StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης

Related

Video games: Η βιομηχανία «ξεμένει» από «ζωές»

Ένας από τους πλέον δυναμικούς κλάδους της λεγόμενης «βιομηχανίας του ελεύθερου χρόνου» ή, πιο τυπικά, του ευρύτερου οπτικοακουστικού τομέα, τα ηλεκτρονικά παιχνίδια, φαίνεται ότι «ξεμένουν» από «ζωές». Τα ηλεκτρονικά παιχνίδια είναι η μεγαλύτερη βιομηχανία ψυχαγωγίας στον κόσμο, με τζίρο μεγαλύτερο κατά περίπου τρεις φορές, από τον κινηματογράφο και τη μουσική μαζί. Αυτό όμως δεν σημαίνει

Τεχνητή Νοημοσύνη: Η Νέα Υόρκη εκθρονίζει το Σαν Φρανσίσκο στην κορυφή της αγοράς τεχνολογικών ταλέντων

Στην εκρηκτική άνοδο της Τεχνητής Νοημοσύνης μπορούμε να αναγνωρίσουμε ένα εύλογο, «παράπλευρο» μοτίβο: Ραγδαία αύξηση του αριθμού εργαζομένων στον τομέα και επίδραση αυτή της ανάπτυξης στην αγορά επαγγελματικής στέγης. Είναι χαρακτηριστικό, ότι για πρώτη φορά, η αγορά ακινήτων για γραφεία της Νέας Υόρκης φιλοξενεί τους περισσότερους εργαζομένους στον τομέα της τεχνολογίας, σε μεγάλο βαθμό χάρη

Γιουβάλ Νώε Χαράρι (Sapiens): Γιατί δεν πρέπει να δώσουμε ποτέ «δικαιώματα» στην Τεχνητή Νοημοσύνη

Τα συστήματα Τεχνητής Νοημοσύνης θα μπορούσαν στο μέλλον να κατευθύνουν τον δημόσιο διάλογο, «πατώντας» στα συναισθηματικά κουμπιά των χρηστών. Πρόσφατες δοκιμές ασφαλείας στη Βρετανία έδειξαν ότι προηγμένα μοντέλα AI έχουν ήδη την ικανότητα να δημιουργούν ψεύτικες ταυτότητες και να εξαπατούν ανθρώπους. Κορυφαία στελέχη, όπως ο CEO της Microsoft AI, Μουστάφα Σουλεϊμάν, συμφωνούν ότι η τεχνολογία

Κινεζικό ανθρωποειδές ρομπότ κατέρριψε το ιστορικό ρεκόρ του Γιουσέιν Μπολτ στα 100 μέτρα (βίντεο)

Το «Lightning» έτρεξε τα 100 μέτρα σε 9,32 δευτερόλεπτα, ρίχνοντας τον χρόνο κάτω από το 9,58 που είχε σημειώσει ο Μπολτ στο Βερολίνο το 2009. Προκειμένου να αγγίξει την τελική ταχύτητα των 14,5 μέτρων ανά δευτερόλεπτο, οι ερευνητές επιμήκυναν τα πόδια του ρομπότ κατά 10 εκατοστά, φτάνοντας πλέον το 1,05 μέτρο. Η εξέλιξη αποδεικνύει την

Τα τρία πιο περίεργα πράγματα που μπορούν να χαλάσουν το σήμα του WiFi στο σπίτι μας

Προσθήκη του newsit.gr ως προτεινόμενη πηγή στην Google Και πόσοι δεν έχουν πληρώσει πιο ακριβά για να έχουν αψεγάδιαστο σήμα WiFi μέσα στο σπίτι τους; Αν και έχουν κάνει τα αδύνατα – δυνατά, οι καθυστερήσεις συνεχίζονται με τους χρήστες να απορούν για το τι πάει λάθος. Οι χοντροί τοίχοι, η μεγάλη απόσταση από το router

Το ChatGPT «εισβάλλει» στο iMessage: Η νέα λειτουργία της OpenAI που προκαλεί κύμα αντιδράσεων

Το ChatGPT αποκτά τη δυνατότητα να διαβάζει, να αναζητά και να απαντά σε iMessages μέσω Mac, εφόσον ενεργοποιηθεί ειδικά από τον χρήστη. Πλήθος χρηστών δηλώνει πως θα διακόψει κάθε επαφή με όσους χρησιμοποιούν τεχνητή νοημοσύνη για να επικοινωνούν μαζί τους σε προσωπικό επίπεδο. Αν και η OpenAI διαβεβαιώνει ότι η λειτουργία είναι προαιρετική (opt-in) και

KIEFER: Πολυτροπικό μοντέλο τεχνητής νοημοσύνης 27 δισ. παραμέτρων

Η Kiefer ανακοίνωσε τη διάθεση του Sophea-Titan-1, ενός πολυτροπικού μοντέλου Τεχνητής Νοημοσύνης 27 δισεκατομμυρίων παραμέτρων, το οποίο έχει προσαρμοστεί ειδικά για την ελληνική γλώσσα και μπορεί να εγκατασταθεί σε υποδομές οι οποίες ανήκουν στον ίδιο τον οργανισμό που το χρησιμοποιεί. Η έκδοση ανοικτών βαρών προσφέρει σε επιχειρήσεις, δημόσιους οργανισμούς, ερευνητές και προγραμματιστές μια νέα τεχνολογική

Πάπας Λέων: Οι προειδοποιήσεις του περί «τεχνολογικού αποικιοκρατισμού» και τους κινδύνους της Τεχνητής Νοημοσύνης

Πάπας Λέων: Οι προειδοποιήσεις του περί «τεχνολογικού αποικιοκρατισμού» και τους κινδύνους της Τεχνητής Νοημοσύνης Έκκληση προς τους νομοθέτες παγκοσμίως να θέσουν την ανθρώπινη αξιοπρέπεια στο επίκεντρο του ρυθμιστικού πλαισίου για την Τεχνητή Νοημοσύνη απηύθυνε ο Πάπας Λέων ΙΔ΄. Η ταχεία ανάπτυξη της AI ενδέχεται να διευρύνει το χάσμα μεταξύ πλούσιων και φτωχών κρατών, δημιουργώντας νέες

Κυβερνοεπιθέσεις: Διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση

Η Check Point Research, το τμήμα Threat Intelligence της Check Point Software Technologies Ltd., δημοσίευσε τα στοιχεία του Global Threat Intelligence για τον Ιούλιο του 2026, σύμφωνα με τα οποία οι οργανισμοί παγκοσμίως δέχθηκαν κατά μέσο όρο 2.336 κυβερνοεπιθέσεις την εβδομάδα, αριθμός αυξημένος κατά 3% σε μηνιαία βάση και κατά 16% σε σύγκριση με τον

Τεχνητή νοημοσύνη: Έγινε βασικό εργαλείο στη συσκευή μας – Αλλά πώς το προστατεύουμε;

Πριν από μερικά χρόνια, η τεχνητή νοημοσύνη (AI) έμοιαζε να προορίζεται αποκλειστικά για εταιρείες τεχνολογίας και ταινίες επιστημονικής φαντασίας. «Σήμερα, βοηθά καθημερινούς χρήστες να συντάσσουν email, να οργανώνουν διακοπές, να συνοψίζουν συναντήσεις, να δημιουργούν παρουσιάσεις, να αποκτούν νέες δεξιότητες και να παράγουν κώδικα, ακόμη και αν δε διαθέτουν εκπαίδευση ή υπόβαθρο στον τομέα της Πληροφορικής»

TikTok: Διακανονισμός 400 εκατ. δολαρίων για παράνομη συλλογή προσωπικών

Η TikTok και η κινεζική μητρική της εταιρεία ByteDance συμφώνησαν την Παρασκευή σε μια διευθέτηση ύψους 400 εκατομμυρίων δολαρίων για να επιλύσουν τις κατηγορίες του υπουργείου Δικαιοσύνης των ΗΠΑ ότι η εφαρμογή σύντομων βίντεο παραβίασε την διαδικτυακή ιδιωτικότητα των παιδιών. Το υπουργείο Δικαιοσύνης κατήγγειλε την TikTok και την ByteDance το 2024 για φερόμενη αποτυχία προστασίας

Τεχνητή νοημοσύνη: Έξι στρατηγικές για να βρείτε δουλειά στην εποχή της AI

Η αναζήτηση εργασίας έχει γίνει πιο δύσκολη και, για πολλούς υποψηφίους, πιο εξαντλητική από ποτέ. Ο ανταγωνισμός είναι έντονος, οι εταιρείες εμφανίζονται πιο επιλεκτικές και οι υποψήφιοι συχνά καταφεύγουν σε μαζικές αιτήσεις και εργαλεία τεχνητής νοημοσύνης, με αποτέλεσμα πολλές φορές τα βιογραφικά και οι συνοδευτικές επιστολές τους να μοιάζουν μεταξύ τους. Όταν η αναζήτηση περιορίζεται

Share

Οι ειδικοί της Kaspersky έφεραν στην επιφάνεια ένα άγνωστο αλλά εξαιρετικά εξελιγμένο κακόβουλο λογισμικό, το StripedFly, το οποίο έχει κάνει αισθητή την παρουσία του με πάνω από ένα εκατομμύριο κυβερνοεπιθέσεις παγκοσμίως. Λειτουργώντας αρχικά ως cryptocurrency miner (εξορύκτης κρυπτονομισματων), αποδείχθηκε ότι πρόκειται για ένα πολύπλοκο κακόβουλο λογισμικό με ένα εξεζητημένο τρόπο λειτουργίας.   

Το 2022, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky κατά την εκτέλεση του WININIT.EXE εντόπισε δύο απροσδόκητα ευρήματα. Αυτή η εξέλιξη προκλήθηκε από ακολουθίες κώδικα παρόμοιες με εκείνες που είχαν παρατηρηθεί και στην περίπτωση του Equation malware. Από το 2017, που είχε ξεκινήσει αυτήν τη δραστηριότητα, τo StripedFly είχε καταφέρει να μην γίνει αντιληπτό, έχοντας κατηγοριοποιηθεί λανθασμένα ως cryptocurrency miner. Έπειτα από ενδελεχή έρευνα, αποδείχτηκε πως το cryptocurrency miner ήταν απλώς ένα κομμάτι μιας αρκετά πιο πολύπλοκης απειλής.

Το συγκεκριμένο κακόβουλο λογισμικό μπορεί να εμφανιστεί είτε ως απειλή τύπου APT, είτε ως εξορύκτης κρυπτονομισματων (crypto miner) αλλά ακόμη και σαν ένα σύστημα κακόβουλου λογισμικού. Έτσι, λόγω της πολυπλοκότητας, δημιουργούνται πολλαπλά κίνητρα στους επίδοξους δράστες. Παράλληλα, αξίζει να σημειωθεί ότι το κρυπτονόμισμα Monero, που προκύπτει μέσα από αυτήν τη λειτουργία, έφτασε στα 542,33 δολάρια (την ανώτατη τιμή του) στις 9 Ιανουαρίου 2018, σε σύγκριση με την αξία του 2017 που ήταν περίπου 10 δολάρια. Κατά τη διάρκεια του τρέχοντος έτους η αξία του κυμάνθηκε γύρω στα 150 δολάρια. Οι ειδικοί της Kaspersky τονίζουν ότι ο πρωταρχικός λόγος που δεν είχε εντοπιστεί το malware ήταν η λειτουργία του ως εξορύκτης κρυπτονομισματων (crypto miner).

Επιπρόσθετα, ο δράστης αποκτά τη δυνατότητα να παρακολουθεί τους χρήστες τους οποίους έχει μολύνει με το κακόβουλο λογισμικό. Το κακόβουλο λογισμικό μπορεί να συλλέγει ανά δυο ώρες ευαίσθητα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης ή ακόμα και το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, την εταιρεία αλλά και τον τίτλο εργασίας του θύματος. Επιπλέον, μπορεί να κάνει λήψη στιγμιότυπων οθόνης, να αποκτήσει τον έλεγχο του συστήματος αλλά και να ανοίξει το μικρόφωνο της συσκευής κατά το δοκούν, χωρίς να γίνει αντιληπτό.

Όλες αυτές οι δυνατότητες ήταν άγνωστες μέχρι την έρευνα της Kaspersky, η οποία αποκάλυψε τη χρήση του εξατομικευμένου exploit ‘’EternalBlue SMBv1’’ που στόχευε στην απόκτηση πρόσβασης στο σύστημα του θύματος. Η απειλή παραμένει σημαντική καθώς πολλοί χρήστες δεν έχουν ενημερώσει τα συστήματά τους, παρότι η Microsoft κυκλοφόρησε ένα patch (με την ονομασία MS17-010), με την ευπάθεια του EternalBlue να είναι γνωστή στο ευρύ κοινό από το 2017.  

Στην τεχνική ανάλυση της έρευνας της Kaspersky, οι ειδικοί παρατήρησαν ομοιότητες με το κακόβουλο λογισμικό Equation, καθώς τα τεχνικά χαρακτηριστικά, το στυλ κωδικοποίησης αλλά και οι εφαρμοσμένες πρακτικές έχουν πολλά κοινά χαρακτηριστικά με το StraitBizzare (SBZ) malware. Με βάση την καταμέτρηση των λήψεων στις οποίες είχε εγκατασταθεί το malware, ο εκτιμώμενος αριθμός των στόχων του StripedFly έφτασε πάνω από ένα εκατομμύριο θύματα σε όλο τον κόσμο.

«Το μέγεθος της προσπάθειας που καταβλήθηκε για τη δημιουργία αυτού του τύπου απειλής ήταν κάτι πρωτόγνωρο αλλά και η ανακάλυψή του ήταν εξίσου εντυπωσιακή. Η ικανότητα των εγκληματιών του κυβερνοχώρου να προσαρμόζονται και να εξελίσσονται αποτελεί μια συνεχή πρόκληση, γι’ αυτό είναι τόσο σημαντικό για εμάς ως ερευνητές να συνεχίσουμε να αφιερώνουμε τις προσπάθειές μας στην αποκάλυψη εξελιγμένων απειλών στον κυβερνοχώρο. Πρέπει να αποτελεί προτεραιότητα για τους πελάτες μας να μην ξεχνούν τη σημασία της προστασίας από το έγκλημα στον κυβερνοχώρο», σχολιάζει ο Sergey Lozhkin, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky. 

Μπορείτε να διαβάσετε περισσότερα στο Securelist.com. 

Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από οποιονδήποτε φορέα απειλής, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Ενημερώστε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς.
  • Να είστε προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή κλήσεις που σας ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του αποστολέα προτού μοιραστείτε οποιαδήποτε προσωπική πληροφορία ή κάνετε κλικ σε ύποπτους συνδέσμους.
  • Παρέχετε στην ομάδα σας πρόσβαση στα νέα δεδομένα σχετικά με το threat intelligence (TI). Το Kaspersky Threat Intelligence Portal είναι μια ιδανική εφαρμογή για κάθε επιχείρηση, η οποία παρέχει όλη την τεχνογνωσία και δεδομένα που έχει συλλέξει η Kaspersky τις δυο τελευταίες δεκαετίες. 
  • Εκπαιδεύστε την ΙΤ ομάδα της επιχείρησης σας με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GReAT.
  • Για τον εντοπισμό, τη διερεύνηση και την έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.

Γιουβάλ Νώε Χαράρι (Sapiens): Γιατί δεν πρέπει να δώσουμε ποτέ «δικαιώματα» στην Τεχνητή Νοημοσύνη

Τα συστήματα Τεχνητής Νοημοσύνης θα μπορούσαν στο μέλλον να κατευθύνουν τον δημόσιο διάλογο, «πατώντας» στα συναισθηματικά κουμπιά των χρηστών. Πρόσφατες δοκιμές ασφαλείας στη Βρετανία έδειξαν ότι προηγμένα μοντέλα AI έχουν ήδη την ικανότητα να δημιουργούν ψεύτικες ταυτότητες και να εξαπατούν ανθρώπους. Κορυφαία στελέχη, όπως ο CEO της Microsoft AI, Μουστάφα Σουλεϊμάν, συμφωνούν ότι η τεχνολογία

Κινεζικό ανθρωποειδές ρομπότ κατέρριψε το ιστορικό ρεκόρ του Γιουσέιν Μπολτ στα 100 μέτρα (βίντεο)

Το «Lightning» έτρεξε τα 100 μέτρα σε 9,32 δευτερόλεπτα, ρίχνοντας τον χρόνο κάτω από το 9,58 που είχε σημειώσει ο Μπολτ στο Βερολίνο το 2009. Προκειμένου να αγγίξει την τελική ταχύτητα των 14,5 μέτρων ανά δευτερόλεπτο, οι ερευνητές επιμήκυναν τα πόδια του ρομπότ κατά 10 εκατοστά, φτάνοντας πλέον το 1,05 μέτρο. Η εξέλιξη αποδεικνύει την