Fileless κακόβουλο λογισμικό: Κακόβουλος κώδικας στα αρχεία καταγραφής συμβάντων

Related

Ο CEO της Nvidia αποκαλύπτει: Έτσι «εκπαιδεύω» την AI για να σκέφτεται καλύτερα από γιατρό

FORTUNE GREECE 14/07/2025, 19:00 SHARE Ο Jensen Huang εξηγεί πώς αξιοποιεί την τεχνητή νοημοσύνη ως δάσκαλο, αναλυτή και «δεύτερη γνώμη», μετατρέποντας την καθημερινή χρήση της σε γνωστική ενδυνάμωση. Ο Jensen Huang, CEO της Nvidia, δήλωσε ότι χρησιμοποιεί την τεχνητή νοημοσύνη όπως ένας ασθενής που συμβουλεύεται πολλούς γιατρούς για μία διάγνωση. «Όταν λαμβάνεις μια απάντηση από

COSMOTE 5G WiFi: Μια εναλλακτική λύση για γρήγορο & αξιόπιστο internet

Ταχύτητες internet έως 300Mbps, μειωμένες τιμές και δωρεάν εξοπλισμός Γρήγορο και αξιόπιστο internet σε κάθε σπίτι και επιχείρηση, σε όλη την Ελλάδα, με ταχύτητες έως 300Mbps στα €35,90 τον μήνα και με δωρεάν εξοπλισμό, μπορούν να έχουν οι πελάτες της COSMOTE TELEKOM με την υπηρεσία COSMOTE 5G WiFi. Η υπηρεσία αυτή απευθύνεται σε όσους δεν

Καλοκαιρινές προσφορές σε COSMOTE TELEKOM και ΓΕΡΜΑΝΟ

Οι προσφορές θα ισχύουν έως τις 31 Αυγούστου, ενώ οι καταναλωτές έχουν τη δυνατότητα αγοράς με έως και 48 άτοκες δόσεις. Σε πλήρη εξέλιξη βρίσκονται οι καλοκαιρινές εκπτώσεις στην COSMOTE TELEKOM και τον ΓΕΡΜΑΝΟ, τόσο στα φυσικά καταστήματα όσο και online στα cosmote.gr και germanos.gr, προσφέροντας σημαντικές εκπτώσεις σε τεχνολογικά προϊόντα και συσκευές καθημερινής χρήσης.

Καλοκαιρινές εκπτώσεις σε COSMOTE TELEKOM και ΓΕΡΜΑΝΟ

Προσφορές σε smartphones, tablets, laptops και smart TVs – Έως 20 Ιουλίου η επιπλέον επιστροφή με κάρτες Eurobank Σε πλήρη εξέλιξη βρίσκονται οι καλοκαιρινές εκπτώσεις στην COSMOTE TELEKOM και τον ΓΕΡΜΑΝΟ, τόσο στα φυσικά καταστήματα όσο και online στα cosmote.gr και germanos.gr, προσφέροντας σημαντικές εκπτώσεις σε τεχνολογικά προϊόντα και συσκευές καθημερινής χρήσης. Οι προσφορές θα

Η «Γέφυρα Τεχνολογίας 1.0» ενώνει την έρευνα με την αγορά – Νέο δίκτυο καινοτομίας με 8 ιδρύματα

Η γνώση περνάει στη δράση, η έρευνα συναντά την καινοτομία και η καινοτομία βρίσκει τον δρόμο της προς την κοινωνία. Αυτή είναι η ουσία της «Γέφυρας Τεχνολογίας 1.0», της εκδήλωσης που διοργάνωσε για τρίτη συνεχή χρονιά η Μονάδα Μεταφοράς Τεχνολογίας και Καινοτομίας «ΑΡΧΙΜΗΔΗΣ» του Εθνικού και Καποδιστριακού Πανεπιστημίου Αθηνών (ΕΚΠΑ), φέρνοντας στο προσκήνιο έναν νέο

Ο Τζεφ Μπέζος πούλησε μετοχές της Amazon αξίας σχεδόν 666 εκατ. δολαρίων σε δύο ημέρες

Ο ιδρυτής και πρόεδρος του Διοικητικού Συμβουλίου της Amazon, Τζεφ Μπέζος, πούλησε σχεδόν τρία εκατομμύρια μετοχές της εταιρείας μέσα σε μόλις δύο ημέρες τον Ιούλιο, αποκομίζοντας περίπου 665,8 εκατομμύρια δολάρια. Η κίνηση αυτή δεν ήταν τυχαία, αλλά αποτελεί μέρος ενός προγραμματισμένου σχεδίου πωλήσεων (γνωστού ως trading plan) που ανακοινώθηκε νωρίτερα μέσα στο 2024. Το σχέδιο

Το «έξυπνο» σπίτι του μέλλοντος: Τι μας περιμένει έως το 2030

Τα τελευταία χρόνια βλέπουμε όλο και περισσότερες «έξυπνες» συσκευές να μπαίνουν στη ζωή μας: βοηθούς που ενεργοποιούνται με φωνή, όπως το Amazon Echo και το Google Nest, θερμοστάτες που ρυθμίζουν αυτόματα τη θερμοκρασία, κάμερες ασφαλείας που ελέγχουμε από το κινητό, έξυπνες κλειδαριές και λαμπτήρες που ανάβουν ή σβήνουν με μία εντολή. Σύμφωνα με έρευνα της

Το μέλλον των smartphone: Πλήρως ασύρματα, χωρίς θύρες και κουμπιά

Ο σχεδιασμός των κινητών τηλεφώνων αλλάζει ριζικά και όλα δείχνουν πως οδηγούμαστε σε μια εποχή όπου οι συσκευές θα είναι πλήρως ασύρματες και απαλλαγμένες από θύρες και φυσικά κουμπιά. Σύμφωνα με πρόσφατη ανάλυση της CompanionLink («The Disappearing Port: How Consumer Tech is Going Seamless by Design», 2025), οι τεχνολογικοί κολοσσοί ήδη επενδύουν σε τεχνολογίες που

Η Google αλλάζει τον τρόπο που δημιουργούμε βίντεο

Η Google ανακοίνωσε μια νέα λειτουργία στην εφαρμογή Gemini, που επιτρέπει στους χρήστες να φτιάχνουν βίντεο ξεκινώντας απλώς από μια φωτογραφία. Με αυτόν τον τρόπο, δίνει σε όλους τη δυνατότητα να δημιουργούν εύκολα και γρήγορα οπτικό περιεχόμενο, χρησιμοποιώντας τα εργαλεία τεχνητής νοημοσύνης που αναπτύσσει. Η εταιρεία είχε ήδη δοκιμάσει κάτι παρόμοιο με το εργαλείο Flow

Η τεχνητή νοημοσύνη στην καθημερινότητα του Mark Cuban και των ηγετών της τεχνολογίας

Η τεχνητή νοημοσύνη έχει πλέον ενσωματωθεί δυναμικά στην καθημερινότητα κορυφαίων επιχειρηματιών της τεχνολογίας, με τον Mark Cuban να αποτελεί χαρακτηριστικό παράδειγμα αυτής της νέας πραγματικότητας. Ο δισεκατομμυριούχος επενδυτής και επιχειρηματίας δηλώνει ότι χρησιμοποιεί την AI «για τα πάντα», από την παρακολούθηση της υγείας του μέχρι τη συγγραφή κώδικα, επισημαίνοντας όμως την ανάγκη για προσοχή και

Μελέτη: Πώς η Τεχνητή Νοημοσύνη Μειώνει την παραγωγικότητα έμπειρων προγραμματιστών

Μελέτη: Πώς η Τεχνητή Νοημοσύνη Μειώνει την παραγωγικότητα έμπειρων προγραμματιστών FORTUNE GREECE 12/07/2025, 12:56 SHARE Τα ΑΙ εργαλεία δεν είναι πανάκεια, και η αποτελεσματικότητά τους εξαρτάται σε μεγάλο βαθμό από το επίπεδο εμπειρίας του χρήστη και τη φύση του έργου. Μια πρόσφατη μελέτη της Model Evaluation & Threat Research (METR) φέρνει στο προσκήνιο ένα ιδιαίτερα

Έρχεται οικονομικό iPhone, νέα iPads και Mac – Τι περιλαμβάνει το φιλόδοξο λανσάρισμα της Apple

FORTUNE GREECE 11/07/2025, 14:17 SHARE Apple CEO Tim Cook speaks during Apple's "It's Glowtime" event in Cupertino, California, September 9, 2024. (Photo by Nic Coury / AFP) Photo: AFP Η Apple ετοιμάζει ένα φιλόδοξο κύμα νέων προϊόντων για το 2026, με φθηνότερο iPhone, νέα iPads, MacBooks και ανανεωμένα Apple Watches να πρωταγωνιστούν στη στρατηγική της.

SAMSUNG Galaxy Z Fold7 και Galaxy Ζ Flip7: Ξεκίνησαν οι προ-παραγγελίες σε COSMOTE TELEKOM και ΓΕΡΜΑΝΟ

Τα νέα αναδιπλούμενα Smartphones SAMSUNG Galaxy Z Fold7 και Galaxy Ζ Flip7 και η νέα σειρά Galaxy Watch8 έρχονται στις 25 Ιουλίου στην COSMOTE TELEKOM και τον ΓΕΡΜΑΝΟ. Οι προ-παραγγελίες για τα νέα κορυφαία μοντέλα της SAMSUNG ξεκίνησαν στα φυσικά καταστήματα, αλλά και online στα cosmote.gr και germanos.gr. Έως και τις 24/07, με κάθε προ-παραγγελία

Ο Έλον Μασκ φέρνει το Grok στα οχήματα Tesla την επόμενη εβδομάδα

Η υπόσχεση του Έλον Μασκ γίνεται πραγματικότητα: το Grok, το πολυσυζητημένο chatbot της xAI, καταφτάνει στα οχήματα Tesla «το αργότερο την επόμενη εβδομάδα». Η νέα αυτή προσθήκη υπόσχεται να μετατρέψει το αυτοκίνητο σε έναν διαδραστικό, φωνητικό συνοδηγό που όχι μόνο θα απαντά σε ερωτήσεις, αλλά θα μπορεί να αλλάζει «διάθεση» μέσα από διαφορετικές προσωπικότητες. Όπως

Share

Σε μία πρόσφατη έρευνα, οι ειδικοί της Kaspersky αποκάλυψαν μια χαρακτηριστική στοχευμένη εκστρατεία κακόβουλου λογισμικού.

Η δραστηριότητα ξεχωρίζει λόγω της καινοτόμου χρήσης των event logs των Windows για αποθήκευση κακόβουλου λογισμικού, της εντυπωσιακής ποικιλίας τεχνικών των επιτιθέμενων, όπως προσομοιωμένη επίθεση (pentesting) και anti-detection wrappers (εργαλεία αντιανίχνευσης) – συμπεριλαμβανομένων αυτών που έχουν δημιουργηθεί με το Go. Αρκετά Trojans τελικού σταδίου χρησιμοποιούνται κατά τη διάρκεια της εκστρατείας.     

Οι ειδικοί της Kaspersky εντόπισαν μια στοχευμένη εκστρατεία κακόβουλου λογισμικού που χρησιμοποιεί μια μοναδική τεχνική, κρύβοντας fileless κακόβουλο λογισμικό μέσα στα αρχεία καταγραφής συμβάντων των Windows. Η αρχική μόλυνση του συστήματος πραγματοποιήθηκε μέσω dropper module από ένα αρχείο που κατέβασε το θύμα. Ο εισβολέας χρησιμοποίησε μια ποικιλία από απαράμιλλα anti-detection wrappers για να κρατήσει τα Trojans τελικού σταδίου όσο το δυνατόν λιγότερο ορατά. Για να αποφευχθεί περαιτέρω ο εντοπισμός, ορισμένες μονάδες υπογράφηκαν με ψηφιακό πιστοποιητικό. 

Οι επιτιθέμενοι χρησιμοποίησαν δύο τύπους Trojans για το τελευταίο στάδιο. Αυτά χρησιμοποιήθηκαν για να αποκτήσουν περαιτέρω πρόσβαση στο σύστημα, με τις εντολές από τους control servers να παραδίδονται με δύο τρόπους: μέσω επικοινωνιών δικτύου HTTP και μέσω εμπλοκής των ονομασμένων σωλήνων. Ορισμένες εκδόσεις Trojans κατάφεραν να χρησιμοποιήσουν ένα σύστημα εντολών που περιείχε δεκάδες εντολές από το C2. 

Η καμπάνια περιελάμβανε επίσης εμπορικά εργαλεία pentesting, συγκεκριμένα τα SilentBreak και CobaltStrike. Συνδύαζε γνωστές τεχνικές με προσαρμοσμένους decryptors και την πρώτη παρατηρούμενη χρήση αρχείων καταγραφής συμβάντων των Windows για απόκρυψη μικρού κομματιού κώδικα (shellcodes) στο σύστημα.  

«Είμαστε μάρτυρες μιας νέας στοχευμένης τεχνικής κακόβουλου λογισμικού που τράβηξε την προσοχή μας. Για την επίθεση, ο φορέας κράτησε και στη συνέχεια εκτέλεσε έναν κρυπτογραφημένο shellcode από αρχεία καταγραφής συμβάντων των Windows. Αυτή είναι μια προσέγγιση που δεν έχουμε ξαναδεί και υπογραμμίζει τη σημασία της επαγρύπνησης σχετικά με τις απειλές που διαφορετικά θα μπορούσαν να σας πιάσουν απροετοίμαστους. Πιστεύουμε ότι αξίζει να προσθέσουμε την τεχνική καταγραφής συμβάντων στην ενότητα «αμυντική διαφυγή» του MITER matrix στο τμήμα “απόκρυψη τεχνουργημάτων”», αναφέρει ο Denis Legezo, επικεφαλής ερευνητής ασφάλειας στην Kaspersky. «Η χρήση αρκετών εμπορικών σουιτών pentesting δεν είναι επίσης κάτι το σύνηθες». 

Για να μάθετε περισσότερα σχετικά με την τεχνική καταγραφής συμβάντων, επισκεφτείτε το Securelist.com. 

Για να προστατευθείτε από fileless κακόβουλο λογισμικό και παρόμοιες απειλές, η Kaspersky συνιστά: 

  • Χρήση αξιόπιστης λύσης ασφάλειας τερματικού σημείου. Μία εξειδικευμένη λειτουργία του Kaspersky Endpoint Security for Business μπορεί να εντοπίσει ανωμαλίες στη συμπεριφορά των αρχείων και να αποκαλύψει οποιαδήποτε δραστηριότητα fileless κακόβουλου λογισμικού. 
  • Εγκατάσταση λύσεων anti-APT και EDR, που επιτρέπουν την ανακάλυψη και ανίχνευση απειλών, τη διερεύνηση και την έγκαιρη αποκατάσταση των δυνατοτήτων των περιστατικών. Επιπλέον, παρέχετε στην ομάδα SOC σας πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών και αναβαθμίζετε τακτικά τις δεξιότητές τους με επαγγελματική εκπαίδευση. Όλα αυτά είναι διαθέσιμα στο πλαίσιο του Kaspersky Expert Security.  
  • Ενσωμάτωση κατάλληλης προστασίας τερματικού σημείου και εξειδικευμένων υπηρεσιών που μπορούν να βοηθήσουν στην προστασία από επιθέσεις υψηλού προφίλ. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να βοηθήσει στον εντοπισμό και τη διακοπή των επιθέσεων στα αρχικά τους στάδια, προτού οι επιτιθέμενοι μπορέσουν να επιτύχουν τους στόχους τους.