StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης

Related

Έπεσε το Facebook – Αδυναμία σύνδεσης για πολλούς χρήστες

Το Facebook παρουσίασε σοβαρές δυσλειτουργίες το βράδυ της Τρίτης, καθώς πολλοί χρήστες ανέφεραν ότι δεν μπορούσαν να συνδεθούν ή να φορτώσουν την πλατφόρμα, σύμφωνα με το DownDetector. Τα προβλήματα επικεντρώθηκαν στην αδυναμία φόρτωσης της αρχικής σελίδας, δημιουργώντας σημαντική αναστάτωση για μεγάλο αριθμό χρηστών. Η υπηρεσία παρακολούθησης DownDetector δείχνει απότομη αύξηση στις αναφορές προβλημάτων τόσο στην

China Mobile: Ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ στο MWC 2026

Τι θα ήταν ένα μεγάλο τεχνολογικό συνέδριο χωρίς ρομπότ; Στο MWC 2026 στη Βαρκελώνη, η China Mobile τράβηξε τα βλέμματα παρουσιάζοντας κάτι πραγματικά ξεχωριστό: ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ, χωρίς καμία ανθρώπινη παρέμβαση. Το concept στήθηκε για να αναδείξει το πώς η China Mobile συνδυάζει το δίκτυο 5G, το cloud, την τεχνητή νοημοσύνη

MWC 2026: Το Nothing Phone 4a δίνει… χρώμα στο mid-range

Το Nothing Phone 4a έκανε την επίσημη εμφάνισή του στο MWC 2026 και, πριν καν μιλήσουμε για επιδόσεις ή κάμερες, κατάφερε να κλέψει τις εντυπώσεις με τον σχεδιασμό και τα χρώματά του. Η Nothing παρουσίασε και τις τέσσερις διαθέσιμες αποχρώσεις — ροζ, μπλε, μαύρο και λευκό — επιβεβαιώνοντας ότι στο mid-range δεν χρειάζεται να συμβιβάζεσαι

MWC 2026: Η AGIBOT φέρνει τα ανθρωποειδή ρομπότ της στην Ευρώπη (MWC 2026)

Στο Mobile World Congress 2026, η AGIBOT έδωσε ένα ξεκάθαρο μήνυμα: η Ευρώπη αποτελεί βασικό πυλώνα της παγκόσμιας στρατηγικής της. Ο παγκόσμιος παίκτης στον χώρο της embodied intelligence παρουσίασε στη Βαρκελώνη ολόκληρο το χαρτοφυλάκιο ανθρωποειδών ρομπότ και ολοκληρωμένων λύσεων αυτοματισμού, ενισχύοντας τη δυναμική του μετά από πρόσφατες εκθέσεις σε Μιλάνο και Μόναχο. Η AGIBOT παρουσίασε

Google: Με XR γυαλιά και αξιολάτρευτα Androids στο MWC 2026

Στο πλαίσιο του Mobile World Congress 2026 στη Βαρκελώνη, η Google παρουσιάζει για άλλη μια χρονιά την εντυπωσιακή της «Android Avenue». Οι επισκέπτες μπορούν να απολαύσουν μια σειρά από αξιολάτρευτα μικρά Androids που βρίσκονται διάσπαρτα στο χώρο, χτίζοντας ένα τεράστιο σήμα Android ή συμμετέχοντας σε διάφορες δραστηριότητες, όπως βάψιμο, αναρρίχηση σε σκαλωσιές και κατασκευαστικά έργα.

MWC 2026: Το POVA Ecosystem της TECNO ξαναγράφει τους κανόνες του gaming

Στο MWC 2026, η TECNO έδωσε ιδιαίτερη έμφαση στη σειρά TECNO POVA, παρουσιάζοντας ένα ολοκληρωμένο οικοσύστημα που συνδυάζει smartphone, περιφερειακά και καινοτομίες σε hardware και gaming. Παράλληλα, έγιναν και παρουσιάσεις άλλων κινητών και concept συσκευών της TECNO, όπως modular modules και AI-driven previews. Κεντρικό στοιχείο είναι το POVA Metal, το πρώτο πλήρως μεταλλικό 5G smartphone

H Motorola παρουσιάζει τα νέα motorola razr fold, edge 70 fusion & moto buds (MWC 2026)

Η Motorola, εταιρεία του ομίλου Lenovo, ανακοίνωσε σήμερα στο πλαίσιο της MWC2026 την πλήρη παρουσίαση του motorola razr fold. Πρόκειται για το πρώτο book-style foldable smartphone της σειράς razr και μια σημαντική προσθήκη στο portfolio της. Η σημερινή ανακοίνωση περιλαμβάνει επίσης το motorola edge 70 fusion τα moto buds 2 plus και moto buds 2.

Η TCL παρουσιάζει τη νέα σειρά tablet στο MWC 2026

Στο MWC 2026, η TCL παρουσιάζει μια ολοκληρωμένη σειρά tablet, σχεδιασμένη να ανταποκρίνεται στις διαφορετικές απαιτήσεις της σημερινής ψηφιακής εποχής. Ηγέτης στην κατηγορία παραγωγικότητας Το TCL Note A1 NXTPAPER, μετά το βραβευμένο ντεμπούτο του στη CES, κάνει την εμφάνισή του και στο MWC. Ως το πρώτο NXTPAPER e-note της TCL, μεταφέρει την αίσθηση του χαρτιού

TCL: Νέα γενιά τεχνολογίας NXTPAPER σε AMOLED (MWC 2026)

Στο Mobile World Congress (MWC) 2026, η TCL ανακοίνωσε μια πρωτοποριακή εξέλιξη στην αποκλειστική τεχνολογία προστασίας των ματιών NXTPAPER. Για πρώτη φορά, η χαρακτηριστική full-color electronic display τεχνολογία NXTPAPER ενσωματώνεται σε οθόνες AMOLED, σηματοδοτώντας ένα σημαντικό άλμα προόδου στην εμπειρία θέασης σε κινητές συσκευές. Η εξέλιξη αυτή συνδυάζει την απαράμιλλη ποιότητα εικόνας, τα πλούσια και

Open-Ear ακουστικά TCL CrystalClip με κρύσταλλα Swarovski (MWC 2026)

Η TCL παρουσιάζει τα TCL CrystalClip, τα ολοκαίνουργια open-ear, clip-on ακουστικά της, σχεδιασμένα για να ενσωματώνονται απρόσκοπτα στον σύγχρονο τρόπο ζωής, καθώς και μια ξεχωριστή ειδική έκδοση. Αναβαθμισμένη με ένα αποσπώμενο αξεσουάρ διακοσμημένο με κρύσταλλα Swarovski®, η ειδική αυτή έκδοση προσφέρει έναν μοναδικό συνδυασμό καθηλωτικού ήχου και κομψότητας. Σχεδιασμένα για έναν Απαιτητικό Τρόπο Ζωής Προσαρμοσμένα

Medical Superintelligence: Το μεγάλο στοίχημα της Microsoft στην υγεία

FORTUNE GREECE 03/03/2026, 22:00 SHARE Με επενδύσεις δισεκατομμυρίων, εξαγορές όπως η Nuance και στόχο τη «medical superintelligence», η Microsoft επιταχύνει την είσοδό της στο healthcare, σε μια αγορά AI που εκτιμάται ότι θα ξεπεράσει το $1 τρισ. έως το 2034. Η Microsoft επενδύει στρατηγικά στην υγεία, με εξαγορές όπως η Nuance και στόχο τη «medical

Βαρκελώνη: Τα καλύτερα αξιοθέατα παρέα με τον κρυστάλλινο ήχο των Huawei FreeClip 2!

Η Βαρκελώνη είναι από τις πόλεις που σε κερδίζουν από την πρώτη στιγμή. Έχει ένταση, ρυθμό, χρώμα και μια μοναδική ισορροπία ανάμεσα στην ιστορία και τη σύγχρονη δημιουργικότητα, που σε κάνει να θέλεις να σταματάς σε κάθε γωνία για να βγάλεις φωτογραφία ακούγοντας την αγαπημένη σου μουσική και απολαμβάνοντας κάθε της ομορφιά. Σε ένα τόσο

Share

Οι ειδικοί της Kaspersky έφεραν στην επιφάνεια ένα άγνωστο αλλά εξαιρετικά εξελιγμένο κακόβουλο λογισμικό, το StripedFly, το οποίο έχει κάνει αισθητή την παρουσία του με πάνω από ένα εκατομμύριο κυβερνοεπιθέσεις παγκοσμίως. Λειτουργώντας αρχικά ως cryptocurrency miner (εξορύκτης κρυπτονομισματων), αποδείχθηκε ότι πρόκειται για ένα πολύπλοκο κακόβουλο λογισμικό με ένα εξεζητημένο τρόπο λειτουργίας.   

Το 2022, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky κατά την εκτέλεση του WININIT.EXE εντόπισε δύο απροσδόκητα ευρήματα. Αυτή η εξέλιξη προκλήθηκε από ακολουθίες κώδικα παρόμοιες με εκείνες που είχαν παρατηρηθεί και στην περίπτωση του Equation malware. Από το 2017, που είχε ξεκινήσει αυτήν τη δραστηριότητα, τo StripedFly είχε καταφέρει να μην γίνει αντιληπτό, έχοντας κατηγοριοποιηθεί λανθασμένα ως cryptocurrency miner. Έπειτα από ενδελεχή έρευνα, αποδείχτηκε πως το cryptocurrency miner ήταν απλώς ένα κομμάτι μιας αρκετά πιο πολύπλοκης απειλής.

Το συγκεκριμένο κακόβουλο λογισμικό μπορεί να εμφανιστεί είτε ως απειλή τύπου APT, είτε ως εξορύκτης κρυπτονομισματων (crypto miner) αλλά ακόμη και σαν ένα σύστημα κακόβουλου λογισμικού. Έτσι, λόγω της πολυπλοκότητας, δημιουργούνται πολλαπλά κίνητρα στους επίδοξους δράστες. Παράλληλα, αξίζει να σημειωθεί ότι το κρυπτονόμισμα Monero, που προκύπτει μέσα από αυτήν τη λειτουργία, έφτασε στα 542,33 δολάρια (την ανώτατη τιμή του) στις 9 Ιανουαρίου 2018, σε σύγκριση με την αξία του 2017 που ήταν περίπου 10 δολάρια. Κατά τη διάρκεια του τρέχοντος έτους η αξία του κυμάνθηκε γύρω στα 150 δολάρια. Οι ειδικοί της Kaspersky τονίζουν ότι ο πρωταρχικός λόγος που δεν είχε εντοπιστεί το malware ήταν η λειτουργία του ως εξορύκτης κρυπτονομισματων (crypto miner).

Επιπρόσθετα, ο δράστης αποκτά τη δυνατότητα να παρακολουθεί τους χρήστες τους οποίους έχει μολύνει με το κακόβουλο λογισμικό. Το κακόβουλο λογισμικό μπορεί να συλλέγει ανά δυο ώρες ευαίσθητα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης ή ακόμα και το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, την εταιρεία αλλά και τον τίτλο εργασίας του θύματος. Επιπλέον, μπορεί να κάνει λήψη στιγμιότυπων οθόνης, να αποκτήσει τον έλεγχο του συστήματος αλλά και να ανοίξει το μικρόφωνο της συσκευής κατά το δοκούν, χωρίς να γίνει αντιληπτό.

Όλες αυτές οι δυνατότητες ήταν άγνωστες μέχρι την έρευνα της Kaspersky, η οποία αποκάλυψε τη χρήση του εξατομικευμένου exploit ‘’EternalBlue SMBv1’’ που στόχευε στην απόκτηση πρόσβασης στο σύστημα του θύματος. Η απειλή παραμένει σημαντική καθώς πολλοί χρήστες δεν έχουν ενημερώσει τα συστήματά τους, παρότι η Microsoft κυκλοφόρησε ένα patch (με την ονομασία MS17-010), με την ευπάθεια του EternalBlue να είναι γνωστή στο ευρύ κοινό από το 2017.  

Στην τεχνική ανάλυση της έρευνας της Kaspersky, οι ειδικοί παρατήρησαν ομοιότητες με το κακόβουλο λογισμικό Equation, καθώς τα τεχνικά χαρακτηριστικά, το στυλ κωδικοποίησης αλλά και οι εφαρμοσμένες πρακτικές έχουν πολλά κοινά χαρακτηριστικά με το StraitBizzare (SBZ) malware. Με βάση την καταμέτρηση των λήψεων στις οποίες είχε εγκατασταθεί το malware, ο εκτιμώμενος αριθμός των στόχων του StripedFly έφτασε πάνω από ένα εκατομμύριο θύματα σε όλο τον κόσμο.

«Το μέγεθος της προσπάθειας που καταβλήθηκε για τη δημιουργία αυτού του τύπου απειλής ήταν κάτι πρωτόγνωρο αλλά και η ανακάλυψή του ήταν εξίσου εντυπωσιακή. Η ικανότητα των εγκληματιών του κυβερνοχώρου να προσαρμόζονται και να εξελίσσονται αποτελεί μια συνεχή πρόκληση, γι’ αυτό είναι τόσο σημαντικό για εμάς ως ερευνητές να συνεχίσουμε να αφιερώνουμε τις προσπάθειές μας στην αποκάλυψη εξελιγμένων απειλών στον κυβερνοχώρο. Πρέπει να αποτελεί προτεραιότητα για τους πελάτες μας να μην ξεχνούν τη σημασία της προστασίας από το έγκλημα στον κυβερνοχώρο», σχολιάζει ο Sergey Lozhkin, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky. 

Μπορείτε να διαβάσετε περισσότερα στο Securelist.com. 

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από οποιονδήποτε φορέα απειλής, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Ενημερώστε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς.
  • Να είστε προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή κλήσεις που σας ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του αποστολέα προτού μοιραστείτε οποιαδήποτε προσωπική πληροφορία ή κάνετε κλικ σε ύποπτους συνδέσμους.
  • Παρέχετε στην ομάδα σας πρόσβαση στα νέα δεδομένα σχετικά με το threat intelligence (TI). Το Kaspersky Threat Intelligence Portal είναι μια ιδανική εφαρμογή για κάθε επιχείρηση, η οποία παρέχει όλη την τεχνογνωσία και δεδομένα που έχει συλλέξει η Kaspersky τις δυο τελευταίες δεκαετίες. 
  • Εκπαιδεύστε την ΙΤ ομάδα της επιχείρησης σας με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GReAT.
  • Για τον εντοπισμό, τη διερεύνηση και την έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.

China Mobile: Ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ στο MWC 2026

Τι θα ήταν ένα μεγάλο τεχνολογικό συνέδριο χωρίς ρομπότ; Στο MWC 2026 στη Βαρκελώνη, η China Mobile τράβηξε τα βλέμματα παρουσιάζοντας κάτι πραγματικά ξεχωριστό: ένα εστιατόριο που λειτουργεί αποκλειστικά με ρομπότ, χωρίς καμία ανθρώπινη παρέμβαση. Το concept στήθηκε για να αναδείξει το πώς η China Mobile συνδυάζει το δίκτυο 5G, το cloud, την τεχνητή νοημοσύνη

MWC 2026: Το Nothing Phone 4a δίνει… χρώμα στο mid-range

Το Nothing Phone 4a έκανε την επίσημη εμφάνισή του στο MWC 2026 και, πριν καν μιλήσουμε για επιδόσεις ή κάμερες, κατάφερε να κλέψει τις εντυπώσεις με τον σχεδιασμό και τα χρώματά του. Η Nothing παρουσίασε και τις τέσσερις διαθέσιμες αποχρώσεις — ροζ, μπλε, μαύρο και λευκό — επιβεβαιώνοντας ότι στο mid-range δεν χρειάζεται να συμβιβάζεσαι