Γ.Δ.
1357.3 -2,40%
ACAG
-1,10%
6.29
CENER
-2,84%
6.84
CNLCAP
0,00%
6.9
DIMAND
-0,91%
9.77
OPTIMA
-0,10%
9.8
TITC
-1,89%
26
ΑΑΑΚ
0,00%
6.85
ΑΒΑΞ
-5,15%
1.326
ΑΒΕ
0,00%
0.5
ΑΔΜΗΕ
-2,79%
2.09
ΑΚΡΙΤ
-3,70%
0.91
ΑΛΜΥ
-2,72%
2.5
ΑΛΦΑ
-3,62%
1.518
ΑΝΔΡΟ
-0,86%
6.9
ΑΡΑΙΓ
-4,31%
11.32
ΑΣΚΟ
-1,16%
2.55
ΑΣΤΑΚ
-4,85%
7.06
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
+0,55%
7.36
ΑΤΤ
-0,92%
10.8
ΑΤΤΙΚΑ
-0,89%
2.23
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
-0,76%
5.19
ΒΙΟΚΑ
-1,03%
2.87
ΒΙΟΣΚ
-2,17%
1.125
ΒΙΟΤ
0,00%
0.274
ΒΙΣ
-9,72%
0.195
ΒΟΣΥΣ
0,00%
2.44
ΓΕΒΚΑ
-3,34%
1.59
ΓΕΚΤΕΡΝΑ
-5,73%
15.46
ΔΑΑ
-0,17%
8.166
ΔΑΙΟΣ
0,00%
3.58
ΔΕΗ
-3,62%
10.91
ΔΟΜΙΚ
0,00%
4.5
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-4,32%
0.332
ΕΒΡΟΦ
-3,34%
1.445
ΕΕΕ
-3,11%
27.4
ΕΚΤΕΡ
-0,65%
3.82
ΕΛΒΕ
0,00%
5.15
ΕΛΙΝ
-3,80%
2.28
ΕΛΛ
-0,67%
14.9
ΕΛΛΑΚΤΩΡ
+0,20%
2.495
ΕΛΠΕ
-1,94%
8.07
ΕΛΣΤΡ
-1,67%
2.36
ΕΛΤΟΝ
-3,52%
1.81
ΕΛΧΑ
-1,77%
1.778
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.13
ΕΠΣΙΛ
-1,42%
9.02
ΕΣΥΜΒ
0,00%
1.21
ΕΤΕ
-2,00%
7.066
ΕΥΑΠΣ
-2,44%
3.2
ΕΥΔΑΠ
-3,04%
5.43
ΕΥΡΩΒ
-1,37%
1.804
ΕΧΑΕ
-2,20%
4.89
ΙΑΤΡ
-3,27%
1.625
ΙΚΤΙΝ
-1,35%
0.44
ΙΛΥΔΑ
-6,49%
1.44
ΙΝΚΑΤ
-3,19%
4.85
ΙΝΛΙΦ
-1,88%
4.71
ΙΝΛΟΤ
-2,87%
1.014
ΙΝΤΕΚ
-3,04%
6.07
ΙΝΤΕΡΚΟ
+0,45%
4.44
ΙΝΤΕΤ
-4,00%
1.2
ΙΝΤΚΑ
-3,93%
3.18
ΚΑΜΠ
0,00%
2.58
ΚΑΡΕΛ
0,00%
348
ΚΕΚΡ
-0,67%
1.48
ΚΕΠΕΝ
0,00%
1.92
ΚΛΜ
-2,63%
1.48
ΚΟΡΔΕ
-1,85%
0.532
ΚΟΥΑΛ
-7,96%
1.18
ΚΟΥΕΣ
-3,46%
5.02
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,44%
11.3
ΚΤΗΛΑ
0,00%
1.8
ΚΥΡΙΟ
-6,14%
1.3
ΛΑΒΙ
-4,51%
0.783
ΛΑΜΔΑ
-2,64%
6.28
ΛΑΜΨΑ
-2,44%
32
ΛΑΝΑΚ
-6,60%
0.92
ΛΕΒΚ
0,00%
0.32
ΛΕΒΠ
+2,22%
0.368
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.38
ΛΟΥΛΗ
-1,87%
2.62
ΜΑΘΙΟ
-4,05%
1.065
ΜΕΒΑ
-2,65%
3.68
ΜΕΝΤΙ
-1,37%
2.88
ΜΕΡΚΟ
0,00%
47
ΜΙΓ
-2,36%
3.72
ΜΙΝ
0,00%
0.59
ΜΛΣ
0,00%
0.57
ΜΟΗ
-1,75%
25.8
ΜΟΝΤΑ
0,00%
3.1
ΜΟΤΟ
-1,38%
2.85
ΜΟΥΖΚ
0,00%
0.75
ΜΠΕΛΑ
-2,55%
26.02
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.33
ΜΠΡΙΚ
-0,78%
1.9
ΜΠΤΚ
0,00%
0.5
ΜΥΤΙΛ
-0,51%
35.36
ΝΑΚΑΣ
0,00%
2.74
ΝΑΥΠ
-0,80%
0.99
ΞΥΛΚ
-0,70%
0.282
ΞΥΛΚΔ
-37,50%
0.001
ΞΥΛΠ
-1,27%
0.312
ΞΥΛΠΔ
-77,27%
0.0025
ΟΛΘ
+2,24%
22.8
ΟΛΠ
-3,25%
23.8
ΟΛΥΜΠ
0,00%
2.59
ΟΠΑΠ
-0,80%
16.09
ΟΡΙΛΙΝΑ
-1,03%
0.864
ΟΤΕ
-1,82%
14
ΟΤΟΕΛ
-2,43%
12.84
ΠΑΙΡ
+2,63%
1.17
ΠΑΠ
-0,77%
2.59
ΠΕΙΡ
-2,00%
3.718
ΠΕΤΡΟ
-6,44%
8.42
ΠΛΑΘ
-1,55%
3.815
ΠΛΑΚΡ
0,00%
15.4
ΠΡΔ
0,00%
0.292
ΠΡΕΜΙΑ
-1,59%
1.116
ΠΡΟΝΤΕΑ
0,00%
7.35
ΠΡΟΦ
-2,57%
3.975
ΡΕΒΟΙΛ
-1,56%
1.58
ΣΑΡ
-1,40%
11.24
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-3,74%
0.36
ΣΙΔΜΑ
-0,50%
2
ΣΠΕΙΣ
+0,55%
7.32
ΣΠΙ
-7,14%
0.702
ΣΠΥΡ
0,00%
0.206
ΤΕΝΕΡΓ
-5,34%
17.2
ΤΖΚΑ
-3,29%
1.615
ΤΡΑΣΤΟΡ
0,00%
1.13
ΤΡΕΣΤΑΤΕΣ
+0,12%
1.68
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
-6,45%
0.348
ΦΛΕΞΟ
-0,64%
7.75
ΦΡΙΓΟ
-3,45%
0.28
ΦΡΛΚ
-3,40%
3.98
ΧΑΙΔΕ
0,00%
0.665

ESET: Η κακόβουλη εκστρατεία EmissarySoldier και οι ομάδες APT

H ESET αποκάλυψε, σε έρευνά της, την κακόβουλη εκστρατεία EmissarySoldier, στην οποία η ομάδα APT LuckyMouse επιτίθεται σε κυβερνητικά δίκτυα και ιδιωτικές εταιρείες (τηλεπικοινωνιών, μέσων μαζικής ενημέρωσης και τραπεζών) στην Κεντρική Ασία και τη Μέση Ανατολή.

Η έρευνα που συμπεριλαμβάνεται στην Έκθεση της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET για το Δημόσιο Τομέα και που ενσωματώνει απόψεις της Ευρωπαϊκής Επιτροπής, του CERN και της Europol, παρουσιάστηκε πρόσφατα σε εικονικό συνέδριο για την Ευρωπαϊκή Ημέρα Κυβερνοασφάλειας της ESET. Η μεγαλύτερη πρόκληση και κοινός εχθρός για όλες τις κυβερνήσεις είναι οι ομάδες προηγμένων επίμονων απειλών (APT).

Η στρατηγική της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια, όπως και η στρατηγική όλων των κυβερνήσεων διεθνώς, αντιμετωπίζει προκλήσεις όχι μόνο από την υιοθέτηση της αρχής «εξ ορισμού ψηφιακός χαρακτήρας» (digital by default), αλλά και από την πανδημία COVID-19, από τη μαζική εφαρμογή της τηλεργασίας (από το σπίτι), καθώς και από απειλές όπως η κυβερνοκατασκοπεία, το ransomware και οι επιθέσεις στο δίκτυο της εφοδιαστικής αλυσίδας (supply-chain attacks). Η μεγαλύτερη πρόκληση από όλες όμως, και κοινός εχθρός για όλες τις κυβερνήσεις, είναι οι ομάδες προηγμένων επίμονων απειλών (APT).

Οι ομάδες APT αξιοποιούν εξελιγμένα εργαλεία

Η έκθεση της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET για το Δημόσιο Τομέα παρουσιάστηκε πρόσφατα σε εικονικό συνέδριο για την Ευρωπαϊκή Ημέρα Κυβερνοασφάλειας της ESET. Η έκθεση εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT, υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην εκστρατεία EmissarySoldier, μια κακόβουλη εκστρατεία που εξαπέλυσε η ομάδα APT LuckyMouse χρησιμοποιώντας το σετ εργαλείων SysUpdate για να επιτεθεί σε μηχανήματα, μερικά από τα οποία έτρεχαν τη δημοφιλή εφαρμογή Microsoft SharePoint.

Αυτή η ανάλυση της ομάδας LuckyMouse εξετάζει το σχετικά άγνωστο σετ εργαλείων SysUpdate – τα πρώτα δείγματα του οποίου ανακαλύφθηκαν το 2018. Από τότε, η εργαλειοθήκη έχει δει διάφορα στάδια ανάπτυξης. Η ομάδα LuckyMouse εγκαθιστά το κακόβουλο λογισμικό της εφαρμόζοντας μια στρατηγική τριών στοιχείων: μια νόμιμη εφαρμογή ευάλωτη σε παραβίαση DLL, ένα προσαρμοσμένο αρχείο DLL που φορτώνει κακόβουλο αρχείο και ένα αρχείο raw binary payload κρυπτογραφημένο με τον αλγόριθμο Shikata Ga Nai.

Επισκόπηση του μοντέλου τριών στοιχείων

πηγή: ESET

Δεδομένου ότι η αρθρωτή αρχιτεκτονική του SysUpdate επιτρέπει στους χειριστές του να περιορίζουν την έκθεση κακόβουλων αντικειμένων κατά βούληση, οι ερευνητές της ESET δεν μπορέσαν να ανακτήσουν κάποιο κακόβουλο τμήμα και θεωρούν ότι αυτή θα είναι μια συνεχής πρόκληση σε μελλοντικές αναλύσεις. Ωστόσο, η ομάδα LuckyMouse αύξησε τη δραστηριότητά της το 2020, ενδεχομένως περνώντας μια διαδικασία αναπροσαρμογής όπου διάφορες λειτουργίες ενσωματώνονταν σταδιακά στο σύνολο εργαλείων SysUpdate.

Η παρακολούθηση της εξέλιξης των εργαλείων που αξιοποιούνται από ομάδες APT, όπως η ομάδα LuckyMouse, αποτελεί βασικό μέλημα, καθώς οι κυβερνήσεις έχουν την ευθύνη να διασφαλίζουν τη σταθερότητα για τους πολίτες, το επιχειρηματικό περιβάλλον και τη συνεργασία με άλλα έθνη-κράτη. Αυτά τα καθήκοντα διακυβέρνησης απειλούνται καθώς η LuckyMouse και άλλες ομάδες APT, συμπεριλαμβανομένων κρατικών φορέων και των συνεργατών τους, στοχοποιούν πλατφόρμες ευρείας συνεργασίας όπως το Microsoft SharePoint και η παροχή ψηφιακών υπηρεσιών.

Ο Δημόσιος Τομέας στο επίκεντρο

Τις χρονιές 2020 και 2021 ωρίμασαν αρκετές ερευνητικές συνεργασίες της ESET, μεταξύ αυτών και συνεργασίες με τον Ευρωπαϊκό Οργανισμό Πυρηνικών Ερευνών (CERN), την Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και το Γαλλικό Οργανισμό Ασφάλειας των Συστημάτων Πληροφοριών (ANSSI). Όπως τονίστηκε στην εικονική εκδήλωση και στην έκθεση, οι κυβερνήσεις και οι υποδομές πληροφορικής τους θεωρούνται ως προεπιλεγμένοι στόχοι.

Όπως υπογραμμίζει η έκθεση, οι ειδικοί τεχνολογίας πρέπει να συνεχίσουν να υποστηρίζουν τις κυβερνήσεις στο κλείσιμο των κενών ασφαλείας και να παρακολουθούν τις τακτικές, τις τεχνικές και τις διαδικασίες των ομάδων APT μέσω των διαφόρων τεχνολογιών ανίχνευσης και προστασίας Endpoint που έχουν στη διάθεσή τους.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!