Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 3 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»News»Τεχνολογίες»Security

Η ESET ξεσκεπάζει την Επιχείρηση Potao Express

21/08/2015infocomBy infocom2 Mins Read Security Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Εγκληματίες κατασκόπευαν στόχους υψηλής σημασίας και τα κρυπτογραφημένα δεδομένα τους σε Ουκρανία, Ρωσία και Λευκορωσία.

potao-express-eset-623x4322

Η ESET παρουσιάζει την Επιχείρηση Potao Express, μία εκτεταμένη ανάλυση της ομάδας κυβερνοκατασκοπείας που βρίσκεται πίσω από την οικογένεια κακόβουλου λογισμικού Win32/Potao. Σε έκθεση της ESET με το ίδιο όνομα καταγράφονται όλες οι τεχνικές λεπτομέρειες και περιγράφονται οι μηχανισμοί εξάπλωσης και οι πιο αξιοσημείωτες εκστρατείες επίθεσης από τη στιγμή που πρωτοεμφανίστηκε το malware το 2011, μέχρι και σήμερα.

Το Win32/Potao είναι ένα παράδειγμα κακόβουλου λογισμικού κατασκοπείας. Ανιχνεύθηκε κυρίως στην Ουκρανία και σε κάποιες άλλες χώρες της ΚΑΚ, μεταξύ των οποίων η Ρωσία, η Γεωργία και η Λευκορωσία. Η οικογένεια Potao αποτελεί ένα τυπικό Trojan κυβερνοκατασκοπείας που κλέβει κωδικούς και ευαίσθητα δεδομένα, στέλνοντας τα στον απομακρυσμένο server που έχει ξεκινήσει την επίθεση.

Παρόμοια με το BlackEnergy, το Potao χρησιμοποιήθηκε για να κατασκοπεύσει την Ουκρανική κυβέρνηση, στρατιωτικές οντότητες και ένα ουκρανικό πρακτορείο ειδήσεων. Χρησιμοποιήθηκε επίσης για να κατασκοπεύσει μέλη της MMM, μίας δημοφιλούς οικονομικής πυραμίδας στη Ρωσία και την Ουκρανία. Πέρα από την ποικιλία των εκστρατειών επίθεσης, υπάρχει άλλο ένα ενδιαφέρον στοιχείο σχετικά με το Win32/Potao.

«Η έρευνά μας σχετικά με το Potao αποκάλυψε μια πολύ ενδιαφέρουσα σύνδεση με μια ρωσική έκδοση του δημοφιλούς λογισμικού κρυπτογράφησης ανοικτού κώδικα TrueCrypt, που πλέον δεν λειτουργεί» αναφέρει ο Robert Lipovsky, Senior Malware Researcher στην ESET.
Συνεχίζοντας την αναζήτηση, οι ερευνητές της ESET ανακάλυψαν και άλλη σύνδεση μεταξύ της τροποποιημένης έκδοσης του TrueCrypt σε Trojan και του ιστότοπου truecryptrussia.ru, το οποίο, εκτός από φορέας μολυσμένου λογισμικού κρυπτογράφησης, βρέθηκε ότι ενεργούσε και ως command and control (C&C) server για το backdoor.

Περισσότερες πληροφορίες στο link: «Operation Potao Express: Analysis of a cyber-espionage toolkit» στο WeLiveSecurity.com.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ESET Operation Potao Express trojan κυβερνοκατασκοπεία
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια

Έκρηξη στις επιθέσεις μέσω NFC σε smartphones καταγράφει η Kaspersky το 2026

Ο ΣΕΤΠΕ υποστηρίζει το IPICS 2026

Λάβατε email για παραβίαση των προσωπικών δεδομένων σας; Προσοχή, μπορεί να είναι παγίδα!

Επανεξέταση όρων για το έργο των 1.000 καμερών μετά τη ματαίωση του διαγωνισμού από τον ΥΨΔ

Η εξέλιξη της γνωστικής AI θέτει σε κίνδυνο τη νοητική ιδιωτικότητα

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ν. Χαρδαλιάς: «Διαθέτουμε 7,2 εκατ. ευρώ για τα σχολεία της Αττικής με 549 εργαστήρια πληροφορικής»
  • Η Ελλάδα υποχώρησε στην 50ή θέση της παγκόσμιας ανταγωνιστικότητας
  • Το 46% των ευρωπαϊκών ΜμΕ δυσκολεύεται να βρει εργαζομένους με δεξιότητες
  • Όλα όσα μάθαμε στο AI Connected World 2026 – Από τα μεγάλα έργα στη μετρήσιμη αξία!
  • ΓΕΚ ΤΕΡΝΑ: Καθαρά κέρδη Α’ Τριμήνου €34,6 εκατ. – Άνοδος 33,2%
  • ΥΠΕΚΑ: Νέα επέκταση της Ψηφιακής Κάρτας Εργασίας σε πρόσθετους κλάδους
  • Έκδοση πρόσκλησης €480 εκατ. από το ΕΣΠΑ για υποδομές διαχείρισης αποβλήτων και ανακύκλωσης
RSS itsecuritypro.gr
  • Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια απέναντι στο διαρκώς διευρυνόμενο πεδίο επιθέσεων
  • Το 5ο ESG Universe Forum 2026 ανοίγει τη συζήτηση για τη νέα εποχή του ESG – Ανακοινώθηκε το πρόγραμμα!
  • «Cyber Europe 2026» –Προ των πυλών η 8η Πανευρωπαϊκή Άσκηση Αντιμετώπισης Κρίσεων στον Κυβερνοχώρο με επίκεντρο τις Μεταφορές
  • 16ο INFOCOM SECURITY 2026 : Από την Αναγέννηση στην Ανθεκτικότητα της Ψηφιακής Εποχής
  • Η Ανατομία της Ψηφιακής Ανθεκτικότητας
  • Η Ταυτότητα είναι η Νέα Περίμετρος
  • Μετάβαση στην προληπτική άμυνα με πλατφόρμες τεχνητής νοημοσύνης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.