• Τελευταία
  • Trending
  • All

Core Bot: Ο κλέφτης που αγχώνει cyber-cops και τραπεζίτες

25 Οκτωβρίου 2016 - Ενημερώθηκε: 26 Οκτωβρίου 2016

Ο Πούτιν βάζει όρους στο τραπέζι – Οι Ευρωπαίοι απαντούν με… πυραύλους

28 Μαΐου 2025
Jan Karras

Αύξηση κερδών με καλύτερα περιθώρια πέτυχε ο ΟΠΑΠ στο Q1

28 Μαΐου 2025

Το deal Ορτσέλ – Χόλτερμαν ισχυροποιεί Ψάλτη και ξεκλειδώνει… δυναμική

28 Μαΐου 2025
Rally

Νέο τραπεζικό πάρτι στο Χ.Α. που βλέπει και τις 1.900 μονάδες

28 Μαΐου 2025
Το ταμπλό του Χρηματιστηρίου

Αλλαγές στους δείκτες του Χ.Α: Οι φοβικοί και οι επιθετικοί επιχειρηματίες σε όρους… ταμπλό!

28 Μαΐου 2025

AmCham: Στρατηγική παρουσία του Επιμελητηρίου στις ΗΠΑ

28 Μαΐου 2025

Ο Μερτς ανεβάζει την πίεση στον Πουτιν… Σπρώχνει για deal στα παρασκήνια

28 Μαΐου 2025

Πώς να διαβάζω σωστά τον λογαριασμό ρεύματος;

28 Μαΐου 2025

Η σειρά realme GT 7 κάνει το παγκόσμιο ντεμπούτο της στο Παρίσι

28 Μαΐου 2025

Μέλη των Τούρκων Ντάλτον πίσω από την επίθεση σε στελέχη της ΕΥΠ

28 Μαΐου 2025
Nord Stream 2 unerwater

Ο Nord Stream διχάζει (πάλι) τη Δύση

28 Μαΐου 2025

ΕΕ και ΗΠΑ χαλαρώνουν τις κυρώσεις κατά της Συρίας

28 Μαΐου 2025

Ελαφρά άνοδος στις αποδόσεις των ομολόγων της Eυρωζώνης

28 Μαΐου 2025

ΟΔΔΗΧ: Στο 1,74% υποχώρησε η απόδοση των 6μηνων εντόκων

28 Μαΐου 2025

Άνοδος στα καταλύματα, πτώση στην εστίαση το α’ τρίμηνο 2025

28 Μαΐου 2025
Elon Musk

Το «μεγάλο και όμορφο» ν/σ του Τραμπ απογοητεύει τον Μασκ

28 Μαΐου 2025

Πρώτο βήμα για την υποβοηθούμενη ευθανασία στη Γαλλία

28 Μαΐου 2025

Έρευνα Mastercard: Οι κυβερνοεπιθέσεις απειλούν τις ΜμΕ στην Ευρώπη

28 Μαΐου 2025

Η Cosmos Sport αποκτά νέα γραφεία

28 Μαΐου 2025
χρυσός, gold

Ο χρυσός ανακάμπτει με φόντο οικονομικά στοιχεία και εμπορικές συνομιλίες

28 Μαΐου 2025
Alpha Bank

Η UniCredit αυξάνει τη συμμετοχή της στην Alpha Bank στο 20% – αποχωρεί η Reggeborgh

28 Μαΐου 2025

Πειραιώς: Σε διεθνείς θεσμικούς το 80% του πράσινου ομολόγου

28 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 29 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Core Bot: Ο κλέφτης που αγχώνει cyber-cops και τραπεζίτες

Χρήστος ΦράγκουΑπόΧρήστος Φράγκου
25 Οκτωβρίου 2016 - Ενημερώθηκε: 26 Οκτωβρίου 2016
Στις Cyber Security, The Wire, Αναδυόμενες Κρίσεις, Τράπεζες
Χρόνος ανάγνωσης1 mins read
16 0
0
44
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Σε εφιάλτη για τις online συναλλαγές και τα τραπεζικά συστήματα, τους τραπεζίτες και τους χρήστες εξελίσσεται το Trojan «Core Bot». Το trojan αν και εντοπίστηκε και αναφέρθηκε αρχικά τον Αύγουστο του 2015 συνεχίζει να χρησιμοποιείται και διεισδύει με σχετική ευκολία στους browsers των χρηστών, ενώ διαπερνάει χωρίς να γίνει αντιληπτό πολλά συστήματα ασφαλείας τόσο τοπικά όσο και server, όπως επισημαίνει έρευνα της Crowdstrike που έχει στη διάθεσή του το Crisis Monitor.

Σχετικάθέματα

Female Russian Spy Emerging from Shadows

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025

Επίθεση από hackers δέχθηκε ο Fourlis – Δεν έχει επανέλθει πλήρως το σύστημα

2 Δεκεμβρίου 2024
hacker, χάκερ

Κινέζοι hackers μπήκαν σε internet providers στις ΗΠΑ και τους έγδυσαν

25 Σεπτεμβρίου 2024

Αναπάντητα είναι ακόμα τα ερωτηματικά για το group των hackers που το ανέπτυξε και το χρησιμοποιεί καθώς και γιατί το κρατά ερμητικά κλειστό ως κώδικα αλλά και για σε επίπεδο χρήσης, ενώ ιδιαίτερη ανησυχία προκαλεί το χαμηλό επίπεδο ετοιμότητας των τραπεζών απέναντι στη συγκεκριμήνη απειλή, στην Ευρώπη.

Το συγκεκριμένο trojan φαίνεται ότι χρησιμοποιείται αποκλειστικά από μια μικρή ομάδα hackers οι οποίοι το αντιμετωπίζουν ως εργαλείο “άνλτησης κεφαλαίων”
Οι δυνατότητές του και το υψηλό επίπεδο ανάπτυξής του συγκεκριμένου Trojan το καθιστούν όχι απλά απειλή αλλά πηγή συστημικού ρίσκου, για τις τράπεζες και πονοκέφαλο για τη διάδοση των on-line συναλλαγών στην Ευρώπη.
Όπως επισημαίνουν οι ειδικοί που έχουν αναλύσει το ίδιο το λογισμικό, τα ίχνη, τη στρατηγική και τα αποτελέσματά του, οι δημιουργοί του δεν το διανείμουν ελεύθερα στο internet, ούτε το πουλάνε, παρά μόνο το εκμεταλλεύονται για ίδιο όφελος απευθείας ή μέσω συνδεδεμένων ομάδων από τις οποίες παίρνουν ποσοστά επί των «κερδών».

Το Trojan υψηλής αρχιτεκτονικής

Αν και το Core Bot είναι ανιχνεύσιμο από ίχνη που αφήνει στις επικοινωνίες τύπου C2, ενώ μπορεί να εντοπιστεί από τη χρήση fixed HTTP user agent, εν τούτοις αυτό συμβαίνει ότι είναι ήδη πολύ αργά, καθώς μπαίνει στο σύστημα μέσω εφαρμογών java κυρίως και κατά τη διάρκεια αλληλεπίδρασης του χρήστη με εφαρμογές στο internet, ως αυτοεκτελούμενο αρχείο στο παρασκήνιο, ακόμα και με spam mails.

Από τη ανάλυση του λογισμικού προκύπτει ότι οι επιδόσεις του είναι άνω του μετρίου που συνεπάγεται ότι η ανάπτυξή του απαιτεί προγραμματιστές με εξειδικευμένες γνώσεις. Παράλληλα η μικρή του διείσδυση στην αγορά κλοπής στοιχείων κατά τη διάρκεια online συναλλαγών με εμπόρους και τράπεζες καθιστά σαφές ότι οι δημιουργοί του δεν θέλουν να εκτεθούν και να κινήσουν υποψίες και γι αυτό κρατούν χαμηλό προφίλ.

Τέλος, αξίζει να σημειωθεί ότι το πεδίο δράσης του για την ώρα είναι περιορισμένο στις ΗΠΑ, τον Καναδά και τη Βόρειο Αφρική, ενώ η χρήση επεκτείνεται ήδη στο Χονγκ Κόνγκ, που σημαίνει ότι μπορεί να επεκταθεί ανά πάσα στιγμή στην Ευρώπη.
Αξίζει να σημειωθεί ότι το Core bot μπορεί και παρεμβάλλεται υποκλέπτοντας δεδομένα ακόμα και από τα συστήματα ασφαλείας δύο παραγόντων (two factor login), γεγονός που το καθιστά ακόμα πιο επικίνδυνο.
Πρόκειται για Trojan κλειστού κώδικα, ενώ δεν φαίνεται να έχει σχέση με άλλα σχετικά Trojan που χρησιμοποιούνται για να υποκλέψουν συναλλαγές, καθιστώντας ουσιαστικά προηγμένη απειλή.

SoftwareInsider | Graphiq

Οι ειδικοί εκφράζουν πλέον ανησυχία για το ενδεχόμενο υποτίμησης κινδύνων όπως το Core Bot, κάτι που θα οδηγούσε στην αύξηση των κινδύνων και των κλοπών προσωπικών δεδομένων αποδυναμώνοντας το αίσθημα ασφάλειας των χρηστών και τη διάθεση για online συναλλαγές.
Η αλληλουχία αυτή θα έχει ως άμεση συνέπεια την αποδυνάμωση των λειτουργικών ροών των τραπεζών, την καθίζιση των εσόδων από λειτουργικές δραστηριότητες και την αύξηση των κινήσεων σε μετρητά.

Σχετικά

Tags: hackers
Share18Tweet11Share3Send
Χρήστος Φράγκου

Χρήστος Φράγκου

Διευθυντής Πληροφοριών στο Crisis Monitor από το 2016 και επικεφαλής του συντονιστικού συμβουλίου της Crises Zone. Αναλυτής, με ειδίκευση στα οικονομικά, τραπεζικά και διεθνή θέματα. Ξεκίνησε την καριέρα του ως δημοσιογράφος το 1998, καλύπτοντας αρκετούς τομείς, ενώ διετέλεσε σε επιτελικές θέσεις σε αρκετά έντυπα και ηλεκτρονικά μέσα.

ΣχετικάΆρθρα

Female Russian Spy Emerging from Shadows
Crisis Zone

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025
On the Radar

Επίθεση από hackers δέχθηκε ο Fourlis – Δεν έχει επανέλθει πλήρως το σύστημα

2 Δεκεμβρίου 2024
hacker, χάκερ
Cyber Security

Κινέζοι hackers μπήκαν σε internet providers στις ΗΠΑ και τους έγδυσαν

25 Σεπτεμβρίου 2024
Επόμενο άρθρο

Κινέζοι hackers επιτέθηκαν σε αεροπλανοφόρο των ΗΠΑ

Game spoiler το Ιράκ για τον ΟΠΕΚ

MostPopular

  • Woman IT specialist in elegant suit working on notebook computer in data center next to server racks

    Moody’s: Ωρολογιακή βόμβα τα Data Centers – Προειδοποτεί τραπεζίτες και REITS

    103 shares
    Share 41 Tweet 26
  • Alpha Bank – ΕΛΤΑ: Το άνοιγμα Ψάλτη στην κοινωνία δεν έρχεται χωρίς …ρίσκα

    58 shares
    Share 23 Tweet 15
  • Εθνική Τράπεζα: Μέρισμα 405 εκατ. και bonus 25 εκατ. σε στελέχη

    293 shares
    Share 117 Tweet 73
  • Όταν οι χαμηλές τιμές διαλύουν τις αγορές – Η στρατηγική της Κίνας στις σπάνιες γαίες

    64 shares
    Share 26 Tweet 16
  • Η Ευρωπαία Εισαγγελέας βγάζει στη σέντρα τον Μητσοτάκη – Κίνδυνος απώλειας κονδυλίων και… θέσης

    121 shares
    Share 48 Tweet 30

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr