Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 26 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Συρία στόχος κακόβουλου λογισμικού – καρτούν

11/03/2015infocomBy infocom2 Mins Read Security Security Διεθνή
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ομάδα κυβερνο-κατασκοπείας, που κρύβεται πίσω από το διάσημο malware υποκλοπών – καρτούν, χτυπά ξανά. Μετά το Μπάνι και το Μπαμπάρ το Ελεφαντάκι, οι κυβερνοεγκληματίες ανέπτυξαν άλλο ένα κακόβουλο λογισμικό – τον Κάσπερ. Αυτό το εργαλείο, που εξυπηρετεί το πρώτο στάδιο της επίθεσης, την αναγνώριση, μπορεί να στείλει μία αναλυτική έκθεση για τη μολυσμένη συσκευή του θύματος σε αυτόν που το ελέγχει.

casper

Ο Κάσπερ ανιχνεύθηκε πρώτη φορά στα μέσα Απριλίου 2014, όταν μολύνθηκαν μερικά θύματα στη Συρία. Για την εξάπλωσή του, οι επιτιθέμενοι χρησιμοποίησαν 0-day exploit στην εφαρμογή Flash, εκμεταλλευόμενοι την ευπάθεια CVE-2014-0515. Αυτή η πληροφορία έχει βοηθήσει εγκληματίες του κυβερνοχώρου να έχουν πρόσβαση σε λεπτομέρειες σχετικά με το μολυσμένο μηχάνημα, ώστε να αποφασίσουν ποια θα είναι τα επόμενα βήματα – και όλα αυτά χωρίς να γίνονται αντιληπτοί.

«Είναι ενδιαφέρον ότι αυτά τα exploits φιλοξενήθηκαν σε ένα δικτυακό τόπο που ανήκει στο Υπουργείο Δικαιοσύνης της Συρίας, το jpic.gov.sy. Αυτή η ιστοσελίδα δημιουργήθηκε από την συριακή κυβέρνηση για να επιτρέψει στους πολίτες της Συρίας να υποβάλλουν καταγγελίες. Λειτουργεί ακόμα, αλλά έχει καθαριστεί. Παράλληλα, φιλοξενούνταν σε αυτή την ιστοσελίδα και ο κώδικας που ελέγχει τον Κάσπερ, ενώ είχαν αναπτυχθεί και plugins που εκτελούνταν στο μηχάνημα» εξηγεί ο Joan Calvet, Ερευνητής Malware της ESET.

Έχοντας παρατηρήσει και αναλύσει το κακόβουλο λογισμικό, οι ερευνητές της ESET μπόρεσαν να επιβεβαιώσουν ότι ο κωδικός ταιριάζει με αυτόν που χρησιμοποιείται στο Μπαμπάρ και στο Μπάνι. Αλλά ο Κάσπερ έχει προχωρήσει ένα βήμα παραπέρα, προσαρμόζοντας τη στρατηγική του ανάλογα με το ποιο antivirus χρησιμοποιεί το μηχάνημα-στόχος. Αυτός είναι ο λόγος για τον οποίο σχεδόν κανένα anti-virus ή λογισμικό διαδικτυακής ασφάλειας δεν έχει κατορθώσει να το εντοπίσει, εκτός από το ESET LiveGrid®. Παρά την πολυπλοκότητα του, το κακόβουλο λογισμικό χρησιμοποιήθηκε μόνο για να επιτεθεί σε πολύ λίγους ανθρώπους, όλους στη Συρία.

Το κακόβουλο λογισμικό επιτίθεται κατευθείαν στους επισκέπτες της ιστοσελίδας του Υπουργείου Δικαιοσύνης της Συρίας, αλλά και αυτούς που προέρχονται από άλλες τοποθεσίες. «Αυτό το επίπεδο κοινής χρήσης κωδικών μας οδηγεί στο ασφαλές συμπέρασμα ότι ο Μπάνι, ο Μπαμπάρ και ο Κάσπερ έχουν όλοι αναπτυχθεί από την ίδια οργάνωση» προσθέτει ο Calvet.

Περισσότερες πληροφορίες διατίθενται στο αναλυτικό άρθρο της Ομάδας Ερευνητών της ESET στο WeLiveSecurity.com «Casper: After Babar and Bunny, Another Espionage Cartoon».

 

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Casper ESET malware κακόβουλο λογισμικό
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    Η Intelli αποκτά διεθνή πιστοποίηση iBeta PAD για την πλατφόρμα ψηφιακής ταυτοποίησης idbox

    Σχεδόν 1 στους 5 retailers έχει χάσει οριστικά δεδομένα από κυβερνοεπίθεση

    Η Visa αναβαθμίζει τις υπηρεσίες κυβερνοασφάλειας καθώς οι οργανισμοί προσαρμόζονται στην εποχή της ΤΝ

    Fortinet Security Day Greece 2026: περισσότεροι από 1.400 συμμετέχοντες

    Μυστική λέξη στην οικογένεια – Τι είναι και γιατί τη χρειάζεστε

    Κυβερνοεγκληματίες κρύβουν κακόβουλο λογισμικό σε torrents δημοφιλών ταινιών

    Leave A Reply Cancel Reply

    Για να σχολιάσετε πρέπει να συνδεθείτε.

    Εγγραφείτε στο Weekly Telecom
    * indicates required
    RSS feed: BizNow.gr BizNow.gr
    • 4,5 εκατ. ευρώ για κτίριο που θα στεγάσει Ερευνητικό Κέντρο για το Χαροκόπειο Πανεπιστήμιο
    • GEP και ΜΕΪΔΑΝΗΣ: Η Υγεία και Ασφάλεια στο πρόγραμμα επιβράβευσης «Καλή Φάση»
    • Schneider Electric: Παρουσιάζει τη νέα μονάδα διανομής ψυκτικού Motivair
    • ΤτΕ: Τραπεζική χρηματοδότηση και καταθέσεις – Αύγουστος 2026
    • Χ. Δούκας: «Νοικοκυρεύουμε τα οικονομικά του Δήμου με προτεραιότητα τους πιο ευάλωτους»
    • Εκτέλεση Κρατικού Προϋπολογισμού περιόδου Ιανουαρίου-Αυγούστου 2026
    • ΚΑΕ ΑΡΗΣ και Stoiximan ενώνουν τις δυνάμεις τους!
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • Νέο Android malware RemControl κλέβει τραπεζικά PIN και εμποδίζει την αφαίρεσή του
    • Όταν το AI δεν δέχεται το «όχι»: OpenAI agent παραβίασε αυστραλιανή κυβερνητική πύλη
    • Η CLICO Greece ανακοινώνει την ενίσχυση της τεχνικής της ομάδας με την προσθήκη του Πάνου Αγόρου
    • Σχεδόν 1 στους 5 retailers έχει χάσει οριστικά δεδομένα από κυβερνοεπίθεση
    • Τον Οδικό χάρτη για την ψηφιακή μετάβαση των ΜμΕ παρουσίασε η i-Spirit – iNVOICEsoft
    • CLOSEDQUORUM: Malware χρησιμοποιεί AI για να αποφασίζει το επόμενο βήμα του
    • Κλωνοποίηση φωνής: Η τεχνολογία deepfake που απειλεί όλους
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.