• Τελευταία
  • Trending
  • All

Core Bot: Ο κλέφτης που αγχώνει cyber-cops και τραπεζίτες

25 Οκτωβρίου 2016 - Ενημερώθηκε: 26 Οκτωβρίου 2016

Η Ελληνική Ναυτιλία στο Προσκήνιο της Βιώσιμης Ανάπτυξης

30 Μαΐου 2025

Νέο φωτοβολταϊκό 88 MW από τη ΔΕΗ στη Βουλγαρία

30 Μαΐου 2025

Πειραιώς: Επίσκεψη της διοίκησης στην Κρήτη

30 Μαΐου 2025

Το οικονομικό αποτύπωμα των ευρωπαϊκών διοργανώσεων ποδοσφαίρου

30 Μαΐου 2025

ΕΚΟ Κύπρου: Χορηγός των εθνικών ομάδων μπάσκετ και του FIBA EuroBasket

30 Μαΐου 2025

Η META ετοιμάζει φυσικά καταστήματα

30 Μαΐου 2025

25η Συνάντηση Ασφαλιστών και Αντασφαλιστών στην Ύδρα

30 Μαΐου 2025
Το παρασκήνιο πίσω από τη "βόμβα" για τη Μονή της Αγίας Αικατερίνης Σινά στην Αίγυπτο

Εκτός θέσης ΥΠΕΞ και ΕΥΠ για τη Μονή του Σινά – Κλυδωνισμοί και… ανησυχίες

30 Μαΐου 2025

Η ΕΥ παρουσιάζει την EY.ai Agentic Platform, με την υποστήριξη της NVIDIA

30 Μαΐου 2025

 Στον Γενικό Δείκτη του ΧΑ η Alter Ego Media

30 Μαΐου 2025

illy #takeartaway: Η Τέχνη στα χέρια των φοιτητών της ΑΣΚΤ

30 Μαΐου 2025

Τουρκία: Σε χαμηλό 5ετίας η ανάπτυξη του ΑΕΠ

30 Μαΐου 2025

Δικαστικά χτυπήματα στις διαπραγματεύσεις του Τραμπ

30 Μαΐου 2025

Δεύτερο ομοσπονδιακό δικαστήριο αποφασίζει κατά των δασμών του Τραμπ

30 Μαΐου 2025

Οι λιανικές πωλήσεις στη Γερμανία επιστρέφουν σε πτωτική πορεία

30 Μαΐου 2025
Ο Dennis Shen

Scope: Οι αγορές έχουν υποεκτιμήσει τους κινδύνους – Δεν βλέπει συμφωνίες μέχρι τις 9 Ιουλίου

30 Μαΐου 2025

Ουκρανία: Νέο ρωσικό σφυροκόπημα στο Χάρκοβο – Τουλάχιστον οκτώ τραυματίες

30 Μαΐου 2025
Χαρακτηριστικά και υφή ανοχτού πολέμου έχει αποκτήσει η σύγκρουση που ξεκίνησε το πρωί του Σαββάτου από τη Λωρίδα της Γάζας

Εν μέσω ισραηλινών επιθέσεων νέο αμερικανικό σχέδιο εκεχειρίας για τη Γάζα

30 Μαΐου 2025
Weather Report, δελτίο καιρού

Άστατος και σήμερα ο καιρός με τοπικές βροχές

30 Μαΐου 2025
Το παρασκήνιο πίσω από τη "βόμβα" για τη Μονή της Αγίας Αικατερίνης Σινά στην Αίγυπτο

Το παρασκήνιο πίσω από τη “βόμβα” για τη Μονή της Αγίας Αικατερίνης Σινά στην Αίγυπτο

29 Μαΐου 2025

Στα κάγκελα ο Τραμπ με τη Δικαιοσύνη για την αναστολή δασμών – Πάει στο Ανώτατο Δικαστήριο

29 Μαΐου 2025

ΞΕΕ και Ευρώπη κατά της Booking για καταστρατήγηση του ανταγωνισμού

29 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Παρασκευή, 30 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Core Bot: Ο κλέφτης που αγχώνει cyber-cops και τραπεζίτες

Χρήστος ΦράγκουΑπόΧρήστος Φράγκου
25 Οκτωβρίου 2016 - Ενημερώθηκε: 26 Οκτωβρίου 2016
Στις Cyber Security, The Wire, Αναδυόμενες Κρίσεις, Τράπεζες
Χρόνος ανάγνωσης1 mins read
16 0
0
44
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Σε εφιάλτη για τις online συναλλαγές και τα τραπεζικά συστήματα, τους τραπεζίτες και τους χρήστες εξελίσσεται το Trojan «Core Bot». Το trojan αν και εντοπίστηκε και αναφέρθηκε αρχικά τον Αύγουστο του 2015 συνεχίζει να χρησιμοποιείται και διεισδύει με σχετική ευκολία στους browsers των χρηστών, ενώ διαπερνάει χωρίς να γίνει αντιληπτό πολλά συστήματα ασφαλείας τόσο τοπικά όσο και server, όπως επισημαίνει έρευνα της Crowdstrike που έχει στη διάθεσή του το Crisis Monitor.

Σχετικάθέματα

Female Russian Spy Emerging from Shadows

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025

Επίθεση από hackers δέχθηκε ο Fourlis – Δεν έχει επανέλθει πλήρως το σύστημα

2 Δεκεμβρίου 2024
hacker, χάκερ

Κινέζοι hackers μπήκαν σε internet providers στις ΗΠΑ και τους έγδυσαν

25 Σεπτεμβρίου 2024

Αναπάντητα είναι ακόμα τα ερωτηματικά για το group των hackers που το ανέπτυξε και το χρησιμοποιεί καθώς και γιατί το κρατά ερμητικά κλειστό ως κώδικα αλλά και για σε επίπεδο χρήσης, ενώ ιδιαίτερη ανησυχία προκαλεί το χαμηλό επίπεδο ετοιμότητας των τραπεζών απέναντι στη συγκεκριμήνη απειλή, στην Ευρώπη.

Το συγκεκριμένο trojan φαίνεται ότι χρησιμοποιείται αποκλειστικά από μια μικρή ομάδα hackers οι οποίοι το αντιμετωπίζουν ως εργαλείο “άνλτησης κεφαλαίων”
Οι δυνατότητές του και το υψηλό επίπεδο ανάπτυξής του συγκεκριμένου Trojan το καθιστούν όχι απλά απειλή αλλά πηγή συστημικού ρίσκου, για τις τράπεζες και πονοκέφαλο για τη διάδοση των on-line συναλλαγών στην Ευρώπη.
Όπως επισημαίνουν οι ειδικοί που έχουν αναλύσει το ίδιο το λογισμικό, τα ίχνη, τη στρατηγική και τα αποτελέσματά του, οι δημιουργοί του δεν το διανείμουν ελεύθερα στο internet, ούτε το πουλάνε, παρά μόνο το εκμεταλλεύονται για ίδιο όφελος απευθείας ή μέσω συνδεδεμένων ομάδων από τις οποίες παίρνουν ποσοστά επί των «κερδών».

Το Trojan υψηλής αρχιτεκτονικής

Αν και το Core Bot είναι ανιχνεύσιμο από ίχνη που αφήνει στις επικοινωνίες τύπου C2, ενώ μπορεί να εντοπιστεί από τη χρήση fixed HTTP user agent, εν τούτοις αυτό συμβαίνει ότι είναι ήδη πολύ αργά, καθώς μπαίνει στο σύστημα μέσω εφαρμογών java κυρίως και κατά τη διάρκεια αλληλεπίδρασης του χρήστη με εφαρμογές στο internet, ως αυτοεκτελούμενο αρχείο στο παρασκήνιο, ακόμα και με spam mails.

Από τη ανάλυση του λογισμικού προκύπτει ότι οι επιδόσεις του είναι άνω του μετρίου που συνεπάγεται ότι η ανάπτυξή του απαιτεί προγραμματιστές με εξειδικευμένες γνώσεις. Παράλληλα η μικρή του διείσδυση στην αγορά κλοπής στοιχείων κατά τη διάρκεια online συναλλαγών με εμπόρους και τράπεζες καθιστά σαφές ότι οι δημιουργοί του δεν θέλουν να εκτεθούν και να κινήσουν υποψίες και γι αυτό κρατούν χαμηλό προφίλ.

Τέλος, αξίζει να σημειωθεί ότι το πεδίο δράσης του για την ώρα είναι περιορισμένο στις ΗΠΑ, τον Καναδά και τη Βόρειο Αφρική, ενώ η χρήση επεκτείνεται ήδη στο Χονγκ Κόνγκ, που σημαίνει ότι μπορεί να επεκταθεί ανά πάσα στιγμή στην Ευρώπη.
Αξίζει να σημειωθεί ότι το Core bot μπορεί και παρεμβάλλεται υποκλέπτοντας δεδομένα ακόμα και από τα συστήματα ασφαλείας δύο παραγόντων (two factor login), γεγονός που το καθιστά ακόμα πιο επικίνδυνο.
Πρόκειται για Trojan κλειστού κώδικα, ενώ δεν φαίνεται να έχει σχέση με άλλα σχετικά Trojan που χρησιμοποιούνται για να υποκλέψουν συναλλαγές, καθιστώντας ουσιαστικά προηγμένη απειλή.

SoftwareInsider | Graphiq

Οι ειδικοί εκφράζουν πλέον ανησυχία για το ενδεχόμενο υποτίμησης κινδύνων όπως το Core Bot, κάτι που θα οδηγούσε στην αύξηση των κινδύνων και των κλοπών προσωπικών δεδομένων αποδυναμώνοντας το αίσθημα ασφάλειας των χρηστών και τη διάθεση για online συναλλαγές.
Η αλληλουχία αυτή θα έχει ως άμεση συνέπεια την αποδυνάμωση των λειτουργικών ροών των τραπεζών, την καθίζιση των εσόδων από λειτουργικές δραστηριότητες και την αύξηση των κινήσεων σε μετρητά.

Σχετικά

Tags: hackers
Share18Tweet11Share3Send
Χρήστος Φράγκου

Χρήστος Φράγκου

Διευθυντής Πληροφοριών στο Crisis Monitor από το 2016 και επικεφαλής του συντονιστικού συμβουλίου της Crises Zone. Αναλυτής, με ειδίκευση στα οικονομικά, τραπεζικά και διεθνή θέματα. Ξεκίνησε την καριέρα του ως δημοσιογράφος το 1998, καλύπτοντας αρκετούς τομείς, ενώ διετέλεσε σε επιτελικές θέσεις σε αρκετά έντυπα και ηλεκτρονικά μέσα.

ΣχετικάΆρθρα

Female Russian Spy Emerging from Shadows
Crisis Zone

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025
On the Radar

Επίθεση από hackers δέχθηκε ο Fourlis – Δεν έχει επανέλθει πλήρως το σύστημα

2 Δεκεμβρίου 2024
hacker, χάκερ
Cyber Security

Κινέζοι hackers μπήκαν σε internet providers στις ΗΠΑ και τους έγδυσαν

25 Σεπτεμβρίου 2024
Επόμενο άρθρο

Κινέζοι hackers επιτέθηκαν σε αεροπλανοφόρο των ΗΠΑ

Game spoiler το Ιράκ για τον ΟΠΕΚ

MostPopular

  • Το παρασκήνιο πίσω από τη "βόμβα" για τη Μονή της Αγίας Αικατερίνης Σινά στην Αίγυπτο

    Εκτός θέσης ΥΠΕΞ και ΕΥΠ για τη Μονή του Σινά – Κλυδωνισμοί και… ανησυχίες

    78 shares
    Share 31 Tweet 20
  • Εθνική Τράπεζα: Μέρισμα 405 εκατ. και bonus 25 εκατ. σε στελέχη

    344 shares
    Share 138 Tweet 86
  • Το παρασκήνιο πίσω από τη “βόμβα” για τη Μονή της Αγίας Αικατερίνης Σινά στην Αίγυπτο

    70 shares
    Share 28 Tweet 18
  • Alpha Bank: Ο Ορτσέλ ήθελε απεγνωσμένα μια νίκη… και την πλήρωσε 615 εκατ.!

    58 shares
    Share 23 Tweet 15
  • Scope: Οι αγορές έχουν υποεκτιμήσει τους κινδύνους – Δεν βλέπει συμφωνίες μέχρι τις 9 Ιουλίου

    49 shares
    Share 20 Tweet 12

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr