Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 27 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News

Εμφύλιος κυβερνο-κατασκόπων στο διαδίκτυο

16/04/2015Βαγγέλης ΞανθάκηςBy Βαγγέλης Ξανθάκης3 Mins Read News Security Security Διεθνή Τεχνολογίες
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Kaspersky Lab εντόπισε μια σπάνια και ασυνήθιστη περίπτωση επίθεσης από έναν ψηφιακό εγκληματία σε έναν άλλον. Το 2014, η Hellsing, μία μικρή και μέτρια τεχνικά ομάδα ψηφιακής κατασκοπείας που στόχευε κυρίως κυβερνήσεις και διπλωματικούς οργανισμούς στην Ασία, δέχτηκε επίθεση spearphishing από κάποιον άλλο παράγοντα onlineαπειλών και αποφάσισε να αντεπιτεθεί. Η Kaspersky Lab πιστεύει ότι αυτό θα μπορούσε να σηματοδοτήσει την εμφάνιση μιας νέας τάσης στην ψηφιακή εγκληματικότητα: τους «APT πολέμους».

Hellsing

Η ανακάλυψη έγινε από τους ειδικούς της Kaspersky Lab, στο πλαίσιο έρευνας σχετικά με την δραστηριότητα της Naikon, μιας ομάδας ψηφιακής κατασκοπείας που δρούσε επίσης στην περιοχή Ασίας – Ειρηνικού. Οι ειδικοί παρατήρησαν ότι ένας από τους στόχους είχε εντοπίσει το γεγονός ότι η ομάδα Naikonπροσπάθησε να «μολύνει» τα συστήματα του, μέσω ενός spearphishing email που μετέφερε ένα κακόβουλο συνημμένο αρχείο.

Ο στόχος αμφισβήτησε τη γνησιότητα του email απευθυνόμενος στον αποστολέα και προφανώς δυσαρεστημένος με την απάντηση που έλαβε, δεν άνοιξε το συνημμένο αρχείο. Λίγο αργότερα, ο στόχος διαβίβασε στον αποστολέα ένα email που περιείχε το κακόβουλο λογισμικό του ίδιου του στόχου. Αυτή η κίνηση πυροδότησε την έρευνα της Kaspersky Lab και οδήγησε στην ανακάλυψη της ΑΡΤ (Advanced Persistent Threat) ομάδας Hellsing.

Η μέθοδος της αντεπίθεσης δείχνει ότι η ομάδα Hellsing ήθελε να αναγνωρίσει την ομάδα Naikon και να συλλέξει πληροφορίες γι’ αυτή.

Προχωρώντας σε βαθύτερη ανάλυση του φορέα Hellsing, η Kaspersky Lab ανακάλυψε μια σειρά μηνυμάτων spearphishing με κακόβουλα συνημμένα αρχεία, τα οποία είχαν σχεδιαστεί για να διαδώσουν κακόβουλο λογισμικό κατασκοπείας σε διάφορους οργανισμούς. Αν το θύμα ανοίξει το κακόβουλο συνημμένο αρχείο, το σύστημά του «μολύνεται» με ένα προσαρμοσμένο backdoor, το οποίο μπορεί να «κατεβάζει» και να «ανεβάζει» αρχεία, να ενημερώνεται και να απεγκαθίσταται μόνο του. Σύμφωνα με τις παρατηρήσεις της Kaspersky Lab, ο αριθμός των οργανισμών που αποτέλεσαν στόχο της Hellsing πλησίασε τους 20.

Οι στόχοι της Hellsing

Η Kaspersky Lab έχει εντοπίσει και εμποδίσει κακόβουλο λογισμικό της Hellsing στη Μαλαισία, τις Φιλιππίνες, την Ινδία, την Ινδονησία και τις ΗΠΑ, με τα περισσότερα θύματα να βρίσκονται στη Μαλαισία και τις Φιλιππίνες. Οι επιτιθέμενοι είναι επίσης πολύ επιλεκτικοί σε σχέση με το είδος των οργανισμών που στοχεύουν, επιδιώκοντας να «μολύνουν» κυρίως κυβερνητικούς και διπλωματικούς οργανισμούς.

«Το γεγονός ότι η ομάδα Hellsing έβαλε στο στόχαστρο την ομάδα Naikon, μπορεί να χαρακτηριστεί ως ένα είδος εκδικητικού «κυνηγιού βρικολάκων». Αυτό από μόνο του κάνει την επίθεση «συναρπαστική» για τους ερευνητές. Στο παρελθόν, είχαμε δει κάποιες APT ομάδες να επιτίθενται κατά λάθος η μία στην άλλη, κλέβοντας παράλληλα ατζέντες διευθύνσεων από τα θύματα και στη συνέχεια να αποστέλλουν μαζική αλληλογραφία σε όλους όσους βρίσκονται καταχωρημένοι στις λίστες αυτές. Ωστόσο, λαμβάνοντας υπόψη τη στόχευση και την προέλευση της επίθεσης, φαίνεται πιο πιθανό ότι αυτό είναι ένα παράδειγμα σκόπιμης επίθεσης από μια ΑΡΤ ομάδα σε μια άλλη», δήλωσε ο Costin Raiu, Director της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab.

Σύμφωνα με την ανάλυση της Kaspersky Lab, ο φορέας απειλής Hellsing είναι – και παραμένει – ενεργός τουλάχιστον από το 2012.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Cybersecurity Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
Βαγγέλης Ξανθάκης
  • Facebook

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η Kaspersky εγγράφεται στη γερμανική BSI στο πλαίσιο της Οδηγίας NIS 2 για την ΕΕ

Οι Five Eyes ζητούν άμεση ενίσχυση της κυβερνοανθεκτικότητας απέναντι στο AI

Η ClearSkies παρουσιάζει το DNS Shield

Κωνσταντίνος Κουμίδης, NOVUM CYBER: Η εμπιστοσύνη είναι πλέον ανταγωνιστικό πλεονέκτημα!

Η TILESKOPIO στο ESA BIC Greece με τεχνολογίες κυβερνοασφάλειας για κρυπτογραφημένες δορυφορικές επικοινωνίες

Χάσατε το κινητό σας; Η Kaspersky προτείνει 5 άμεσα βήματα ασφάλειας

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • ΕΣΗΔΗΣ: Μετάβαση σε ενιαία ψηφιακή πλατφόρμα για τον κύκλο ζωής των Δημόσιων Συμβάσεων
  • Αττικά Πολυκαταστήματα: Εντυπωσιακή υπερκάλυψη της Δημόσιας Προσφοράς συγκεντρώνοντας €212 εκατ.
  • ΕΤΑΔ: Σε τροχιά αξιοποίησης και το «Ξενία Κομοτηνής»
  • Greece In Orbit – Η Ελλάδα σε Τροχιά
  • Το κόστος που δεν θα δείτε ποτέ στον ισολογισμό της επιχείρησής σας
  • ΕΤΒΑ ΒΙ.ΠΕ – BOSBI: Εγκαινιάζουν μια νέα εποχή για την ελληνοτουρκική επιχειρηματική συνεργασία
  • Lidl Ελλάς: Νέο κατάστημα στη Σκιάθο – Επένδυση ύψους 7,7 εκατ. ευρώ
RSS itsecuritypro.gr
  • Η ADACOM εντάσσεται στη Microsoft Intelligent Security Association
  • Ασφαλής Τεχνητή Νοημοσύνη και κυβερνοανθεκτικότητα στο επίκεντρο του Check Point Advantage Athens 2026
  • DNS Shield: Η νέα AI λύση προληπτικής κυβερνοασφάλειας της ClearSkies
  • Mindbreeze: AI-driven enterprise intelligence
  • Η TicTac ενισχύει τη διοικητική της ομάδα με τον Δημήτριο Μαραγκό στη θέση του Chief Information Officer
  • Η eSafe Hellas και η Island παρουσίασαν το μέλλον του Enterprise Workspace σε ένα exclusive roundtable event
  • Ημερίδα του ΣΕΠΕ για την «Ελλάδα της Νέας Ψηφιακής Εποχής», στο πλαίσιο της Διεθνούς Έκθεσης Beyond 2026
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.