StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης

Related

Ο Όμιλος SOFTONE και η Euronet ανακοινώνουν στρατηγική συμφωνία για την παροχή ολοκληρωμένων λύσεων αποδοχής ηλεκτρονικών πληρωμών

Ο Όμιλος SOFTONE, ένας από τους μεγαλύτερους παρόχους cloud-based λύσεων επιχειρηματικού λογισμικού στην Ελλάδα και τη ΝΑ Ευρώπη, ανακοινώνει τη σύναψη στρατηγικής συνεργασίας με τη Euronet, κορυφαίο πάροχο χρηματοοικονομικών και τεχνολογικών λύσεων πληρωμών διεθνώς. Σκοπός της συνεργασίας είναι η παροχή ολοκληρωμένων λύσεων που υποστηρίζουν τη διεξαγωγή εμπορικών συναλλαγών με χρήση καρτών πληρωμών, όπως αυτή διαμορφώνεται…

Η HPE θέτει τις βάσεις για την επόμενη γενιά διαχείρισης δεδομένων με software-defined storage και automation που στηρίζεται στο ΑΙ

Η Hewlett Packard Enterprise ανακοίνωσε νέες λύσεις, διαθέσιμες στην πλατφόρμα HPE GreenLake cloud, που έχουν ως στόχο να απλοποιήσουν τον τρόπο με τον οποίο οι επιχειρήσεις διαχειρίζονται και αξιοποιούν το storage τους, τα data και τη ροή εργασιών τους σε περιβάλλοντα on-prem και public cloud. Τα νέα offerings περιλαμβάνουν:  Το HPE GreenLake Block Storage για…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Μνημόνιο Συνεργασίας του Οικονομικού Πανεπιστημίου Αθηνών και της Huawei

Μνημόνιο Συνεργασίας διάρκειας ενός έτους υπέγραψαν το Oικονομικό Πανεπιστήμιο Αθηνών (ΟΠΑ) και η Ηuawei Ελλάδος την Τετάρτη 15 Μαΐου στα κεντρικά γραφεία της Huawei στο Μαρούσι. Το Μνημόνιο διαμορφώνει το πλαίσιο συνεργασίας μεταξύ του Πανεπιστημίου και της Ηuawei στους τομείς της εκπαίδευσης και της ενίσχυσης της διασύνδεσης των αποφοίτων του ΟΠΑ με την αγορά εργασίας. …

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Τα νέα iPad Pro και iPad Air διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online στα www.cosmote.gr και www.germanos.gr. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ΓΕΡΜΑΝΟΣ και COSMOTE φέρνουν αποκλειστικά τα συστήματα συναγερμού ESA Home Security

Τα καταστήματα COSMOTE και ο ΓΕΡΜΑΝΟΣ φέρνουν αποκλειστικά στην Ελλάδα τα συστήματα ασύρματου συναγερμού ESA Home Security της εταιρίας ESA Security Solutions. Όπως επισημαίνεται από την εταιρία, τα τρία πακέτα ESA προς τους καταναλωτές περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από επαγγελματία, αλλά και ηλεκτρονική παρακολούθηση συμβάντων για 2…

Νέα Apple iPad: Υποστηρίζουν επιτέλους βελτιστοποιημένη λειτουργία φόρτισης μπαταρίας

Η Apple πρόσφατα πρόσθεσε αναβαθμισμένη υποστήριξη μπαταρίας στα iPad Pro M4 και iPad Air M2. Η λειτουργία στοχεύει να παρατείνει τη διάρκεια ζωής της μπαταρίας φορτίζοντάς την μερικώς, εκτός εάν ο χρήστης αποφασίσει να το παρακάμψει χειροκίνητα. Η Apple έχει συμπεριλάβει επίσης την ένδειξη μέτρησης κύκλων, η οποία υπήρχε μόνο στη σειρά iPhone 15. Όπως επιβεβαίωσε το iCulture (μέσω MacRumors…

Oppo Reno12: Ανακοινώθηκε η ημερομηνία κυκλοφορίας της νέας σειράς!

Όπως όλα δείχνουν ο Μάιος είναι ο μήνας των μεγάλων αποκαλύψεων, καθώς η Oppo ανακοίνωσε σήμερα ότι θα αποκαλύψει τη σειρά Reno12 με Oppo AI για την αγορά της Κίνας στις 23 Μαΐου. Η εταιρεία δεν έχει ακόμη δώσει στη δημοσιότητα τον αριθμό των smartphones που θα περιλαμβάνει η σειρά, αλλά σίγουρα θα υπάρχει ένα…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα. Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα. Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

Το Sony Xperia 10 VI διατηρεί την αναλογία οθόνης 21:9 και “φοράει” chipset SD 6 Gen 1!

Μικρό το “φάουλ” της Sony να μην επιλέξει για το νέο της Xperia 1 VI αναλογία οθόνης 21:9, άλλωστε υπάρχει και το Xperia 10 VI που συνεχίζει την τάση των ψηλών και στενών τηλεφώνων της Sony. Το πιο πρόσφατο mid-ranger της Sony φέρνει μερικές βασικές αλλαγές σε σύγκριση με τον προκάτοχό του , συμπεριλαμβανομένου ενός πιο…

Τελικός Conference League, Ολυμπιακός – Φιορεντίνα: Από Cosmote TV και MEGA η μετάδοση

Eurokinissi Onsports Team 16 Μαίου 2024, 14:47 Τελικός Conference League: Σε ελεύθερο κανάλι και συγκεκριμένα στο MEGA θα γίνει η μετάδοση του αγώνα, Ολυμπιακός - Φιορεντίνα στις 29 Μαΐου. Με παράλληλη μετάδοση από την Cosmote TV και το MEGA θα καλυφθεί τηλεοπτικά ο ιστορικός Τελικός Conference League, Ολυμπιακός - Φιορεντίνα, το βράδυ της 29ης Μαΐου…

Δοκιμάσαμε το Huawei Watch Fit 3: Τετραγωνίζοντας… την κομψότητα

Με φινέτσα που θα ζήλευαν ρολόγια πολλαπλάσιου κόστους, το πανέμορφο Huawei Watch Fit 3 μπορεί να σας ακολουθήσει από τη γυμναστική σας μέχρι τη νυχτερινή σας έξοδο. Με design που μοιάζει να… προκαλεί το Apple Watch στην έδρα του, το τετραγωνισμένο μα ταυτόχρονα καμπυλόγραμμο Watch Fit 3 αποτελεί τη νέα πρόταση της Huawei για όσους…

Share

Οι ειδικοί της Kaspersky έφεραν στην επιφάνεια ένα άγνωστο αλλά εξαιρετικά εξελιγμένο κακόβουλο λογισμικό, το StripedFly, το οποίο έχει κάνει αισθητή την παρουσία του με πάνω από ένα εκατομμύριο κυβερνοεπιθέσεις παγκοσμίως. Λειτουργώντας αρχικά ως cryptocurrency miner (εξορύκτης κρυπτονομισματων), αποδείχθηκε ότι πρόκειται για ένα πολύπλοκο κακόβουλο λογισμικό με ένα εξεζητημένο τρόπο λειτουργίας.   

Το 2022, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky κατά την εκτέλεση του WININIT.EXE εντόπισε δύο απροσδόκητα ευρήματα. Αυτή η εξέλιξη προκλήθηκε από ακολουθίες κώδικα παρόμοιες με εκείνες που είχαν παρατηρηθεί και στην περίπτωση του Equation malware. Από το 2017, που είχε ξεκινήσει αυτήν τη δραστηριότητα, τo StripedFly είχε καταφέρει να μην γίνει αντιληπτό, έχοντας κατηγοριοποιηθεί λανθασμένα ως cryptocurrency miner. Έπειτα από ενδελεχή έρευνα, αποδείχτηκε πως το cryptocurrency miner ήταν απλώς ένα κομμάτι μιας αρκετά πιο πολύπλοκης απειλής.

Το συγκεκριμένο κακόβουλο λογισμικό μπορεί να εμφανιστεί είτε ως απειλή τύπου APT, είτε ως εξορύκτης κρυπτονομισματων (crypto miner) αλλά ακόμη και σαν ένα σύστημα κακόβουλου λογισμικού. Έτσι, λόγω της πολυπλοκότητας, δημιουργούνται πολλαπλά κίνητρα στους επίδοξους δράστες. Παράλληλα, αξίζει να σημειωθεί ότι το κρυπτονόμισμα Monero, που προκύπτει μέσα από αυτήν τη λειτουργία, έφτασε στα 542,33 δολάρια (την ανώτατη τιμή του) στις 9 Ιανουαρίου 2018, σε σύγκριση με την αξία του 2017 που ήταν περίπου 10 δολάρια. Κατά τη διάρκεια του τρέχοντος έτους η αξία του κυμάνθηκε γύρω στα 150 δολάρια. Οι ειδικοί της Kaspersky τονίζουν ότι ο πρωταρχικός λόγος που δεν είχε εντοπιστεί το malware ήταν η λειτουργία του ως εξορύκτης κρυπτονομισματων (crypto miner).

Επιπρόσθετα, ο δράστης αποκτά τη δυνατότητα να παρακολουθεί τους χρήστες τους οποίους έχει μολύνει με το κακόβουλο λογισμικό. Το κακόβουλο λογισμικό μπορεί να συλλέγει ανά δυο ώρες ευαίσθητα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης ή ακόμα και το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, την εταιρεία αλλά και τον τίτλο εργασίας του θύματος. Επιπλέον, μπορεί να κάνει λήψη στιγμιότυπων οθόνης, να αποκτήσει τον έλεγχο του συστήματος αλλά και να ανοίξει το μικρόφωνο της συσκευής κατά το δοκούν, χωρίς να γίνει αντιληπτό.

Όλες αυτές οι δυνατότητες ήταν άγνωστες μέχρι την έρευνα της Kaspersky, η οποία αποκάλυψε τη χρήση του εξατομικευμένου exploit ‘’EternalBlue SMBv1’’ που στόχευε στην απόκτηση πρόσβασης στο σύστημα του θύματος. Η απειλή παραμένει σημαντική καθώς πολλοί χρήστες δεν έχουν ενημερώσει τα συστήματά τους, παρότι η Microsoft κυκλοφόρησε ένα patch (με την ονομασία MS17-010), με την ευπάθεια του EternalBlue να είναι γνωστή στο ευρύ κοινό από το 2017.  

Στην τεχνική ανάλυση της έρευνας της Kaspersky, οι ειδικοί παρατήρησαν ομοιότητες με το κακόβουλο λογισμικό Equation, καθώς τα τεχνικά χαρακτηριστικά, το στυλ κωδικοποίησης αλλά και οι εφαρμοσμένες πρακτικές έχουν πολλά κοινά χαρακτηριστικά με το StraitBizzare (SBZ) malware. Με βάση την καταμέτρηση των λήψεων στις οποίες είχε εγκατασταθεί το malware, ο εκτιμώμενος αριθμός των στόχων του StripedFly έφτασε πάνω από ένα εκατομμύριο θύματα σε όλο τον κόσμο.

«Το μέγεθος της προσπάθειας που καταβλήθηκε για τη δημιουργία αυτού του τύπου απειλής ήταν κάτι πρωτόγνωρο αλλά και η ανακάλυψή του ήταν εξίσου εντυπωσιακή. Η ικανότητα των εγκληματιών του κυβερνοχώρου να προσαρμόζονται και να εξελίσσονται αποτελεί μια συνεχή πρόκληση, γι’ αυτό είναι τόσο σημαντικό για εμάς ως ερευνητές να συνεχίσουμε να αφιερώνουμε τις προσπάθειές μας στην αποκάλυψη εξελιγμένων απειλών στον κυβερνοχώρο. Πρέπει να αποτελεί προτεραιότητα για τους πελάτες μας να μην ξεχνούν τη σημασία της προστασίας από το έγκλημα στον κυβερνοχώρο», σχολιάζει ο Sergey Lozhkin, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky. 

Μπορείτε να διαβάσετε περισσότερα στο Securelist.com. 

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από οποιονδήποτε φορέα απειλής, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Ενημερώστε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς.
  • Να είστε προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή κλήσεις που σας ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του αποστολέα προτού μοιραστείτε οποιαδήποτε προσωπική πληροφορία ή κάνετε κλικ σε ύποπτους συνδέσμους.
  • Παρέχετε στην ομάδα σας πρόσβαση στα νέα δεδομένα σχετικά με το threat intelligence (TI). Το Kaspersky Threat Intelligence Portal είναι μια ιδανική εφαρμογή για κάθε επιχείρηση, η οποία παρέχει όλη την τεχνογνωσία και δεδομένα που έχει συλλέξει η Kaspersky τις δυο τελευταίες δεκαετίες. 
  • Εκπαιδεύστε την ΙΤ ομάδα της επιχείρησης σας με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GReAT.
  • Για τον εντοπισμό, τη διερεύνηση και την έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.