεση στις 10 Οκτωβρίου από έναν απειλητικό φορέα που είναι γνωστός ως BlackOasis.

Το προηγμένο σύστημα πρόληψης exploit της Kaspersky Lab εντόπισε ένα νέο zero day exploit του Adobe Flash, που χρησιμοποιήθηκε σε μια επίθεση στις 10 Οκτωβρίου από έναν απειλητικό φορέα που είναι γνωστός ως BlackOasis. Το exploit παραδίδεται μέσω ενός εγγράφου Microsoft Word και αναπτύσσει το κακόβουλο λογισμικό του προγράμματος FinSpy. Η Kaspersky Lab έχει αναφέρει την ευπάθεια στην Adobe, η οποία εξέδωσε σχετικό συμβουλευτικό οδηγό.

Σύμφωνα με τους ερευνητές της Kaspersky Lab, το zero day CVE-2017-11292, έχει εντοπιστεί σε μία live επίθεση και συμβουλεύουν τις επιχειρήσεις και τους κυβερνητικούς οργανισμούς να εγκαταστήσουν αμέσως την ενημερωμένη έκδοση από την Adobe.

Οι ερευνητές θεωρούν ότι η ομάδα που κρύβεται πίσω από την επίθεση είναι επίσης υπεύθυνη για ακόμα ένα zero day, το CVE-2017-8759, που αναφέρθηκε τον Σεπτέμβριο και είναι αισιόδοξοι ότι ο εμπλεκόμενος απειλητικός φορέας είναι ο BlackOasis, τον οποίο η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab άρχισε να παρακολουθεί το 2016.

Η ανάλυση αποκαλύπτει ότι, μετά την επιτυχή εκμετάλλευση της ευπάθειας, το κακόβουλο λογισμικό FinSpy (επίσης γνωστό ως FinFisher) εγκαθίσταται στον υπολογιστή – στόχο. Το FinSpy είναι ένα κακόβουλο λογισμικό που διατίθεται προς πώληση, τυπικά σε κράτη και σε υπηρεσίες επιβολής του νόμου. Στο παρελθόν, η χρήση κακόβουλου λογισμικού ήταν κυρίως εσωτερική, με τις υπηρεσίες επιβολής του νόμου να το αναπτύσσουν για επιτήρηση τοπικών στόχων. Ο BlackOasis αποτελεί μία σημαντική εξαίρεση σε αυτό -- χρησιμοποιώντας το ενάντια σε μία διευρυμένη γκάμα στόχων σε παγκόσμιο επίπεδο. Αυτό φαίνεται να υποδηλώνει ότι το FinSpy τροφοδοτεί τώρα τις παγκόσμιες επιχειρήσεις πληροφοριών, με μία χώρα να το χρησιμοποιεί εναντίον άλλης. Οι εταιρείες που αναπτύσσουν λογισμικό παρακολούθησης, όπως το FinSpy, καθιστούν δυνατή αυτήν την “κούρσα εξοπλισμών”».

Το κακόβουλο λογισμικό που χρησιμοποιήθηκε στην επίθεση είναι η τελευταία έκδοση του FinSpy, το οποίο είναι εξοπλισμένο με πολλαπλές τεχνικές που καθιστούν δυσκολότερη την εγκληματολογική ανάλυση.

Μετά την εγκατάσταση, το κακόβουλο λογισμικό δημιουργεί ένα «σημείο στήριξης» στον επιτιθέμενο υπολογιστή και συνδέεται με τους command and control servers που βρίσκονται στην Ελβετία, τη Βουλγαρία και την Ολλανδία αναμένοντας περισσότερες οδηγίες και πραγματοποιώντας εκδιήθηση δεδομένων.

Με βάση την αξιολόγηση της Kaspersky Lab, τα ενδιαφέροντα του BlackOasis καλύπτουν μια ολόκληρη γκάμα στοιχείων που εμπλέκονται στην πολιτική της Μέσης Ανατολής, συμπεριλαμβανομένων σημαντικών στοιχείων των Ηνωμένων Εθνών, αντιπάλων bloggers και ακτιβιστών, καθώς και ανταποκριτές ειδήσεων σε περιφερειακά Μέσα. Φαίνεται επίσης ότι δείχνουν ενδιαφέρον για καθετοποιημένες παροχές ιδιαίτερης σημασίας για την εκάστοτε περιοχή. Κατά τη διάρκεια του 2016, οι ερευνητές της εταιρείας παρακολούθησαν έντονο ενδιαφέρον για την Αγκόλα, με παραδείγματα δελεαστικών εγγράφων που υποδεικνύουν στόχους με πιθανολογούμενους δεσμούς με το πετρέλαιο, το ξέπλυμα χρήματος και άλλες δραστηριότητες. Υπάρχει επίσης ενδιαφέρον για διεθνείς ακτιβιστές και think tanks.

Μέχρι στιγμής, θύματα του BlackOasis έχουν εντοπιστεί στις ακόλουθες χώρες: Ρωσία, Ιράκ, Αφγανιστάν, Νιγηρία, Λιβύη, Ιορδανία, Τυνησία, Σαουδική Αραβία, Ιράν, Ολλανδία, Μπαχρέιν, Ηνωμένο Βασίλειο και Αγκόλα.

«Η επίθεση χρησιμοποιεί το πρόσφατα ανακαλυφθέν zero-day exploit και είναι η τρίτη φορά που βλέπουμε φέτος τη διανομή του FinSpy μέσω εκμεταλλεύσεων zero-day ευπαθειών. Προηγουμένως, οι φορείς που ανέπτυσσαν αυτό το κακόβουλο λογισμικό εκμεταλλεύονταν κρίσιμα ζητήματα στα προϊόντα Microsoft Word και Adobe. Πιστεύουμε ότι ο αριθμός των επιθέσεων που βασίζονται στο λογισμικό FinSpy, υποστηριζόμενο από zero day exploits, όπως αυτή που περιγράφεται εδώ, θα συνεχίσει να αυξάνεται», δήλωσε ο Anton Ivanov, Lead Malware Analyst της Kaspersky Lab.

Οι λύσεις ασφάλειας της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τα exploits που χρησιμοποιούν την προσφάτως εντοπισμένη ευπάθεια.

Οι ειδικοί της Kaspersky Lab συμβουλεύουν τους οργανισμούς να λάβουν τα ακόλουθα μέτρα για την προστασία των συστημάτων και των δεδομένων τους από την απειλή αυτή:

  • Αν δεν έχει ήδη εφαρμοστεί, χρησιμοποιήστε τη λειτουργία killbit για το λογισμικό Flash και, αν είναι δυνατόν, απενεργοποιήστε το πλήρως.
  • Εφαρμόστε μια προηγμένη λύση ασφάλειας πολλαπλών στρωμάτων που καλύπτει όλα τα δίκτυα, τα συστήματα και τα τερματικά σημεία.
  • Επιμορφώστε και εκπαιδεύστε το προσωπικό επάνω σε τακτικές κοινωνικής μηχανικής, καθώς αυτή η μέθοδος χρησιμοποιείται συχνά για να οδηγήσει ένα θύμα να ανοίξει ένα κακόβουλο έγγραφο ή να κλικάρει ένα «μολυσμένο» link.
  • Διεξάγετε τακτικές αξιολογήσεις ασφάλειας της υποδομής Πληροφορικής του οργανισμού.
  • Χρησιμοποιήστε τις υπηρεσίες Πληροφόρησης Απειλών της Kaspersky Lab, οι οποίες παρακολουθούν ψηφιακές επιθέσεις, περιστατικά ή απειλές και παρέχουν στους πελάτες ενημερωμένες πληροφορίες.
  • KASPERSKY LAB
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Σοκ στον Παναθηναϊκό: Ο Σλούκας χάνει τη σειρά με τη Βαλένθια, χειρουργείται το πρωί της Τρίτης

All Content

Υπερθέαμα με Ολυμπιακός-Μονακό, Βαλένθια-Παναθηναϊκός AKTOR στο παρκέ του Novasports!

All Content - BusinessNews.gr

Intracom Holdings: Με 33,4 εκατ. ευρώ έσοδα έκλεισε το 2025 - Το μήνυμα Σωκράτη Κόκκαλη

All Content - BusinessNews.gr

EFA GROUP: Επενδύει στη Superior Air, μέσω της εξαγοράς πλειοψηφικού ποσοστού ύψους 90%

All Content - BusinessNews.gr

Ευ. Μυτιληναίος: Το επόμενο κύμα ανάπτυξης των ΑΠΕ θα καθοδηγηθεί από την ενεργειακή ασφάλεια

All Content

TikTok στην Ελλάδα: Η οικονοµία της προσοχής και η ελληνική ιδιαιτερότητα

All Content

Κρατική διαφήμιση: Εγκρίθηκαν νέα κονδύλια άνω των 4,7 εκατ.

FleetNews

Νέα BMW Σειρά 7: «Neue Klasse» πολυτέλεια

FleetNews

Volkswagen: Νέο full hybrid σύστημα για Golf και T-Roc

FleetNews

Επενδυτικό «reset» για την Stellantis – Έμφαση σε 4 μάρκες

All Content

Λεσόρ: «Τώρα πρέπει να ανεβάσω το επίπεδό μου» (vid)

All Content

Μπαρτζώκας: «Χρειάζεται να ματώσουμε στο γήπεδο» (vid & gallery)

All Content - BusinessNews.gr

ΙΛΥΔΑ: Αύξηση κύκλου εργασιών άνω του 26% το 2025 - Ανοδος 16% στα καθαρά κέρδη

All Content - BusinessNews.gr

Nαταλί Λεονταράκη, VON POLL Greece: Η Ελλάδα κερδίζει έδαφος στο παγκόσμιο luxury real estate

All Content - BusinessNews.gr

ΣΙΔΜΑ Μεταλλουργική: Αύξηση EBITDA κατά 43,7% στα €8,6 εκατ. το 2025

FleetNews

Η Citroën σε δυναμική τροχιά το Α’ τρίμηνο 2026

FleetNews

Η Hyundai λανσάρει τη μάρκα IONIQ στην Κίνα – Πρεμιέρα με δύο πρωτότυπα

CSRΝews.gr

Από τον μισθό στην ασφάλεια: Τι σημαίνει σήμερα ευημερία στην εργασία

CSRΝews.gr

Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ – Εξαγορά του 51% της Sun Force Two

CSRΝews.gr

Onassis Health: Organmeetings on the spot – Όλοι μαζί δυναμώνουμε την αλυσίδα ζωής

Περισσότερα σε αυτή την κατηγορία

Public: Ιδανικός προορισμός για τις επισκευές σε iPhone και iPad
Public: Ιδανικός προορισμός για τις επισκευές σε iPhone και iPad 17/10/2017 - 03:00
H Nova στον αγώνα των 53 χωρών και των 5 ηπείρων 17/10/2017 - 03:00
H Nova στον αγώνα των 53 χωρών και των 5 ηπείρων

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Η κίνηση της Τέιλορ Σουίφτ για να προστατευθεί από την ΑΙ: Κατοχυρώνει τη φωνή της και την εικόνα της ως εμπορικό σήμα
    27/04/2026 - 22:09 LIFESTYLE
  • ΗΠΑ: Οι απώλειες από τις οικονομικές απάτες μέσω των social media οκταπλασιάστηκαν από το 2020
    27/04/2026 - 21:22 ΚΟΣΜΟΣ
  • Ευρωαγορές: Με μικρές απώλειες το κλείσιμο των συναλλαγών
    27/04/2026 - 20:49 ΟΙΚΟΝΟΜΙΑ
  • EFA GROUP: Επενδύει στη Superior Air, μέσω της εξαγοράς πλειοψηφικού ποσοστού ύψους 90%
    27/04/2026 - 20:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Trastor: Ανακοίνωσε την πρόθεση για Αύξηση Μετοχικού Κεφαλαίου
    27/04/2026 - 20:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κούβα: Ο τουρισμός "καταρρέει" με πτώση σχεδόν 50% το πρώτο τρίμηνο του έτους
    27/04/2026 - 19:30 ΚΟΣΜΟΣ
  • Πιερρακάκης: Ακολουθούμε ένα μείγμα οικονομικής πολιτικής αποδεκτό από την κοινωνία
    27/04/2026 - 19:07 ΟΙΚΟΝΟΜΙΑ
  • ΙΛΥΔΑ: Αύξηση κύκλου εργασιών άνω του 26% το 2025 - Ανοδος 16% στα καθαρά κέρδη
    27/04/2026 - 18:51 ΤΕΧΝΟΛΟΓΙΑ
  • Loulis Food: Τα καθαρά κέρδη του ομίλου διαμορφώθηκαν στα €5,61 εκατ. το 2025
    27/04/2026 - 18:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Intracom Holdings: Με 33,4 εκατ. ευρώ έσοδα έκλεισε το 2025 - Το μήνυμα Σωκράτη Κόκκαλη
    27/04/2026 - 18:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Nαταλί Λεονταράκη, VON POLL Greece: Η Ελλάδα κερδίζει έδαφος στο παγκόσμιο luxury real estate
    27/04/2026 - 07:29 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ψηφιακό δελτίο αποστολής: Υποχρεωτικό QR code σε κάθε φορτίο – Σε πλήρη εφαρμογή η β’ φάση
    27/04/2026 - 08:03 ΟΙΚΟΝΟΜΙΑ
  • Αριστοτέλης Παντελιάδης (ΜΕΤΡΟ ΑΕΒΕ): Τα σούπερ μάρκετ έχουν επενδύσει πάνω από 1 δισεκατομμύριο ευρώ τα τελευταία τρία χρόνια
    27/04/2026 - 10:12 CEO INSIGHTS
  • Κοινωνικός τουρισμός - ΔΥΠΑ: Παρατείνονται μέχρι και Τετάρτη 29 Απριλίου οι αιτήσεις
    27/04/2026 - 10:21 ΟΙΚΟΝΟΜΙΑ
  • Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ - Εξαγορά του 51% της Sun Force Two
    27/04/2026 - 10:34 ΕΝΕΡΓΕΙΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ιταλία: Πρίφτης και Καστρίτης υποψήφιοι για το βραβείο του κορυφαίου προπονητή της σεζόν

27/04/2026 - 20:47
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μαρκοϊσβίλι: «Να παραμείνουμε συγκεντρωμένοι για 40 λεπτά» - Τι είπε ο Τάις

27/04/2026 - 20:01
CSRΝews.gr
csrnews.gr

Από τον μισθό στην ασφάλεια: Τι σημαίνει σήμερα ευημερία στην εργασία

27/04/2026 - 14:10
CSRΝews.gr
csrnews.gr

Aktor: Ενισχύει το χαρτοφυλάκιο ΑΠΕ – Εξαγορά του 51% της Sun Force Two

27/04/2026 - 13:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η Phaistos στις κυπριακές εκλογές 2026: Πολιτική διαφήμιση στο νέο ευρωπαϊκό πλαίσιο

27/04/2026 - 13:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ρυθμός 94.9: Η LILA στο «Κάτι Παίζει» powered by ΔΕΗ στη στάση του μετρό Σύνταγμα

27/04/2026 - 13:03
FleetNews
fleetnews.gr

Νέα BMW Σειρά 7: «Neue Klasse» πολυτέλεια

27/04/2026 - 05:08
FleetNews
fleetnews.gr

Volkswagen: Νέο full hybrid σύστημα για Golf και T-Roc

27/04/2026 - 05:00
Estetica Hellas
esteticamagazine.gr

Tecnoskin® | Make My Day

23/04/2026 - 14:33
Estetica Hellas
esteticamagazine.gr

“Τελετή Λήξης – Παγκόσμιο Πρωτάθλημα Σκάκι στο “Cap St Georges Hotel & Resort”

21/04/2026 - 12:29
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo