Η ESET εντόπισε κυβερνοεπιθέσεις σε πανεπιστήμια του Χονγκ Κονγκ
Οι ερευνητές της ESET ανακάλυψαν πρόσφατα μια νέα κακόβουλη εκστρατεία από την ομάδα Winnti. Αυτή τη φορά, στο στόχαστρο των κυβερνοεγκληματιών βρέθηκαν τα πανεπιστήμια του Χονγκ Κονγκ.
Η τεχνολογία μηχανικής εκμάθησης της ESET ανίχνευσε ένα μοναδικό, κακόβουλο δείγμα
Οι πρόσφατες έρευνες σχετικά με την ομάδα Winnti, στην οποία καταλογίζονται οι υψηλού προφίλ επιθέσεις «supply-chain» ενάντια στη βιομηχανίας βιντεοπαιχνιδιών και λογισμικού κατά το παρελθόν, καθώς και επιθέσεις στους τομείς υγείας και εκπαίδευσης, επιβεβαιώνουν ότι οι κυβερνοεγκληματίες εξακολουθούν να χρησιμοποιούν το backdoor ShadowPad, που αποτελεί τη ναυαρχίδα του οπλοστασίου τους. Ωστόσο, στην εκστρατεία εναντίον των πανεπιστημίων του Χονγκ Κονγκ, το launcher του ShadowPad αντικαταστάθηκε από μια νέα και απλούστερη έκδοση, η οποία εντοπίζεται ως Win32/Shadowpad.C από τις λύσεις της ESET.
«Τα δείγματα τόσο του ShadowPad όσο και του Winnti, που βρέθηκαν στα πανεπιστήμια τον Νοέμβριο του 2019, περιέχουν αναγνωριστικά εκστρατείας και διευθύνσεις URL των command & control που ταιριάζουν με το όνομα των πανεπιστημίων, γεγονός που υποδηλώνει ότι πρόκειται για στοχευμένη επίθεση», λέει ο ερευνητής της ESET, Mathieu Tartare, επικεφαλής στις έρευνες για την ομάδα Winnti.
«Το ShadowPad είναι ένα πολυμορφικό backdoor και, από προεπιλογή, κάθε πληκτρολόγηση καταγράφεται μέσω του module Keylogger. Η by-default χρήση αυτού του module υποδηλώνει ότι οι εισβολείς ενδιαφέρονται να κλέψουν πληροφορίες από τους υπολογιστές των θυμάτων. Αντίθετα, στις παραλλαγές που είχαμε περιγράψει σε προηγούμενο whitepaper, δεν υπήρχε καν αυτό το module» εξηγεί ο Tartare.
Περισσότερες τεχνικές λεπτομέρειες σχετικά με την πρόσφατη ανακάλυψη που αφορά τη δράση της ομάδας Winnti βρίσκονται στο άρθρο «Winnti Group targeting universities in Hong Kong» στο WeLiveSecurity.com. Οι ερευνητές της ESET δημοσίευσαν πρόσφατα ένα whitepaper με επικαιροποιημένες πληροφορίες για το οπλοστάσιο της ομάδας Winnti. Όλες οι τελευταίες εξελίξεις βρίσκονται στο λογαριασμό της ομάδας ερευνητών της ESET στο Twitter.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Ημερομηνία πρεμιέρας για την τρίτη σεζόν της σειράς Castlevania στο Netflix
- Νέο TV spot για το One Piece: Pirate Warriors 4
- Τα δεδομένα ήταν σωστά, τα αποτελέσματα… μαντάρα
- Η ESET εντόπισε κυβερνοεπιθέσεις σε πανεπιστήμια του Χονγκ Κονγκ
- Nvidia GeForce Now: Η game streaming υπηρεσία άνοιξε για όλους! Δείτε τα υπέρ και τα κατά
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Η ESET εντόπισε κυβερνοεπιθέσεις σε πανεπιστήμια του Χονγκ Κονγκ
- Η HMD Global δίνει στον Ruben Lehmann το «τιμόνι» της Ευρώπης
- Η συμμετοχή στην υπηρεσία ψηφιακών αγορών «click to pay» από την Visa επιτυγχάνει ένα σημαντικό ορόσημο
- Έναρξη συνεργασίας DIVITEC AE με ViewSonic Europe Ltd
- Beat: Ετήσια άνοδος 35% σε διαδρομές στην ελληνική αγορά το 2019
- Mε λύσεις κορυφαίας τεχνολογίας φέτος η Cardlink στη HORECA
- Η Uber λανσάρει νέο πρόγραμμα επιβράβευσης των συνεργατών οδηγών Taxi
- Deloitte: Πραγματικότητα οι Προηγμένες Τεχνολογίες το 2020
- Βραβεία BAFTA 2020: Πρώτη η Nova με συνολικά 16 βραβεία
- Cosmote TV: Για 2η χρονιά το μοναδικό ελληνικό τηλεοπτικό δίκτυο στο κόκκινο χαλί των OSCAR
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Νέο TV spot για το One Piece: Pirate Warriors 4
- Ημερομηνία πρεμιέρας για την τρίτη σεζόν της σειράς Castlevania στο Netflix
- Τα δεδομένα ήταν σωστά, τα αποτελέσματα… μαντάρα
- Εικασίες για τη μυστηριώδη θύρα στο πίσω μέρος του Xbox Series X
- Nvidia GeForce Now: Η game streaming υπηρεσία άνοιξε για όλους! Δείτε τα υπέρ και τα κατά
- Teaser για τη δεύτερη σεζόν της σειράς Altered Carbon
- Playstation 5: Η επίσημη ιστοσελίδα είναι live
- Fallout 76: Προστίθενται NPCs με το Wastelanders update (trailer)
- Altered Carbon: Δείτε το πρώτο trailer για τη 2η σεζόν
- Ανέβηκε η επίσημη ιστοσελίδα του PlayStation 5 (και στην Ελλάδα)