Γ.Δ.
1496.35 -0,43%
ACAG
+1,32%
6.16
CENER
+3,28%
8.82
CNLCAP
0,00%
7.9
DIMAND
-0,32%
9.27
OPTIMA
+2,46%
11.68
TITC
+0,16%
31.4
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
-0,12%
1.638
ΑΒΕ
0,00%
0.48
ΑΔΜΗΕ
+3,61%
2.295
ΑΚΡΙΤ
-0,59%
0.845
ΑΛΜΥ
-2,47%
2.76
ΑΛΦΑ
+0,94%
1.768
ΑΝΔΡΟ
-0,58%
6.82
ΑΡΑΙΓ
-0,24%
12.68
ΑΣΚΟ
0,00%
2.72
ΑΣΤΑΚ
+1,41%
7.2
ΑΤΕΚ
0,00%
0.422
ΑΤΡΑΣΤ
-0,24%
8.38
ΑΤΤ
0,00%
10.95
ΑΤΤΙΚΑ
0,00%
2.44
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+3,01%
6.5
ΒΙΟΚΑ
+1,53%
2.66
ΒΙΟΣΚ
+1,45%
1.4
ΒΙΟΤ
0,00%
0.278
ΒΙΣ
0,00%
0.162
ΒΟΣΥΣ
+8,13%
2.66
ΓΕΒΚΑ
-1,26%
1.57
ΓΕΚΤΕΡΝΑ
0,00%
16.5
ΔΑΑ
-2,44%
8.154
ΔΑΙΟΣ
-2,65%
3.68
ΔΕΗ
-0,67%
11.9
ΔΟΜΙΚ
-0,22%
4.51
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,54%
0.37
ΕΒΡΟΦ
-3,55%
1.63
ΕΕΕ
-0,37%
32.64
ΕΚΤΕΡ
-1,06%
4.185
ΕΛΒΕ
0,00%
5.05
ΕΛΙΝ
0,00%
2.46
ΕΛΛ
+0,71%
14.15
ΕΛΛΑΚΤΩΡ
+2,47%
2.695
ΕΛΠΕ
-0,63%
8.66
ΕΛΣΤΡ
-2,07%
2.37
ΕΛΤΟΝ
-0,42%
1.88
ΕΛΧΑ
-0,71%
2.085
ΕΝΤΕΡ
0,00%
7.84
ΕΠΙΛΚ
0,00%
0.152
ΕΠΣΙΛ
-0,33%
12
ΕΣΥΜΒ
-1,45%
1.36
ΕΤΕ
-0,82%
8.45
ΕΥΑΠΣ
0,00%
3.23
ΕΥΔΑΠ
0,00%
6.03
ΕΥΡΩΒ
-0,42%
2.132
ΕΧΑΕ
+0,95%
5.3
ΙΑΤΡ
0,00%
1.695
ΙΚΤΙΝ
+0,74%
0.408
ΙΛΥΔΑ
-2,62%
1.67
ΙΝΚΑΤ
-0,57%
5.22
ΙΝΛΙΦ
-0,80%
4.94
ΙΝΛΟΤ
-1,35%
1.17
ΙΝΤΕΚ
+0,82%
6.16
ΙΝΤΕΡΚΟ
+1,38%
4.42
ΙΝΤΕΤ
+1,21%
1.255
ΙΝΤΚΑ
-1,46%
3.72
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
342
ΚΕΚΡ
+0,67%
1.51
ΚΕΠΕΝ
0,00%
2
ΚΛΜ
0,00%
1.675
ΚΟΡΔΕ
-1,47%
0.536
ΚΟΥΑΛ
+3,70%
1.288
ΚΟΥΕΣ
+0,52%
5.75
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
0,00%
11.05
ΚΤΗΛΑ
0,00%
1.84
ΚΥΡΙΟ
-3,58%
1.345
ΛΑΒΙ
+1,87%
0.98
ΛΑΜΔΑ
-0,15%
6.84
ΛΑΜΨΑ
0,00%
36
ΛΑΝΑΚ
-0,94%
1.05
ΛΕΒΚ
0,00%
0.332
ΛΕΒΠ
0,00%
0.316
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.4
ΛΟΥΛΗ
+0,37%
2.71
ΜΑΘΙΟ
0,00%
0.95
ΜΕΒΑ
+2,59%
3.96
ΜΕΝΤΙ
-1,01%
2.94
ΜΕΡΚΟ
0,00%
48
ΜΙΓ
-2,25%
3.91
ΜΙΝ
+0,89%
0.57
ΜΛΣ
0,00%
0.57
ΜΟΗ
-3,30%
26.92
ΜΟΝΤΑ
+3,34%
3.4
ΜΟΤΟ
0,00%
3.05
ΜΟΥΖΚ
0,00%
0.71
ΜΠΕΛΑ
-1,45%
27.24
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.37
ΜΠΡΙΚ
+1,01%
2
ΜΠΤΚ
0,00%
0.45
ΜΥΤΙΛ
-0,15%
38.94
ΝΑΚΑΣ
0,00%
2.92
ΝΑΥΠ
+0,41%
0.974
ΞΥΛΚ
-1,79%
0.274
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
0,00%
0.53
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
+0,46%
21.7
ΟΛΠ
-2,39%
24.5
ΟΛΥΜΠ
-0,72%
2.76
ΟΠΑΠ
-1,11%
15.18
ΟΡΙΛΙΝΑ
-0,64%
0.93
ΟΤΕ
-0,21%
14.21
ΟΤΟΕΛ
-1,27%
12.4
ΠΑΙΡ
-1,74%
1.13
ΠΑΠ
-1,19%
2.49
ΠΕΙΡ
-0,16%
3.844
ΠΕΤΡΟ
-3,23%
8.98
ΠΛΑΘ
-0,25%
4.04
ΠΛΑΚΡ
-3,75%
15.4
ΠΡΔ
0,00%
0.294
ΠΡΕΜΙΑ
-2,00%
1.174
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
-2,69%
5.06
ΡΕΒΟΙΛ
+0,30%
1.67
ΣΑΡ
-0,53%
11.36
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
+7,94%
0.034
ΣΕΝΤΡ
-0,26%
0.379
ΣΙΔΜΑ
+0,26%
1.9
ΣΠΕΙΣ
+0,26%
7.74
ΣΠΙ
0,00%
0.72
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
-0,06%
18.18
ΤΖΚΑ
0,00%
1.61
ΤΡΑΣΤΟΡ
0,00%
1.12
ΤΡΕΣΤΑΤΕΣ
-0,90%
1.764
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.25
ΦΡΙΓΟ
0,00%
0.268
ΦΡΛΚ
+1,94%
4.2
ΧΑΙΔΕ
0,00%
0.635

Kaspersky: Νέα απειλή με προηγμένο κώδικα το StripedFly

Οι ειδικοί της Kaspersky έφεραν στην επιφάνεια ένα άγνωστο αλλά εξαιρετικά εξελιγμένο κακόβουλο λογισμικό, το StripedFly, το οποίο έχει κάνει αισθητή την παρουσία του με πάνω από ένα εκατομμύριο κυβερνοεπιθέσεις παγκοσμίως. Λειτουργώντας αρχικά ως cryptocurrency miner (εξορύκτης κρυπτονομισματων), αποδείχθηκε ότι πρόκειται για ένα πολύπλοκο κακόβουλο λογισμικό με ένα εξεζητημένο τρόπο λειτουργίας.

Το 2022, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky κατά την εκτέλεση του WININIT.EXE εντόπισε δύο απροσδόκητα ευρήματα. Αυτή η εξέλιξη προκλήθηκε από ακολουθίες κώδικα παρόμοιες με εκείνες που είχαν παρατηρηθεί και στην περίπτωση του Equation malware. Από το 2017, που είχε ξεκινήσει αυτήν τη δραστηριότητα, τo StripedFly είχε καταφέρει να μην γίνει αντιληπτό, έχοντας κατηγοριοποιηθεί λανθασμένα ως cryptocurrency miner. Έπειτα από ενδελεχή έρευνα, αποδείχτηκε πως το cryptocurrency miner ήταν απλώς ένα κομμάτι μιας αρκετά πιο πολύπλοκης απειλής.

Το συγκεκριμένο κακόβουλο λογισμικό μπορεί να εμφανιστεί είτε ως απειλή τύπου APT, είτε ως εξορύκτης κρυπτονομισματων (crypto miner) αλλά ακόμη και σαν ένα σύστημα κακόβουλου λογισμικού. Έτσι, λόγω της πολυπλοκότητας, δημιουργούνται πολλαπλά κίνητρα στους επίδοξους δράστες. Παράλληλα, αξίζει να σημειωθεί ότι το κρυπτονόμισμα Monero, που προκύπτει μέσα από αυτήν τη λειτουργία, έφτασε στα 542,33 δολάρια (την ανώτατη τιμή του) στις 9 Ιανουαρίου 2018, σε σύγκριση με την αξία του 2017 που ήταν περίπου 10 δολάρια. Κατά τη διάρκεια του τρέχοντος έτους η αξία του κυμάνθηκε γύρω στα 150 δολάρια. Οι ειδικοί της Kaspersky τονίζουν ότι ο πρωταρχικός λόγος που δεν είχε εντοπιστεί το malware ήταν η λειτουργία του ως εξορύκτης κρυπτονομισματων (crypto miner).

Επιπρόσθετα, ο δράστης αποκτά τη δυνατότητα να παρακολουθεί τους χρήστες τους οποίους έχει μολύνει με το κακόβουλο λογισμικό. Το κακόβουλο λογισμικό μπορεί να συλλέγει ανά δυο ώρες ευαίσθητα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης ή ακόμα και το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, την εταιρεία αλλά και τον τίτλο εργασίας του θύματος. Επιπλέον, μπορεί να κάνει λήψη στιγμιότυπων οθόνης, να αποκτήσει τον έλεγχο του συστήματος αλλά και να ανοίξει το μικρόφωνο της συσκευής κατά το δοκούν, χωρίς να γίνει αντιληπτό.

Όλες αυτές οι δυνατότητες ήταν άγνωστες μέχρι την έρευνα της Kaspersky, η οποία αποκάλυψε τη χρήση του εξατομικευμένου exploit ”EternalBlue SMBv1” που στόχευε στην απόκτηση πρόσβασης στο σύστημα του θύματος. Η απειλή παραμένει σημαντική καθώς πολλοί χρήστες δεν έχουν ενημερώσει τα συστήματά τους, παρότι η Microsoft κυκλοφόρησε ένα patch (με την ονομασία MS17-010), με την ευπάθεια του EternalBlue να είναι γνωστή στο ευρύ κοινό από το 2017.

Στην τεχνική ανάλυση της έρευνας της Kaspersky, οι ειδικοί παρατήρησαν ομοιότητες με το κακόβουλο λογισμικό Equation, καθώς τα τεχνικά χαρακτηριστικά, το στυλ κωδικοποίησης αλλά και οι εφαρμοσμένες πρακτικές έχουν πολλά κοινά χαρακτηριστικά με το StraitBizzare (SBZ) malware. Με βάση την καταμέτρηση των λήψεων στις οποίες είχε εγκατασταθεί το malware, ο εκτιμώμενος αριθμός των στόχων του StripedFly έφτασε πάνω από ένα εκατομμύριο θύματα σε όλο τον κόσμο.

«Το μέγεθος της προσπάθειας που καταβλήθηκε για τη δημιουργία αυτού του τύπου απειλής ήταν κάτι πρωτόγνωρο αλλά και η ανακάλυψή του ήταν εξίσου εντυπωσιακή. Η ικανότητα των εγκληματιών του κυβερνοχώρου να προσαρμόζονται και να εξελίσσονται αποτελεί μια συνεχή πρόκληση, γι’ αυτό είναι τόσο σημαντικό για εμάς ως ερευνητές να συνεχίσουμε να αφιερώνουμε τις προσπάθειές μας στην αποκάλυψη εξελιγμένων απειλών στον κυβερνοχώρο. Πρέπει να αποτελεί προτεραιότητα για τους πελάτες μας να μην ξεχνούν τη σημασία της προστασίας από το έγκλημα στον κυβερνοχώρο», σχολιάζει ο Sergey Lozhkin, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από οποιονδήποτε φορέα απειλής, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Ενημερώστε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς.
  • Να είστε προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή κλήσεις που σας ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του αποστολέα προτού μοιραστείτε οποιαδήποτε προσωπική πληροφορία ή κάνετε κλικ σε ύποπτους συνδέσμους.
  • Παρέχετε στην ομάδα σας πρόσβαση στα νέα δεδομένα σχετικά με το threat intelligence (TI). Το Kaspersky Threat Intelligence Portal είναι μια ιδανική εφαρμογή για κάθε επιχείρηση, η οποία παρέχει όλη την τεχνογνωσία και δεδομένα που έχει συλλέξει η Kaspersky τις δυο τελευταίες δεκαετίες.
  • Εκπαιδεύστε την ΙΤ ομάδα της επιχείρησης σας με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GReAT.
  • Για τον εντοπισμό, τη διερεύνηση και την έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.     
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!