Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 28 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Τεχνολογίες»Security

Η Συρία στόχος κακόβουλου λογισμικού – καρτούν

11/03/2015infocomBy infocom2 Mins Read Security Security Διεθνή

Η ομάδα κυβερνο-κατασκοπείας, που κρύβεται πίσω από το διάσημο malware υποκλοπών – καρτούν, χτυπά ξανά. Μετά το Μπάνι και το Μπαμπάρ το Ελεφαντάκι, οι κυβερνοεγκληματίες ανέπτυξαν άλλο ένα κακόβουλο λογισμικό – τον Κάσπερ. Αυτό το εργαλείο, που εξυπηρετεί το πρώτο στάδιο της επίθεσης, την αναγνώριση, μπορεί να στείλει μία αναλυτική έκθεση για τη μολυσμένη συσκευή του θύματος σε αυτόν που το ελέγχει.

casper

Ο Κάσπερ ανιχνεύθηκε πρώτη φορά στα μέσα Απριλίου 2014, όταν μολύνθηκαν μερικά θύματα στη Συρία. Για την εξάπλωσή του, οι επιτιθέμενοι χρησιμοποίησαν 0-day exploit στην εφαρμογή Flash, εκμεταλλευόμενοι την ευπάθεια CVE-2014-0515. Αυτή η πληροφορία έχει βοηθήσει εγκληματίες του κυβερνοχώρου να έχουν πρόσβαση σε λεπτομέρειες σχετικά με το μολυσμένο μηχάνημα, ώστε να αποφασίσουν ποια θα είναι τα επόμενα βήματα – και όλα αυτά χωρίς να γίνονται αντιληπτοί.

«Είναι ενδιαφέρον ότι αυτά τα exploits φιλοξενήθηκαν σε ένα δικτυακό τόπο που ανήκει στο Υπουργείο Δικαιοσύνης της Συρίας, το jpic.gov.sy. Αυτή η ιστοσελίδα δημιουργήθηκε από την συριακή κυβέρνηση για να επιτρέψει στους πολίτες της Συρίας να υποβάλλουν καταγγελίες. Λειτουργεί ακόμα, αλλά έχει καθαριστεί. Παράλληλα, φιλοξενούνταν σε αυτή την ιστοσελίδα και ο κώδικας που ελέγχει τον Κάσπερ, ενώ είχαν αναπτυχθεί και plugins που εκτελούνταν στο μηχάνημα» εξηγεί ο Joan Calvet, Ερευνητής Malware της ESET.

Έχοντας παρατηρήσει και αναλύσει το κακόβουλο λογισμικό, οι ερευνητές της ESET μπόρεσαν να επιβεβαιώσουν ότι ο κωδικός ταιριάζει με αυτόν που χρησιμοποιείται στο Μπαμπάρ και στο Μπάνι. Αλλά ο Κάσπερ έχει προχωρήσει ένα βήμα παραπέρα, προσαρμόζοντας τη στρατηγική του ανάλογα με το ποιο antivirus χρησιμοποιεί το μηχάνημα-στόχος. Αυτός είναι ο λόγος για τον οποίο σχεδόν κανένα anti-virus ή λογισμικό διαδικτυακής ασφάλειας δεν έχει κατορθώσει να το εντοπίσει, εκτός από το ESET LiveGrid®. Παρά την πολυπλοκότητα του, το κακόβουλο λογισμικό χρησιμοποιήθηκε μόνο για να επιτεθεί σε πολύ λίγους ανθρώπους, όλους στη Συρία.

Το κακόβουλο λογισμικό επιτίθεται κατευθείαν στους επισκέπτες της ιστοσελίδας του Υπουργείου Δικαιοσύνης της Συρίας, αλλά και αυτούς που προέρχονται από άλλες τοποθεσίες. «Αυτό το επίπεδο κοινής χρήσης κωδικών μας οδηγεί στο ασφαλές συμπέρασμα ότι ο Μπάνι, ο Μπαμπάρ και ο Κάσπερ έχουν όλοι αναπτυχθεί από την ίδια οργάνωση» προσθέτει ο Calvet.

Περισσότερες πληροφορίες διατίθενται στο αναλυτικό άρθρο της Ομάδας Ερευνητών της ESET στο WeLiveSecurity.com «Casper: After Babar and Bunny, Another Espionage Cartoon».

 

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Casper ESET malware κακόβουλο λογισμικό
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

CER και NIS2 στην Ελλάδα: όταν η ανθεκτικότητα δεν είναι μόνο θέμα κυβερνοασφάλειας

Παιδιά online αλλά με όρια – το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο

Οι επιπτώσεις στην κυβερνοασφάλεια από τον πόλεμο στο Ιράν

Σχέσεις εμπιστοσύνης και κενά ασφαλείας σε εφαρμογές οι βασικές μέθοδοι επίθεσης για τους κυβερνοεγκληματίες

AI Agents: θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

Η Kaspersky προειδοποιεί για 26 ψεύτικες crypto wallet εφαρμογές στο App Store

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Π. Γεωργιόπουλος: Το “στοίχημα της εμπιστοσύνης” και το δημογραφικό που θα αλλάξει το τραπεζικό μοντέλο
  • ΔΕΗ Tour of Hellas 2026: Η μεγαλύτερη αθλητική και μουσική γιορτή της Ελλάδας
  • Από την Εκπαίδευση στην Παραγωγή: Το Νέο Στοίχημα των Δεξιοτήτων
  • Γ. Χατζηθεοδοσίου: Επαφές στην Κύπρο – Ενίσχυση συνεργασιών και διμερών σχέσεων
  • 30% Success Rate στην έρευνα στη Θεσσαλία – Έξι φορές πάνω από τον παγκόσμιο μέσο όρο
  • Λαμπρίνα Μπαρμπετάκη, Πρόεδρος PIF: «Ζητάμε την επιβράβευση της καινοτομίας, όχι μόνο την πρόσβαση!»
  • ΑΑΔΕ: Ψηφιακή βεβαίωση δραστηριοτήτων για τη μετάβαση στους νέους ΚΑΔ
RSS itsecuritypro.gr
  • Uni Systems: Στρατηγική με προτεραιότητα στην Τεχνητή Νοημοσύνη, με τον άνθρωπο στο επίκεντρο της ανάπτυξης
  • AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;
  • Mindbreeze: AI-driven enterprise intelligence
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με τη Nagomi Security
  • Rittal Greece & Eplan Hellas παρουσιάζουν τα μηνιαία Open Tech Day
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
  • Νέο Γενικός Διευθυντής της CISCO για Ελλάδα, Κύπρο και Μάλτα ο Παναγιώτης Γκολέμης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.