Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
  • MWC 2026
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 21 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
  • MWC 2026
InfoCom
Home»Security

Το trojan BlackEnergy μολύνει θύματα μέσω του PowerPoint

17/10/2014infocomBy infocom2 Mins Read Security Security

Την έρευνα τους σχετικά με το trojan BlackEnergy παρουσίασαν τον περασμένο μήνα κατά το συνέδριο Virus Bulletin στο Σιάτλ οι ερευνητές της ESET. Σύμφωνα με αυτή, το trojan έχει εξελιχθεί σε ένα κακόβουλο εργαλείο με στόχο την κατασκοπεία σε Ουκρανία και Πολωνία. Ένα νέο άρθρο του ερευνητή Robert Lipovsky στο WeLiveSecurity.com αποκαλύπτει περισσότερες πληροφορίες για το 0-dayvulnerability στο Microsoft PowerPoint που χρησιμοποιήθηκε από αυτό το malware για να μολύνει τα θύματά του.

powerpoint-malware-623x410

«Σε εκστρατείες του Αυγούστου 2014, αρκετά υποψήφια θύματα είχαν λάβει spear-phishing emails. Το κείμενο του e-mail είχε γραφτεί με τέτοιο τρόπο ώστε να τραβήξει την προσοχή των παραληπτών δίνοντας τον τίτλο « Επαναστάτες στα Ανατολικά της Ουκρανίας» εξηγεί ο Lipovsky.

Τα θύματα έλαβαν ένα ύποπτο email με ένα κακόβουλο αρχείο PowerPoint και την παρότρυνση να ανοίξουν το συνημμένο. Αφού το θύμα άνοιγε το συνημμένο, εμφανιζόταν μία λίστα ονομάτων στα Ουκρανικά. Ταυτόχρονα, κατέβαιναν αυτόματα δύο αρχεία από μία μη έμπιστη δικτυακή τοποθεσία. Το αρχείο, με την ψεύτικη εμφάνιση ενός .gif, δεν ήταν εικόνα αλλά ένα Litedropper του BlackEnergy, ενώ το άλλο αρχείο χρησίμευε για να ξεκινήσει τη διαδικασία εκτέλεσής του.

«Λειτουργικά, παρόμοια exploits είναι γνωστά τουλάχιστον από το 2012 αλλά δεν είχαν παραβιαστεί σε μεγάλο βαθμό. Η ESET αφού εντόπισε το συγκεκριμένο να χρησιμοποιείται από κακόβουλο λογισμικό για εξάπλωση «in-the-wild» το επισήμανε στη Microsoft στις 2 Σεπτεμβρίου 2014. Πλέον, το τρωτό αυτό σημείο έχει αναγνωριστεί ως CVE-2014-4114. Η Microsoft για την αντιμετώπιση του έχει βγάλει patch, το οποίο συμβουλεύουμε όλους τους χρήστες να εγκαταστήσουν, ώστε να κλείσουν αυτή την τρύπα ασφάλειας όσο πιο άμεσα γίνεται» καταλήγει ο Lipovsky.

Το BlackEnergy αναλύθηκε δημόσια για πρώτη φορά από την Arbor Networks το 2007 ως ένα σχετικά απλό trojan DDoS. Από τότε, εξελίχθηκε σε ένα μοντέρνο είδος με αρχιτεκτονική διαρθρωμένη ειδικά για την αποστολή spam και την εξαπάτηση χρηστών σε online τραπεζικές υπηρεσίες. Η δεύτερη εκδοχή του επικίνδυνου αυτού malware καταγράφηκε για πρώτη φορά το 2010 από τη Secure Works.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

BlackEnergy ddos ESET spear-phishing emails trojan Virus Bulletin
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Επιτακτική η ανάγκη για ρύθμιση της τεχνητής νοημοσύνης

Τα οικονομικά εμπόδια καθυστερούν την εφαρμογή της οδηγίας NIS2

Πώς να κρατήσετε τα παιδιά σας ασφαλή στο διαδίκτυο

Virtual Security Officer Services: νέα υπηρεσία κυβερνοασφάλειας από την Cosmote Telekom

ESET PROTECT: λύσεις προστασίας για Cloud Workload και βελτιώσεις AI

Στα 2,19 δισ. δολάρια ανήλθαν οι απώλειες από deepfake

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • WindEurope: Η εγχώρια ηλεκτρική ενέργεια στο επίκεντρο της ευρωπαϊκής στρατηγικής ασφάλειας
  • Όμιλος Πλαστικά Θράκης: Ισχυρή αύξηση λειτουργικής κερδοφορίας και καθαρών κερδών το 2025
  • Golden Age Capital: Επενδύει στο μέλλον της διαχείρισης ακινήτων – Πλειοψηφική συμμετοχή στη Moving Doors 
  • «Freedom Inside 2026»: Το νέο στρατηγικό πλάνο της Freedom Holding Corp.
  • Συνάντηση του Πανελλήνιου Συνδέσμου Εξαγωγέων με τον Σύλλογο Αφυπηρετησάντων ΟΕΥ
  • Κ. Κυρανάκης: Δωρεάν μετακινήσεις για ΑμεΑ με 10 ειδικά διαμορφωμένα οχήματα της ΟΣΥ
  • Τ. Θεοδωρικάκος: «Ο παραγωγικός μετασχηματισμός απαιτεί διάλογο και συναινέσεις»
RSS itsecuritypro.gr
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
  • Νέο Γενικός Διευθυντής της CISCO για Ελλάδα, Κύπρο και Μάλτα ο Παναγιώτης Γκολέμης
  • Η Data4 εγκαινίασε δεύτερο data center στο campus της κοντά στη Βαρσοβία. Οι επενδύσεις στην Πολωνία θα φτάσουν τα 600 εκατ. ευρώ έως το 2030.
  • Η ESET παρουσιάζει λύσεις προστασίας για Cloud Workload και βελτιώσεις τεχνητής νοημοσύνης για τους πελάτες του ESET PROTECT
  • Νέα υπηρεσία κυβερνοασφάλειας από την COSMOTE TELEKOM
  • Πάνω από 1 εκατ. τραπεζικοί λογαριασμοί παραβιάστηκαν το 2025 – στο στόχαστρο τα διαπιστευτήρια χρηστών
  • Κυβερνοαπειλές Μάρτιο 2026: Η Ελλάδα αντιμετωπίζει 1.390 επιθέσεις ανά εβδομάδα
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.