Η Kaspersky φέρνει στο φως κακόβουλο λογισμικό για στοχευμένη εξαγωγή δεδομένων από air-gapped περιβάλλοντα

Related

Τέλος στις διακοπές internet στη Cosmote σταθερή αυτοματοποιημένα – Αυτή είναι η λύση

Η υπηρεσία Internet Backup παρέχει εφεδρική πρόσβαση στο Internet, μέσω του δικτύου Κινητής COSMOTE, σε περίπτωση αποσύνδεσης ή διακοπής στην ευρυζωνική πρόσβαση της σταθερής γραμμής. H Cosmote παρέχει δωρεάν τον απαραίτητο εξοπλισμό και κατόπιν της εγκατάστασης, η εφεδρική πρόσβαση ενεργοποιείται αυτόματα, αν παρουσιαστεί διακοπή στο Internet Σταθερής. Η υπηρεσία λειτουργεί μόνο στη σταθερή γραμμή και

Αθλητικές μεταδόσεις: ΠΑΟΚ-ΑΕΚ, Παναθηναϊκός-Ολυμπιακός, Μπάρτσα-Ρεάλ, BCL και Τσιτσιπάς

09:35 COSMOTE SPORT 5 HD Red Bull MotoGP Rookies Cup Γαλλία, Λε Μαν – 2ος Αγώνας 10:35 COSMOTE SPORT 5 HD MotoGP Γκραν Πρι Γαλλίας (Warm Up) 11:45 COSMOTE SPORT 5 HD Moto3 Γκραν Πρι Γαλλίας (Αγώνας) 12:00 COSMOTE SPORT 6 HD Φιλς – Τσιτσιπάς ATP Masters 1000 Ρώμη 13:00 COSMOTE SPORT 5 HD Moto2

Έλτον Τζον και Ντούα Λίπα κατά της AI: Ζητούν προστασία για τους δημιουργούς

Ονόματα όπως ο Elton John, η Dua Lipa, ο Paul McCartney και η Florence Welch ενώνουν τις φωνές τους με εκατοντάδες άλλους Βρετανούς καλλιτέχνες, ζητώντας από την κυβέρνηση να προστατεύσει τα πνευματικά τους δικαιώματα από τη μαζική και συχνά αδιαφανή χρήση έργων τους για την εκπαίδευση συστημάτων τεχνητής νοημοσύνης. Σε επιστολή που υπογράφεται από περισσότερους

Πρόστιμο-ρεκόρ για την Google: 1,4 δισ. δολάρια στο Τέξας για παραβιάσεις απορρήτου

Η Google θα καταβάλει 1,375 δισεκατομμύρια δολάρια στην Πολιτεία του Τέξας για να διευθετήσει δύο αγωγές που την κατηγορούν για συστηματική παρακολούθηση προσωπικών δεδομένων χρηστών χωρίς συγκατάθεση. Οι υποθέσεις, που ξεκίνησαν το 2022 από τον Γενικό Εισαγγελέα του Τέξας Κεν Πάξτον, αφορούν τη συλλογή πληροφοριών τοποθεσίας, φωνής και προσώπου μέσω υπηρεσιών όπως το Google Maps

Οι 3 κανόνες για να ξεχωρίσεις στην εποχή της τεχνητής νοημοσύνης

Καθώς η τεχνητή νοημοσύνη μπαίνει σε κάθε χώρο εργασίας, η ικανότητα να γράφεις σωστά prompts δεν είναι πολυτέλεια — είναι προσόν καριέρας, και οι ειδικοί της Anthropic εξηγούν πώς να το αποκτήσεις.   Στην εποχή που η τεχνητή νοημοσύνη (ΑΙ) ήδη αντικαθιστά θέσεις εργασίας, η υιοθέτησή της δεν είναι απλώς χρήσιμη — είναι απαραίτητη για

Cosmote: Internet με κάρτα παντού με απεριόριστα GB για 3 μήνες

Η Cosmote ανέβασε πλέον επισήμως πριν από μερικές ημέρες τα νέα της πακέτα για το καλοκαίρι στο mobile internet με κάρτα, την υπηρεσία που έχει διαθέσιμη για όποιον δεν θέλει να μπλέξει με συμβόλαια, extra SIM αν έχει Gigamax Unlimited (κοστίζει πλέον 25 ευρώ) ή κάρτες SIM. Για πόσο θα ισχύει ακόμη το ΑΦΜ, ΑΜΚΑ

10 Μαίου – Οι αθλητικές μεταδόσεις της ημέρας

Αναλυτικά οι μεταδόσεις : 12:00 COSMOTE SPORT 6 HD ATP Masters 1000 2025 Ρώμη 13:45 COSMOTE SPORT 5 HD Moto3 2025 Γκραν Πρι Γαλλίας (Κατατακτήριες Δοκιμές) 14:30 COSMOTE SPORT 1 HD Λέιτον Όριεντ – Στόκπορτ League One 2024-25 14:40 COSMOTE SPORT 5 HD Moto2 2025 Γκραν Πρι Γαλλίας (Κατατακτήριες Δοκιμές) 15:00 Novasports 1HD Βαλένθια –

Ήρθε η ώρα που οι ήχοι των κατοικιδίων σας θα μετατρέπονται σε λέξεις – Πώς θα βοηθήσει η τεχνητή νοημοσύνη

Η εταιρεία τεχνολογίας Baidu, η οποία είναι υπεύθυνη για την ανάπτυξη της μεγαλύτερης μηχανής αναζήτησης στην Κίνα, προχώρησε σε μία επαναστατική κίνηση καταθέτοντας μία πατέντα που φιλοδοξεί να αποκρυπτογραφήσει τους ήχους των αγαπημένων κατοικιδίων μας, όπως τη «γκρίνια» των γατών και τα «γαβγίσματα» των σκύλων και να τους μετατρέψει σε κατανοητές λέξεις μέσω τεχνολογίας αιχμής

Τι αθλητικές μεταδόσεις έχει η τηλεόραση σήμερα Σάββατο, 10 Μαΐου 2025

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Αναλυτικά όλες οι αθλητικές μεταδόσεις της τηλεόρασης για σήμερα Σάββατο, 10 Μαΐου 2025 09:35 COSMOTE SPORT 5 HD Moto3 2025 Γκραν Πρι

Basketball Champions League – Final-4: ΑΕΚ- Ουνικάχα Μάλαγα (21:00 COSMOTE SPORT 4 HD)

Η πρόκριση στον τελικό του Final-4 του Basketball Champions League, που φιλοξενείται στην έδρα της, την SUNEL Arena, είναι εκ των ων ουκ άνευ για την ΑΕΚ, στον αποψινό δεύτερο ημιτελικό, όπου αντιμετωπίζει την κάτοχο του τίτλου Ουνικάχα Μάλαγα. Η Ένωση που θα έχει ως έκτο παίκτη τον κόσμο της στοχεύει να πάρει το εισιτήριο

COSMOTE TELEKOM: Πάρε θέση στην κερκίδα του Άμπου Ντάμπι – Ζήσε την τελική φάση του Ευρωμπάσκετ από κοντά!

Η COSMOTE TELEKOM προκηρύσσει μεγάλο διαγωνισμό με έπαθλο ένα ταξίδι στο Άμπου Ντάμπι για την τελική φάση του Ευρωπαϊκού Πρωταθλήματος Μπάσκετ 2025 (23–25 Μαΐου) Newsroom Μια μοναδική ευκαιρία για τους φιλάθλους του μπάσκετ προσφέρει η COSMOTE TELEKOM, Υπερήφανος Χορηγός της ΚΑΕ Ολυμπιακός και της ΚΑΕ Παναθηναϊκός AKTOR, μέσα από τον μεγάλο διαγωνισμό «Πάμε Άμπου Ντάμπι».

Δισεκατομυριούχος επενδυτής προειδοποιεί: Η AI μπορεί να αφανίσει τη μισή ανθρωπότητα

FORTUNE GREECE 09/05/2025, 19:30 «Υυπάρχουν 10% πιθανότητες ώστε η τεχνητή νοημοσύνη να οδηγήσει σε ένα όπλο που θα εξαλείψει το μισό της ανθρωπότητας». Δυσοίωνες προβλέψεις για τις επιπτώσεις που μπορεί να έχει η τεχνητή νοημοσύνη έκανε ο Αμερικανός δισεκατομμυριούχος επενδυτής Πολ Τούντορ Τζόουνς. Μιλώντας για σειρά θεμάτων σε συνέντευξη του στο CNBC, ο 70χρονος επικεφαλής

Δισεκκατομυριούχος επενδυτής προειδοποιεί: Η AI μπορεί να αφανίσει τη μισή ανθρωπότητα

FORTUNE GREECE 09/05/2025, 19:30 «Υυπάρχουν 10% πιθανότητες ώστε η τεχνητή νοημοσύνη να οδηγήσει σε ένα όπλο που θα εξαλείψει το μισό της ανθρωπότητας». Δυσοίωνες προβλέψεις για τις επιπτώσεις που μπορεί να έχει η τεχνητή νοημοσύνη έκανε ο Αμερικανός δισεκατομμυριούχος επενδυτής Πολ Τούντορ Τζόουνς. Μιλώντας για σειρά θεμάτων σε συνέντευξη του στο CNBC, ο 70χρονος επικεφαλής

COSMOTE TELEKOM: Μεγάλος διαγωνισμός «Πάμε Άμπου Ντάμπι»

Η COSMOTE TELEKOM, Υπερήφανος Χορηγός της ΚΑΕ Ολυμπιακός και της ΚΑΕ Παναθηναϊκός AKTOR, δίνει την ευκαιρία σε 2 τυχερούς να ταξιδέψουν στο Άμπου Ντάμπι μαζί με 1 άτομο της επιλογής τους, για να δουν από κοντά την αγαπημένη τους ομάδα στην τελική φάση του Ευρωπαϊκού Πρωταθλήματος Μπάσκετ 2025, στις 23-25 Μαΐου. Το μοναδικό δώρο περιλαμβάνει

COSMOTE TELEKOM: Μεγάλος διαγωνισμός «Πάμε Άμπου Ντάμπι»

Διαβάζεται σε 2' 2 τυχεροί μαζί με 2 άτομα της επιλογής τους θα ζήσουν από κοντά την τελική φάση του Ευρωπαϊκού Πρωταθλήματος Μπάσκετ 09 Μαΐου 2025 19:00 Η COSMOTE TELEKOM, Υπερήφανος Χορηγός της ΚΑΕ Ολυμπιακός και της ΚΑΕ Παναθηναϊκός AKTOR, δίνει την ευκαιρία σε 2 τυχερούς να ταξιδέψουν στο Άμπου Ντάμπι μαζί με 1 άτομο

Share

Το δεύτερο μέρος της έκθεσης ICS CERT της Kaspersky επικεντρώνεται σε ένα κακόβουλο λογισμικό δεύτερου σταδίου που διαδέχεται τα εμφυτεύματα πρώτου σταδίου που χρησιμοποιούνται για απομακρυσμένη πρόσβαση και συλλογή δεδομένων σε κυβερνοεπιθέσεις στην Ανατολική Ευρώπη. Αυτό το προηγμένο εργαλείο εξάγει δεδομένα από air-gapped συστήματα, ανοίγοντας τον δρόμο για την ανάπτυξη εργαλείων τρίτου σταδίου που συλλέγουν και μεταδίδουν τα δεδομένα που έχουν συγκεντρώσει. 

Η έρευνα εντόπισε δύο συγκεκριμένους τύπους εμφυτευμάτων για το δεύτερο στάδιο της επίθεσης, εξάγοντας δεδομένα από μολυσμένα συστήματα. Ένας από τους τύπους εμφυτευμάτων φαίνεται να είναι ένα εξελιγμένο αρθρωτό κακόβουλο λογισμικό, που στοχεύει στη δημιουργία προφίλ αφαιρούμενων μονάδων δίσκου και τη μόλυνσή τους με ένα worm για την εξαγωγή δεδομένων από απομονωμένα ή air-gapped δίκτυα βιομηχανικών οργανισμών στην Ανατολική Ευρώπη. Ο άλλος τύπος εμφυτεύματος έχει σχεδιαστεί για την κλοπή δεδομένων από τοπικό υπολογιστή και την αποστολή τους στο Dropbox με τη βοήθεια των εμφυτευμάτων επόμενου σταδίου. 

Το κακόβουλο λογισμικό που έχει σχεδιαστεί αποκλειστικά για την εξαγωγή δεδομένων από air-gapped συστήματα μολύνοντας αφαιρούμενες μονάδες δίσκου αποτελείται από τουλάχιστον τρεις ενότητες, καθεμία από τις οποίες είναι υπεύθυνη για διαφορετικές εργασίες, όπως δημιουργία προφίλ και χειρισμό αφαιρούμενων μονάδων δίσκου, λήψη στιγμιότυπων οθόνης και εγκατάσταση κακόβουλου λογισμικού δεύτερου σταδίου σε νεοσυνδεδεμένες μονάδες. 

Καθ’ όλη τη διάρκεια της έρευνας, οι ερευνητές της Kaspersky παρατήρησαν τις σκόπιμες προσπάθειες των απειλητικών φορέων να αποφύγουν τον εντοπισμό και την ανάλυση. Αυτό το πέτυχαν με την απόκρυψη του ωφέλιμου φορτίου σε κρυπτογραφημένη μορφή σε ξεχωριστά δυαδικά αρχεία δεδομένων και την ενσωμάτωση κακόβουλου κώδικα στη μνήμη νόμιμων εφαρμογών μέσω DLL hijacking και μιας αλυσίδας εγχύσεων μνήμης. 

«Οι σκόπιμες προσπάθειες του απειλητικού φορέα να συγκαλύπτει τις ενέργειές του μέσω κρυπτογραφημένων ωφέλιμων φορτίων, εγχύσεων μνήμης και DLL hijacking μπορεί να φαίνεται ότι υπογραμμίζουν την πολυπλοκότητα της τακτικής τους. Αν και η εξαγωγή δεδομένων από air-gapped δίκτυα είναι μια επαναλαμβανόμενη στρατηγική που υιοθετείται από πολλές APT και στοχευμένες εκστρατείες κυβερνοκατασκοπείας, αυτήν τη φορά έχει σχεδιαστεί και εφαρμοστεί μοναδικά από τον απειλητικό φορέα. Καθώς η έρευνα συνεχίζεται, η Kaspersky παραμένει πιστή στη δέσμευσή της για προστασία από στοχευμένες επιθέσεις στον κυβερνοχώρο και στη συνεργασία με την κοινότητα της κυβερνοασφάλειας για τη διάδοση πληροφοριών που μπορούν να αξιοποιηθούν», σχολιάζει ο Kirill Kruglov, Senior Security Researcher της Kaspersky ICS CERT. 

Για να διαβάσετε την πλήρη αναφορά για το δεύτερο στάδιο της εκστρατείας, επισκεφτείτε τον ιστότοπο ICS CERT.

Για να διατηρήσετε τους OT υπολογιστές σας προστατευμένους από διάφορες απειλές, οι ειδικοί της Kaspersky συνιστούν:

  • Τη διενέργεια τακτικών αξιολογήσεων ασφαλείας των OT συστημάτων για τον εντοπισμό και την αντιμετώπιση πιθανών κενών ασφάλειας στον κυβερνοχώρο.
  • Η καθημερινή αξιολόγηση και διαλογή τυχόν αδυναμιών του εκάστοτε ψηφιακού συστήματος αποτελεί τη βάση στην αντιμετώπιση των κενών ασφάλειας. Εξειδικευμένες λύσεις όπως το Kaspersky Industrial CyberSecurity μπορούν να γίνουν ένας αποτελεσματικός βοηθός και μια πηγή χρήσιμων πληροφοριών, που δεν είναι πλήρως διαθέσιμες στο κοινό. 
  • Η έγκυρη ενημέρωση για τα βασικά στοιχεία του OT δικτύου της επιχείρησης, η εφαρμογή διορθώσεων ή η εφαρμογή αντισταθμιστικών μέτρων το συντομότερο δυνατό, είναι ζωτικής σημασίας για την αποτροπή ενός σημαντικού περιστατικού που μπορεί να κοστίσει εκατομμύρια ευρώ λόγω της διακοπής της παραγωγικής διαδικασίας. 
  • Χρήση λύσεων EDR – όπως το Kaspersky Endpoint Detection and Response – για την έγκαιρη ανίχνευση και διερεύνηση προηγμένων ψηφιακών απειλών με σκοπό την αποτελεσματική αποκατάσταση οποιουδήποτε σφάλματος. 
  • Βελτίωση της απόκρισης σε νέες και προηγμένες κακόβουλες πρακτικές. Αυτό μπορεί να συμβεί με την ενίσχυση της τεχνογνωσίας της εκάστοτε ομάδας αναφορικά με την πρόληψη, την ανίχνευση και την αντιμετώπιση απειλών. Τα ειδικά σεμινάρια ασφάλειας ΟΤ, που απευθύνονται σε ομάδες ΙΤ & ΟΤ αντίστοιχα, μπορεί αποτελέσουν το βασικό εργαλείο στην ταχύτερη αντιμετώπιση ψηφιακών απειλών.