• Τελευταία
  • Trending
  • All
ESET: Μάστιγα οι προηγμένοι «επίμονοι» κυβερνοεγκληματίες

ESET: Μάστιγα οι προηγμένοι «επίμονοι» κυβερνοεγκληματίες

13 Μαΐου 2021

Meteo: 18 ώρες με καταιγίδες από… τώρα! – Που θα χτυπήσουν

25 Μαΐου 2025
Weather Alert, Έκτακτο Δελτίο Καιρού

ΕΜΥ: Έκτακτο δελτίο – Βροχές και καταιγίδες σήμερα

25 Μαΐου 2025
Στεγνώνουν και στραγγίζουν το Χ.Α: Οι κίνδυνοι ξανά στο ραντάρ

Αγορές: Ο φόβος φυλάει τα έρμα – Τραμπ, Nvidia, Fed στο επίκεντρο

25 Μαΐου 2025

Ο Τραμπ προσπαθεί να “στραγγαλίσει” το Χάρβαρντ

25 Μαΐου 2025

ΕΛΣΤΑΤ: Ανοδικά οι τιμές οικοδομικών υλικών και τον Απρίλιο

24 Μαΐου 2025

Τουρισμός Εμπειρίας: Το νέο οικονομικό frontier

24 Μαΐου 2025

Δικαστική νίκη Χάρβαρντ κατά Τραμπ για την εγγραγή ξένων φοιτητών

23 Μαΐου 2025

Beta Weekender: Οι δασμοί έβαλαν τέλος στο ράλι

23 Μαΐου 2025

Η ΕΕ δεν σφίγγει το χαλινάρι στους τραπεζίτες… για να αντέξουν τον Τραμπ

23 Μαΐου 2025

Οι εισαγωγές των ΗΠΑ και της ΕΕ από την Κίνα βουλιάζουν

23 Μαΐου 2025
ναρκοπέδιο

Η κυβέρνηση οδηγεί σε ναρκοπέδιο ΜμΕ και ασφαλιστικές με την υποχρεωτική ασφάλιση

23 Μαΐου 2025
Το κτίριο της Ευρωπαϊκής Επιτροπής

Η Ευρώπη θα μιλήσει μετά τις 18:00 για τους δασμούς Τραμπ

23 Μαΐου 2025

Νέος εκβιασμός Τραμπ σε ΕΕ με 50% δασμούς και στην Apple με 25%

23 Μαΐου 2025

Επιχειρηματικότητα και καινοτομία στο επίκεντρο του πρώτου ΟΠΑΠ Forward TALKS

23 Μαΐου 2025
A businessman stands at a border checkpoint at night, with flashing lights highlighting the significance of digital trade and evolving economic regulations in a global context.

Οι κρίσιμες ημερομηνίες για το β εξάμηνο του 2025

23 Μαΐου 2025

OB Streem: Νέος Διευθύνων Σύμβουλος ο Θρασύβουλος Θ. Μακιός

23 Μαΐου 2025

MAD VMA 2025 από την ΔΕΗ: Ένα Kick-Off Party που… ηλέκτρισε την Αθήνα

23 Μαΐου 2025

Τελειώνει η διαρθρωτική υστέρηση της Ευρώπης;

23 Μαΐου 2025

Η Euroxx βλέπει άνοδο 15% για ΔΑΑ

23 Μαΐου 2025

Cashflex: Νέα θυγατρική της Printec στην Ελλάδα

23 Μαΐου 2025 - Ενημερώθηκε: 24 Μαΐου 2025

Alpha Bank: Πολλαπλές διακρίσεις στα PR Awards 2025

23 Μαΐου 2025

ΙΚΤΙΝΟΣ: Δυναμική παρουσία στις αγορές της ΝΑ Ασίας και της Μ. Ανατολής

23 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Κυριακή, 25 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

ESET: Μάστιγα οι προηγμένοι «επίμονοι» κυβερνοεγκληματίες

Γιάννης ΛεοντάρηςΑπόΓιάννης Λεοντάρης
13 Μαΐου 2021
Στις Cyber Security, On the Radar, The Wire
Χρόνος ανάγνωσης1 mins read
17 1
0
ESET: Μάστιγα οι προηγμένοι «επίμονοι» κυβερνοεγκληματίες

ESET: Μάστιγα οι προηγμένοι «επίμονοι» κυβερνοεγκληματίες

48
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Ως τη μεγαλύτερη πρόκληση και κοινό εχθρό για όλες τις κυβερνήσεις χαρακτηρίζει τις ομάδες προηγμένων επίμονων απειλών (APT) η ESET, που αποτελεί κορυφαία εταιρεία παροχής υπηρεσιών ψηφιακής ασφάλειας.

Η σχετική έκθεση της εταιρείας για τον Δημόσιο τομέα εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT, υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην εκστρατεία EmissarySoldier, μια κακόβουλη εκστρατεία που εξαπέλυσε η ομάδα APT LuckyMouse χρησιμοποιώντας το σετ εργαλείων SysUpdate για να επιτεθεί σε μηχανήματα, μερικά από τα οποία έτρεχαν τη δημοφιλή εφαρμογή Microsoft SharePoint.

Σχετικάθέματα

Female Russian Spy Emerging from Shadows

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025

Εργαλειοθήκη SysUpdate

Αυτή η ανάλυση της ομάδας LuckyMouse εξετάζει το σχετικά άγνωστο σετ εργαλείων SysUpdate – τα πρώτα δείγματα του οποίου ανακαλύφθηκαν το 2018. Από τότε, η εργαλειοθήκη έχει δει διάφορα στάδια ανάπτυξης. Η ομάδα LuckyMouse εγκαθιστά το κακόβουλο λογισμικό της εφαρμόζοντας μια στρατηγική τριών στοιχείων: μια νόμιμη εφαρμογή ευάλωτη σε παραβίαση DLL, ένα προσαρμοσμένο αρχείο DLL που φορτώνει κακόβουλο αρχείο και ένα αρχείο raw binary payload κρυπτογραφημένο με τον αλγόριθμο Shikata Ga Nai.

Δεδομένου ότι η αρθρωτή αρχιτεκτονική του SysUpdate επιτρέπει στους χειριστές του να περιορίζουν την έκθεση κακόβουλων αντικειμένων κατά βούληση, οι ερευνητές της ESET δεν μπορέσαν να ανακτήσουν κάποιο κακόβουλο τμήμα και θεωρούν ότι  αυτή θα είναι μια συνεχής πρόκληση σε μελλοντικές αναλύσεις. 

Ωστόσο, η ομάδα LuckyMouse αύξησε τη δραστηριότητά της το 2020, ενδεχομένως περνώντας μια διαδικασία αναπροσαρμογής όπου διάφορες λειτουργίες ενσωματώνονταν σταδιακά στο σύνολο εργαλείων SysUpdate.

Η παρακολούθηση της εξέλιξης των εργαλείων που αξιοποιούνται από ομάδες APT, όπως η ομάδα LuckyMouse, αποτελεί βασικό μέλημα, καθώς οι κυβερνήσεις έχουν την ευθύνη να διασφαλίζουν τη σταθερότητα για τους πολίτες, το επιχειρηματικό περιβάλλον και τη συνεργασία με άλλα έθνη-κράτη. 

Αυτά τα καθήκοντα διακυβέρνησης απειλούνται καθώς η LuckyMouse και άλλες ομάδες APT, συμπεριλαμβανομένων κρατικών φορέων και των συνεργατών τους, στοχοποιούν πλατφόρμες ευρείας συνεργασίας όπως το Microsoft SharePoint και η παροχή ψηφιακών υπηρεσιών. 

Ο Δημόσιος τομέας στο επίκεντρο

Τις χρονιές 2020 και 2021 ωρίμασαν αρκετές ερευνητικές συνεργασίες της ESET, μεταξύ αυτών και συνεργασίες με τον Ευρωπαϊκό Οργανισμό Πυρηνικών Ερευνών (CERN), την Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και το Γαλλικό Οργανισμό Ασφάλειας των Συστημάτων Πληροφοριών (ANSSI). Όπως τονίζεται στην έκθεση, οι κυβερνήσεις και οι υποδομές πληροφορικής τους θεωρούνται ως προεπιλεγμένοι στόχοι.

Όπως υπογραμμίζει επίσης η έκθεση, οι ειδικοί τεχνολογίας πρέπει να συνεχίσουν να υποστηρίζουν τις κυβερνήσεις στο κλείσιμο των κενών ασφαλείας και να παρακολουθούν τις τακτικές, τις τεχνικές και τις διαδικασίες των ομάδων APT μέσω των διαφόρων τεχνολογιών ανίχνευσης και προστασίας Endpoint που έχουν στη διάθεσή τους.

Σχετικά

Tags: cyber riskCybersecurityESEThackersmalware
Share19Tweet12Share3Send
Γιάννης Λεοντάρης

Γιάννης Λεοντάρης

ΣχετικάΆρθρα

Female Russian Spy Emerging from Shadows
Crisis Zone

Η Ρωσία είναι απειλή! Τα δίκτυα κατασκοπείας και οι κυβερνοεπιθέσεις που… ξέρουμε

22 Μαΐου 2025
Cyber Security

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet
Cyber Security

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025
Επόμενο άρθρο
ΥΠΕΞ: 21 προξενεία εντάσσονται στο myConsulLive

ΥΠΕΞ: 21 προξενεία εντάσσονται στο myConsulLive

Crisis and Recovery, κρίση και ανάκαμψη

Η κρίση της πανδημίας θα είναι «V crisis»

MostPopular

  • Μετά την εκτέλεση του “θαμνάκια”… βγαίνει ο Βλαστός από τη φυλακή

    980 shares
    Share 392 Tweet 245
  • Meteo: 18 ώρες με καταιγίδες από… τώρα! – Που θα χτυπήσουν

    47 shares
    Share 19 Tweet 12
  • ΕΜΥ: Έκτακτο δελτίο – Βροχές και καταιγίδες σήμερα

    45 shares
    Share 18 Tweet 11
  • Απαλλάχθηκε με βούλευμα ο Μαρινάκης για το Noor1 – Η υπόθεση

    2043 shares
    Share 817 Tweet 511
  • Underdog: Οι κατασκευαστές μεθοδεύουν φάμπρικα Δημοσίων έργων χωρίς μελέτες στην Αθήνα!

    92 shares
    Share 37 Tweet 23

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr