Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 25 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Τεχνολογίες»Security

Sednit: Επίθεση σε υπολογιστές με malware μέσω USB

13/11/2014infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ερευνητές της ESET® στο Μόντρεαλ ανακάλυψαν ακόμη μία δραστηριότητα της ομάδας κυβερνοκατασκοπείας Sednit, που της επιτρέπει να παραβιάζει απομονωμένους υπολογιστές.

sednit

Ένα μήνα μετά την ανακοίνωση στο WeLiveSecurity.com σχετικά με τη χρήση exploit kit από την ομάδα Sednit για επιθέσεις σε διάφορους οργανισμούς στην Ανατολική Ευρώπη, οι ερευνητές της ESET ενημερώνουν τώρα για το Win32/USBStealer, ένα εργαλείο που επιτρέπει στους κυβερνοεγκληματίες να επιτίθενται σε υπολογιστές που δεν είναι συνδεδεμένοι στο Internet χρησιμοποιώντας αφαιρούμενα μέσα. Στο WeLiveSecurity.com της ESET, υπάρχει λεπτομερές άρθρο σχετικά με το USBStealer.

Η ESET ανίχνευσε το εργαλείο Win32/USBStealer, να επιτίθεται σε απομονωμένους υπολογιστές ή, όπως ονομάζονται, υπολογιστές που προστατεύονται με ένα «air gap», με στόχο να αποκτήσει πρόσβαση σε συγκεκριμένα αρχεία. Σύμφωνα με τους ερευνητές της εταιρίας, η ομάδα Sednit χρησιμοποιεί εδώ και δέκα χρόνια το εργαλείο αυτό με διάφορες διαβαθμίσεις πολυπλοκότητας.

Η μόλυνση μεταφέρεται από τον αρχικό υπολογιστή (Υπολογιστής Α) μέσω της σύνδεσης Internet στον στόχο – Υπολογιστή Β – με τη χρήση συσκευής USB. «Ο Υπολογιστής Α αρχικά μολύνεται με τον Win32/USBStealer και προσπαθεί να μιμηθεί ένα νόμιμο ρώσικο πρόγραμμα που λέγεται USB Disk Security, ώστε να παρακολουθεί την εισαγωγή αφαιρούμενων δίσκων» εξηγεί ο Joan Calvet σε σχετικό του άρθρο στο WeLiveSecurity.com.

Όταν εισάγεται δίσκος USB, το dropper αποκρυπτογραφεί δύο κομμάτια κώδικα που έχουν αποθηκευτεί στη μνήμη. Ο πρώτος είναι υπεύθυνος για να μπει το πρόγραμμα Win32/USBStealer στον αφαιρούμενο δίσκο με το όνομα «USBGuard.exe». Ο δεύτερος πόρος είναι ένα αρχείο AUTORUN.INF, το οποίο, μετά την εισαγωγή του μολυσμένου USB στον υπολογιστή-στόχο με ενεργοποιημένο AutoRun, επιτρέπει στο Win32/USBStealer να εγκατασταθεί και να εκτελέσει διαφορετικά βήματα για να αποκτήσει πρόσβαση σε συγκεκριμένα αρχεία του Υπολογιστή Β που βρίσκεται σε δίκτυο με «air gap». «Τα ονόματα των αρχείων που έχουν αναζητηθεί κατά την διαδικασία αυτόματης εξαγωγής αποδεικνύουν ότι υπάρχει πολύ καλή γνώση των στόχων», προσθέτει ο Joan Calvet.

Κατά το τελευταίο διάστημα, η ομάδα Sednit ευθύνεται για αρκετές επιθέσεις κυβερνοκατασκοπείας. Τον περασμένο μήνα η ESET ανακάλυψε ότι η ομάδα Sednit πραγματοποιούσε επιθέσεις watering-hole με τη χρήση ενός ειδικά διαμορφωμένου exploit kit, ενώ πριν τρεις εβδομάδες, τόσο η Trend Micro: Operation Pawn Storm και η FireEye: APT28 δημοσίευσαν εκθέσεις προειδοποιώντας για την αυξημένη δραστηριότητα της ομάδας αυτής στην περιοχή της Ανατολικής Ευρώπης.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

air gap malware Sednit USB USBStealer
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η τεχνητή νοημοσύνη είναι πλέον προστιθέμενη αξία στη συσκευή μας

Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση

ΗΠΑ: Ιδιωτικές εταιρείες θα μπορούν να εκτελούν κυβερνοεπιχειρήσεις για την κυβέρνηση

Η AI ανοίγει τον δρόμο στο κυβερνοέγκλημα και το ransomware εξελίσσεται αντί να υποχωρεί

ΕΛΑΣ: επιτήδειοι προσποιούνται υπαλλήλους οργανισμών και φορέων

Πόσο ασφαλής είναι η Τεχνητή Νοημοσύνη σήμερα και τι πρέπει να γνωρίζετε το 2026

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • BofA: Θερινή «παύση» στις τιτλοποιήσεις – Δυναμική επιστροφή των αγορών τον Σεπτέμβριο
  • ΕΣΑ: Οι θερινές εκπτώσεις έχουν χάσει τον ρόλο τους
  • Split Payments από τη Wolt: Για πιο απλές και ευέλικτες ομαδικές παραγγελίες
  • Back to School με Lidl Plus διαγωνισμό!
  • Όμιλος Σαρακάκη: Παρέδωσε στην ομάδα της ΠΑΕ Παναθηναϊκός το υπερσύγχρονο λεωφορείο Volvo Irizar i8
  • «Τουρισμός για Όλους 2026-2027». Πάνω από 1 εκατομμύριο αιτήσεις!
  • 27 εκατ. ευρώ για νέο Κέντρο Ολιστικής Διαχείρισης Καρκίνου στο «Μποδοσάκειο»
RSS itsecuritypro.gr
  • Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση
  • Η Schneider Electric παρουσιάζει το Easy UPS 3S Pro για ευκολότερη διασφάλιση της επιχειρησιακής συνέχειας σε κρίσιμες εφαρμογές
  • Η AI δημιουργεί ένα νέο οικοσύστημα λογισμικού το οποίο εμφανίζει νέες απειλές
  • Η Sophos συνεργάζεται με την OpenAI στην ασφάλεια ΑΙ
  • Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση – Η πιο συνδεδεμένη γενιά είναι και η λιγότερο προστατευμένη
  • Από το CVSS στο πραγματικό ρίσκο: Το νέο Vulnerability Management στην εποχή της AI
  • Το νέο Computer History του ChatGPT μπορεί να αποκαλύψει έναν «χάρτη» της δραστηριότητας στο Mac
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.