Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 26 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο το Linux

14/09/2023infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Kaspersky αποκάλυψε μια κακόβουλη εκστρατεία η οποία χρησιμοποιούσε ένα installer λογισμικού Free Download Manager για τη διάδοση ενός Linux backdoor για τουλάχιστον τρία χρόνια. Οι ερευνητές ανακάλυψαν ότι τα θύματα μολύνθηκαν όταν κατέβασαν το λογισμικό από τον επίσημο ιστότοπο, υποδεικνύοντας ότι πρόκειται για πιθανή επίθεση στην αλυσίδα εφοδιασμού. Οι παραλλαγές του κακόβουλου λογισμικού που χρησιμοποιήθηκαν σε αυτήν την εκστρατεία εντοπίστηκαν για πρώτη φορά το 2013.

Οι ειδικοί της Kaspersky εντόπισαν μια νέα κακόβουλη εκστρατεία που στοχεύει συστήματα Linux, όπου οι φορείς απειλής ανέπτυξαν ένα backdoor – ένα είδος Trojan – στις συσκευές των θυμάτων χρησιμοποιώντας μολυσμένη έκδοση ενός δημοφιλούς ελεύθερου λογισμικού: Free Download Manager. Μόλις μολυνθεί η συσκευή, ο στόχος των επιτιθέμενων είναι να κλέψουν πληροφορίες όπως λεπτομέρειες σχετικά με το σύστημα, το ιστορικό περιήγησης, αποθηκευμένους κωδικούς πρόσβασης, αρχεία πορτοφολιού κρυπτονομισμάτων, ακόμη και διαπιστευτήρια για υπηρεσίες cloud όπως το Amazon Web Services ή το Google Cloud. Σύμφωνα με την τηλεμετρία της Kaspersky, τα θύματα αυτής της εκστρατείας βρίσκονται σε όλον τον κόσμο, συμπεριλαμβανομένης της Βραζιλίας, της Κίνας, της Σαουδικής Αραβίας και της Ρωσίας.

Κατά τη διάρκεια της έρευνας σχετικά με τους οδηγούς εγκατάστασης του Free Download Manager στο YouTube για υπολογιστές Linux, οι ειδικοί της εταιρείας βρήκαν περιπτώσεις όπου οι δημιουργοί βίντεο παρουσίασαν ακούσια την αρχική διαδικασία μόλυνσης: κάνοντας κλικ στο κουμπί λήψης στον επίσημο ιστότοπο γινόταν λήψη της κακόβουλης έκδοσης του Free Download Manager. Αντίθετα, σε ένα άλλο βίντεο, έγινε λήψη μιας νόμιμης έκδοσης του λογισμικού. Είναι πιθανό οι προγραμματιστές κακόβουλου λογισμικού να έγραψαν τον κώδικα για την κακόβουλη ανακατεύθυνση για να εμφανιστεί με κάποιο βαθμό πιθανότητας ή με βάση το ψηφιακό αποτύπωμα του δυνητικού θύματος. Ως αποτέλεσμα, ορισμένοι χρήστες κατευθύνθηκαν σε ένα κακόβουλο πακέτο, ενώ άλλοι έλαβαν ένα καθαρό.

Σύμφωνα με τα ευρήματα της Kaspersky, η εκστρατεία διήρκεσε τουλάχιστον τρία χρόνια – από το 2020 έως το 2022. Το κακόβουλο πακέτο εγκατέστησε την έκδοση Free Download Manager που κυκλοφόρησε το 2020. Επιπλέον, κατά τη διάρκεια αυτού του χρονικού πλαισίου, υπήρξαν συζητήσεις σε ιστότοπους όπως το StackOverflow και το Reddit σχετικά με προβλήματα που προκαλούνται από τη μολυσμένη διανομή λογισμικού. Ωστόσο, οι χρήστες δεν γνώριζαν ότι αυτά τα ζητήματα προκλήθηκαν από κακόβουλη δραστηριότητα.

«Οι παραλλαγές του backdoor που αναλύθηκε είναι ανιχνεύσιμες από τις λύσεις της Kaspersky για Linux από το 2013. Ωστόσο, υπάρχει μια ευρέως διαδεδομένη εσφαλμένη αντίληψη ότι το Linux είναι απρόσβλητο από κακόβουλα λογισμικά, αφήνοντας πολλά από αυτά τα συστήματα χωρίς επαρκή προστασία στον κυβερνοχώρο. Αυτή η έλλειψη προστασίας καθιστά αυτά τα συστήματα ελκυστικούς στόχους για τους εγκληματίες του κυβερνοχώρου. Ουσιαστικά, η υπόθεση του Free Download Manager υπογραμμίζει την πρόκληση του εντοπισμού μιας συνεχιζόμενης κυβερνοεπίθεσης σε ένα σύστημα Linux με γυμνό μάτι. Ως εκ τούτου, είναι σημαντικό για τους υπολογιστές που βασίζονται σε Linux, συμπεριλαμβανομένων τόσο των επιτραπέζιων υπολογιστών όσο και των servers, να εφαρμόζουν αξιόπιστα και αποτελεσματικά μέτρα ασφαλείας», αναφέρει ο Georgy Kucherin, ειδικός ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.

Η τεχνική ανάλυση της εκστρατείας παρουσιάζεται στην ανάρτηση στο Securelist. Για να αποφύγετε σχετικές απειλές, μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:

  • Επιλέξτε μια αποδεδειγμένη λύση ασφάλειας τερματικού σημείου, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης και ελέγχου ανωμαλιών βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.
  • Χρησιμοποιήστε το προϊόν Kaspersky Embedded Systems Security. Αυτή η προσαρμόσιμη, πολυεπίπεδη λύση παρέχει βελτιστοποιημένη ασφάλεια για ενσωματωμένα συστήματα, συσκευές και σενάρια που βασίζονται σε Linux, σύμφωνα με τα αυστηρά κανονιστικά πρότυπα που ισχύουν για αυτά τα συστήματα.
  • Δεδομένου ότι τα κλεμμένα διαπιστευτήρια ενδέχεται να διατεθούν προς πώληση στο dark web, χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τις σκιώδεις πηγές και να εντοπίζετε έγκαιρα τις σχετικές απειλές.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky Linux
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    Η Intelli αποκτά διεθνή πιστοποίηση iBeta PAD για την πλατφόρμα ψηφιακής ταυτοποίησης idbox

    Σχεδόν 1 στους 5 retailers έχει χάσει οριστικά δεδομένα από κυβερνοεπίθεση

    Η Visa αναβαθμίζει τις υπηρεσίες κυβερνοασφάλειας καθώς οι οργανισμοί προσαρμόζονται στην εποχή της ΤΝ

    Fortinet Security Day Greece 2026: περισσότεροι από 1.400 συμμετέχοντες

    Μυστική λέξη στην οικογένεια – Τι είναι και γιατί τη χρειάζεστε

    Κυβερνοεγκληματίες κρύβουν κακόβουλο λογισμικό σε torrents δημοφιλών ταινιών

    Comments are closed.

    Εγγραφείτε στο Weekly Telecom
    * indicates required
    RSS feed: BizNow.gr BizNow.gr
    • 4,5 εκατ. ευρώ για κτίριο που θα στεγάσει Ερευνητικό Κέντρο για το Χαροκόπειο Πανεπιστήμιο
    • GEP και ΜΕΪΔΑΝΗΣ: Η Υγεία και Ασφάλεια στο πρόγραμμα επιβράβευσης «Καλή Φάση»
    • Schneider Electric: Παρουσιάζει τη νέα μονάδα διανομής ψυκτικού Motivair
    • ΤτΕ: Τραπεζική χρηματοδότηση και καταθέσεις – Αύγουστος 2026
    • Χ. Δούκας: «Νοικοκυρεύουμε τα οικονομικά του Δήμου με προτεραιότητα τους πιο ευάλωτους»
    • Εκτέλεση Κρατικού Προϋπολογισμού περιόδου Ιανουαρίου-Αυγούστου 2026
    • ΚΑΕ ΑΡΗΣ και Stoiximan ενώνουν τις δυνάμεις τους!
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • Νέο Android malware RemControl κλέβει τραπεζικά PIN και εμποδίζει την αφαίρεσή του
    • Όταν το AI δεν δέχεται το «όχι»: OpenAI agent παραβίασε αυστραλιανή κυβερνητική πύλη
    • Η CLICO Greece ανακοινώνει την ενίσχυση της τεχνικής της ομάδας με την προσθήκη του Πάνου Αγόρου
    • Σχεδόν 1 στους 5 retailers έχει χάσει οριστικά δεδομένα από κυβερνοεπίθεση
    • Τον Οδικό χάρτη για την ψηφιακή μετάβαση των ΜμΕ παρουσίασε η i-Spirit – iNVOICEsoft
    • CLOSEDQUORUM: Malware χρησιμοποιεί AI για να αποφασίζει το επόμενο βήμα του
    • Κλωνοποίηση φωνής: Η τεχνολογία deepfake που απειλεί όλους
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.