Γ.Δ.
1452.24 +0,26%
ACAG
-5,17%
6.24
CENER
+0,76%
8
CNLCAP
+0,64%
7.9
DIMAND
+0,31%
9.6
OPTIMA
+1,50%
10.8
TITC
-1,51%
29.3
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
-1,48%
1.462
ΑΒΕ
+1,26%
0.484
ΑΔΜΗΕ
-1,12%
2.21
ΑΚΡΙΤ
-2,11%
0.93
ΑΛΜΥ
-2,10%
2.8
ΑΛΦΑ
-0,44%
1.5855
ΑΝΔΡΟ
-0,58%
6.84
ΑΡΑΙΓ
+0,40%
12.65
ΑΣΚΟ
+0,37%
2.69
ΑΣΤΑΚ
-3,23%
7.2
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
-0,25%
8.06
ΑΤΤ
+2,25%
11.35
ΑΤΤΙΚΑ
0,00%
2.47
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+0,69%
5.84
ΒΙΟΚΑ
-4,23%
2.49
ΒΙΟΣΚ
+0,38%
1.31
ΒΙΟΤ
0,00%
0.28
ΒΙΣ
0,00%
0.18
ΒΟΣΥΣ
-3,94%
2.44
ΓΕΒΚΑ
-0,30%
1.67
ΓΕΚΤΕΡΝΑ
-1,19%
16.58
ΔΑΑ
-0,12%
8.3
ΔΑΙΟΣ
0,00%
3.78
ΔΕΗ
-0,71%
11.16
ΔΟΜΙΚ
-2,19%
4.68
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-0,57%
0.347
ΕΒΡΟΦ
+0,30%
1.68
ΕΕΕ
+1,45%
30.8
ΕΚΤΕΡ
+2,29%
4.475
ΕΛΒΕ
+6,28%
5.25
ΕΛΙΝ
-0,81%
2.45
ΕΛΛ
+0,71%
14.15
ΕΛΛΑΚΤΩΡ
-0,76%
2.6
ΕΛΠΕ
-0,53%
8.385
ΕΛΣΤΡ
-1,27%
2.33
ΕΛΤΟΝ
+0,67%
1.8
ΕΛΧΑ
+0,83%
1.948
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.14
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
+0,75%
1.34
ΕΤΕ
+3,31%
7.81
ΕΥΑΠΣ
-0,93%
3.2
ΕΥΔΑΠ
+1,40%
5.8
ΕΥΡΩΒ
+0,50%
2.02
ΕΧΑΕ
-0,19%
5.15
ΙΑΤΡ
0,00%
1.7
ΙΚΤΙΝ
-0,69%
0.4295
ΙΛΥΔΑ
+1,73%
1.76
ΙΝΚΑΤ
+0,37%
5.42
ΙΝΛΙΦ
-2,72%
5
ΙΝΛΟΤ
0,00%
1.148
ΙΝΤΕΚ
+0,32%
6.28
ΙΝΤΕΡΚΟ
+2,27%
4.5
ΙΝΤΕΤ
+0,78%
1.29
ΙΝΤΚΑ
+0,14%
3.655
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
344
ΚΕΚΡ
-0,98%
1.51
ΚΕΠΕΝ
0,00%
2
ΚΛΜ
-1,22%
1.615
ΚΟΡΔΕ
-3,27%
0.532
ΚΟΥΑΛ
-0,62%
1.278
ΚΟΥΕΣ
-0,86%
5.75
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,93%
10.6
ΚΤΗΛΑ
0,00%
1.84
ΚΥΡΙΟ
-4,86%
1.37
ΛΑΒΙ
-0,35%
0.848
ΛΑΜΔΑ
-0,44%
6.86
ΛΑΜΨΑ
0,00%
33.4
ΛΑΝΑΚ
-2,75%
1.06
ΛΕΒΚ
0,00%
0.336
ΛΕΒΠ
+4,57%
0.366
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.47
ΛΟΥΛΗ
-2,55%
2.68
ΜΑΘΙΟ
-0,92%
1.08
ΜΕΒΑ
+0,25%
3.97
ΜΕΝΤΙ
-1,33%
2.96
ΜΕΡΚΟ
+2,16%
47.2
ΜΙΓ
0,00%
3.99
ΜΙΝ
-5,47%
0.605
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,22%
27.22
ΜΟΝΤΑ
+3,09%
3.34
ΜΟΤΟ
-0,50%
3
ΜΟΥΖΚ
0,00%
0.73
ΜΠΕΛΑ
+1,03%
29.48
ΜΠΛΕΚΕΔΡΟΣ
-0,59%
3.36
ΜΠΡΙΚ
+0,25%
1.98
ΜΠΤΚ
0,00%
0.47
ΜΥΤΙΛ
0,00%
38.2
ΝΑΚΑΣ
0,00%
2.78
ΝΑΥΠ
+0,99%
1.02
ΞΥΛΚ
-3,57%
0.27
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
+0,58%
0.344
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
-1,34%
22.1
ΟΛΠ
-0,20%
24.75
ΟΛΥΜΠ
+1,05%
2.88
ΟΠΑΠ
-0,70%
15.5
ΟΡΙΛΙΝΑ
+1,45%
0.909
ΟΤΕ
-1,54%
14.06
ΟΤΟΕΛ
-0,78%
12.78
ΠΑΙΡ
-0,85%
1.17
ΠΑΠ
+0,38%
2.63
ΠΕΙΡ
-0,61%
3.752
ΠΕΤΡΟ
0,00%
8.3
ΠΛΑΘ
0,00%
4
ΠΛΑΚΡ
+1,32%
15.4
ΠΡΔ
0,00%
0.296
ΠΡΕΜΙΑ
+1,39%
1.17
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
+0,21%
4.7
ΡΕΒΟΙΛ
-0,59%
1.69
ΣΑΡ
-0,50%
11.84
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-2,12%
0.37
ΣΙΔΜΑ
+0,26%
1.905
ΣΠΕΙΣ
-0,51%
7.76
ΣΠΙ
-5,33%
0.71
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
+0,49%
18.33
ΤΖΚΑ
-3,04%
1.595
ΤΡΑΣΤΟΡ
0,00%
1.19
ΤΡΕΣΤΑΤΕΣ
-1,16%
1.7
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
-1,22%
8.1
ΦΡΙΓΟ
-9,70%
0.298
ΦΡΛΚ
+0,85%
4.175
ΧΑΙΔΕ
0,00%
0.695

Kaspersky: Η εκστρατεία CommonMagic διευρύνει τη δράση της

Eρευνητές της Kaspersky παρουσίασαν περισσότερες λεπτομέρειες σχετικά με την εκστρατεία CommonMagic, αποκαλύπτοντας τις πιο εξελιγμένες κακόβουλες δραστηριότητες από τον ίδιο απειλητικό φορέα.

Σύμφωνα με τη σχετική ανακοίνωση, η έρευνα εντόπισε ότι η πρόσφατα ανακαλυφθείσα εκστρατεία, έχει επεκτείνει το εύρος εντοπισμού των θυμάτων της προκειμένου να συμπεριλάβει, εκτός από τις εταιρείες στην περιοχή της Ρώσο-Ουκρανικής σύγκρουσης, και οργανισμούς της Κεντρικής και Δυτικής Ουκρανίας. Οι ειδικοί της Kaspersky έχουν επίσης συνδέσει τον άγνωστο απειλητικό φορέα με προηγούμενες εκστρατείες APT, όπως η Operation BugDrop και η Operation Groundbait (Prikormka).

Τον Μάρτιο του 2023, η Kaspersky ανέφερε μια νέα εκστρατεία APT στη Ρώσο-Ουκρανική περιοχή σύγκρουσης. Αυτή η εκστρατεία, με την ονομασία CommonMagic, χρησιμοποιεί εμφυτεύματα PowerMagic και CommonMagic για τη διεξαγωγή δραστηριοτήτων κατασκοπείας. Ενεργή από τον Σεπτέμβριο του 2021, χρησιμοποιεί ένα προηγουμένως μη αναγνωρισμένο κακόβουλο λογισμικό για τη συλλογή δεδομένων από τους οργανισμούς που στοχοποιεί. Αν και ο απειλητικός φορέας που ευθύνεται για αυτήν την επίθεση παρέμενε άγνωστος εκείνη τη χρονική στιγμή, οι ειδικοί της Kaspersky επέμειναν στην έρευνά τους, εντοπίζοντας την άγνωστη δραστηριότητα σε ξεχασμένες εκστρατείες  προκειμένου να συγκεντρώσουν περαιτέρω πληροφορίες.

Η εκστρατεία που αποκαλύφθηκε πρόσφατα χρησιμοποιούσε ένα αρθρωτό πλαίσιο που ονομάζεται CloudWizard. Η έρευνα της Kaspersky εντόπισε συνολικά 9 λειτουργικές μονάδες σε αυτό το πλαίσιο, καθεμία υπεύθυνη για διακριτές κακόβουλες δραστηριότητες όπως η συλλογή αρχείων, η καταγραφή πληκτρολογήσεων, η λήψη στιγμιότυπων οθόνης, η καταγραφή εισόδου μικροφώνου και η κλοπή κωδικών πρόσβασης. Συγκεκριμένα, μία από τις ενότητες εστιάζει στην εξαγωγή δεδομένων από λογαριασμούς Gmail. Με την εξαγωγή των cookies του Gmail από τις βάσεις δεδομένων του προγράμματος πλοήγησης, αυτή η ενότητα μπορεί να έχει πρόσβαση και να μεταφέρει παράνομα αρχεία καταγραφής δραστηριοτήτων, λίστες επαφών και όλα τα μηνύματα email που σχετίζονται με τους στοχοποιημένους λογαριασμούς.

Επιπλέον, οι ερευνητές ανακάλυψαν μια διευρυμένη λίστα θυμάτων στην εκστρατεία. Ενώ οι προηγούμενοι στόχοι βρίσκονταν κυρίως στις περιοχές του Ντόνετσκ, του Λουχάνσκ και της Κριμαίας, το πεδίο εφαρμογής έχει πλέον διευρυνθεί ώστε να περιλαμβάνει άτομα και διπλωματικούς και ερευνητικούς οργανισμούς στη Δυτική και Κεντρική Ουκρανία.

Μετά από εκτεταμένη έρευνα του CloudWizard, οι ειδικοί της Kaspersky έχουν σημειώσει σημαντική πρόοδο στην απόδοσή του σε έναν γνωστό απειλητικό φορέα. Παρατήρησαν αξιοσημείωτες ομοιότητες μεταξύ του CloudWizard και δύο προηγουμένως καταγεγραμμένων εκστρατειών: των Operation Groundbait και Operation BugDrop. Αυτές οι ομοιότητες περιλαμβάνουν ομοιότητες κώδικα, μοτίβα ονομασίας και καταχώρισης αρχείων, Ουκρανικές υπηρεσίες hosting και κοινά προφίλ θυμάτων στη Δυτική και Κεντρική Ουκρανία, καθώς και στην περιοχή των συγκρούσεων στην Ανατολική Ευρώπη.

Το CloudWizard παρουσιάζει επίσης ομοιότητες με την πρόσφατα αναφερθείσα εκστρατεία CommonMagic. Ορισμένες ενότητες του κώδικα είναι πανομοιότυπες, χρησιμοποιούν την ίδια βιβλιοθήκη κρυπτογράφησης, ακολουθούν παρόμοια μορφή ονομασίας αρχείων και μοιράζονται τοποθεσίες θυμάτων εντός της περιοχής συγκρούσεων της Ανατολικής Ευρώπης.

Με βάση αυτά τα ευρήματα, οι ειδικοί της Kaspersky κατέληξαν στο συμπέρασμα ότι οι κακόβουλες εκστρατείες των Prikormka, Operation Groundbait, Operation BugDrop, CommonMagic και CloudWizard μπορούν όλες να αποδοθούν στον ίδιο ενεργό απειλητικό φορέα.

«Ο απειλητικός φορέας που είναι υπεύθυνος για αυτές τις επιχειρήσεις έχει επιδείξει επίμονη και συνεχή δέσμευση στην κυβερνοκατασκοπεία, ενισχύοντας συνεχώς το σύνολο των εργαλείων του και στοχοποιώντας οργανισμούς ενδιαφέροντος για περισσότερα από δεκαπέντε χρόνια. Οι γεωπολιτικοί παράγοντες εξακολουθούν να αποτελούν σημαντικό κίνητρο για επιθέσεις APT και, δεδομένης της έντασης που επικρατεί στην περιοχή Ρώσο-Ουκρανικής σύγκρουσης, αναμένουμε ότι αυτός ο παράγοντας θα επιμείνει στις δραστηριότητές του και στο άμεσο μέλλον», σχολιάζει ο Georgy Kucherin, ερευνητής ασφαλείας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.

Διαβάστε την πλήρη αναφορά σχετικά με την εκστρατεία CloudWizard στο Securelist.

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από γνωστό ή άγνωστο απειλητικό φορέα, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Παρέχετε στην SOC ομάδα σας πρόσβαση στην πιο πρόσφατη πληροφορία απειλών (TI). Το Kaspersky Threat Intelligence είναι ένα ενιαίο σημείο πρόσβασης για το TI της εταιρείας, παρέχοντάς του δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συγκεντρώθηκαν από την Kaspersky για πάνω από 20 χρόνια.
  • Αναβαθμίστε την ομάδα του κυβερνοχώρου σας για την αντιμετώπιση των πιο πρόσφατων στοχευμένων απειλών με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GreAT.
  • Για ανίχνευση, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.
  • Εκτός από την υιοθέτηση βασικής προστασίας τερματικού σημείου, εφαρμόστε μια λύση ασφάλειας εταιρικού επιπέδου που εντοπίζει προηγμένες απειλές σε επίπεδο δικτύου σε πρώιμο στάδιο, όπως η πλατφόρμα Kaspersky Anti Targeted Attack.
  • Καθώς πολλές στοχευμένες επιθέσεις ξεκινούν με ηλεκτρονικό phishing ή άλλες τεχνικές κοινωνικής μηχανικής, εισαγάγετε εκπαίδευση ευαισθητοποίησης σχετικά με την ασφάλεια και διδάξτε πρακτικές δεξιότητες στην ομάδα σας – για παράδειγμα, μέσω του Kaspersky Automated Security Awareness Platform.
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!