StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης
Οι ειδικοί της Kaspersky έφεραν στην επιφάνεια ένα άγνωστο αλλά εξαιρετικά εξελιγμένο κακόβουλο λογισμικό, το StripedFly, το οποίο έχει κάνει αισθητή την παρουσία του με πάνω από ένα εκατομμύριο κυβερνοεπιθέσεις παγκοσμίως. Λειτουργώντας αρχικά ως cryptocurrency miner (εξορύκτης κρυπτονομισμάτων), αποδείχθηκε ότι πρόκειται για ένα πολύπλοκο κακόβουλο λογισμικό με ένα εξεζητημένο τρόπο λειτουργίας.
Το 2022, η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky
Το συγκεκριμένο κακόβουλο λογισμικό μπορεί να εμφανιστεί είτε ως απειλή τύπου APT, είτε ως εξορύκτης κρυπτονομισματων (crypto miner) αλλά ακόμη και σαν ένα σύστημα κακόβουλου λογισμικού. Έτσι, λόγω της πολυπλοκότητας, δημιουργούνται πολλαπλά κίνητρα στους επίδοξους δράστες. Παράλληλα, αξίζει να σημειωθεί ότι το κρυπτονόμισμα Monero, που προκύπτει μέσα από αυτήν τη λειτουργία, έφτασε στα 542,33 δολάρια (την ανώτατη τιμή του) στις 9 Ιανουαρίου 2018, σε σύγκριση με την αξία του 2017 που ήταν περίπου 10 δολάρια. Κατά τη διάρκεια του τρέχοντος έτους η αξία του κυμάνθηκε γύρω στα 150 δολάρια. Οι ειδικοί της Kaspersky τονίζουν ότι ο πρωταρχικός λόγος που δεν είχε εντοπιστεί το malware ήταν η λειτουργία του ως εξορύκτης κρυπτονομισματων (crypto miner).
Επιπρόσθετα, ο δράστης αποκτά τη δυνατότητα να παρακολουθεί τους χρήστες τους οποίους έχει μολύνει με το κακόβουλο λογισμικό. Το κακόβουλο λογισμικό μπορεί να συλλέγει ανά δυο ώρες ευαίσθητα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης ή ακόμα και το όνομα, τη διεύθυνση, τον αριθμό τηλεφώνου, την εταιρεία αλλά και τον τίτλο εργασίας του θύματος. Επιπλέον, μπορεί να κάνει λήψη στιγμιότυπων οθόνης, να αποκτήσει τον έλεγχο του συστήματος αλλά και να ανοίξει το μικρόφωνο της συσκευής κατά το δοκούν, χωρίς να γίνει αντιληπτό.
Όλες αυτές οι δυνατότητες ήταν άγνωστες μέχρι την έρευνα της Kaspersky, η οποία αποκάλυψε τη χρήση του εξατομικευμένου exploit ‘’EternalBlue SMBv1’’ που στόχευε στην απόκτηση πρόσβασης στο σύστημα του θύματος. Η απειλή παραμένει σημαντική καθώς πολλοί χρήστες δεν έχουν ενημερώσει τα συστήματά τους, παρότι η Microsoft κυκλοφόρησε ένα patch (με την ονομασία MS17-010), με την ευπάθεια του EternalBlue να είναι γνωστή στο ευρύ κοινό από το 2017.
Στην τεχνική ανάλυση της έρευνας της Kaspersky, οι ειδικοί παρατήρησαν ομοιότητες με το κακόβουλο λογισμικό Equation, καθώς τα τεχνικά χαρακτηριστικά, το στυλ κωδικοποίησης αλλά και οι εφαρμοσμένες πρακτικές έχουν πολλά κοινά χαρακτηριστικά με το StraitBizzare (SBZ) malware. Με βάση την καταμέτρηση των λήψεων στις οποίες είχε εγκατασταθεί το malware, ο εκτιμώμενος αριθμός των στόχων του StripedFly έφτασε πάνω από ένα εκατομμύριο θύματα σε όλο τον κόσμο.
«Το μέγεθος της προσπάθειας που καταβλήθηκε για τη δημιουργία αυτού του τύπου απειλής ήταν κάτι πρωτόγνωρο αλλά και η ανακάλυψή του ήταν εξίσου εντυπωσιακή. Η ικανότητα των εγκληματιών του κυβερνοχώρου να προσαρμόζονται και να εξελίσσονται αποτελεί μια συνεχή πρόκληση, γι’ αυτό είναι τόσο σημαντικό για εμάς ως ερευνητές να συνεχίσουμε να αφιερώνουμε τις προσπάθειές μας στην αποκάλυψη εξελιγμένων απειλών στον κυβερνοχώρο. Πρέπει να αποτελεί προτεραιότητα για τους πελάτες μας να μην ξεχνούν τη σημασία της προστασίας από το έγκλημα στον κυβερνοχώρο», σχολιάζει ο Sergey Lozhkin, Principal Security Researcher στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky.
Μπορείτε να διαβάσετε περισσότερα στο Securelist.com.
Για να αποφύγετε να πέσετε θύμα στοχευμένης επίθεσης από οποιονδήποτε φορέα απειλής, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:
Ενημερώστε τακτικά το λειτουργικό σας σύστημα, τις εφαρμογές και το λογισμικό προστασίας από ιούς.Να είστε προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα ή κλήσεις που σας ζητούν ευαίσθητες πληροφορίες. Επαληθεύστε την ταυτότητα του αποστολέα προτού μοιραστείτε οποιαδήποτε προσωπική πληροφορία ή κάνετε κλικ σε ύποπτους συνδέσμους.Παρέχετε στην ομάδα σας πρόσβαση στα νέα δεδομένα σχετικά με το threat intelligence (TI). Το Kaspersky Threat Intelligence Portal είναι μια ιδανική εφαρμογή για κάθε επιχείρηση, η οποία παρέχει όλη την τεχνογνωσία και δεδομένα που έχει συλλέξει η Kaspersky τις δυο τελευταίες δεκαετίες.Εκπαιδεύστε την ΙΤ ομάδα της επιχείρησης σας με το Kaspersky online training που αναπτύχθηκε από ειδικούς της GReAT.Για τον εντοπισμό, τη διερεύνηση και την έγκαιρη αποκατάσταση περιστατικών σε επίπεδο τερματικού σημείου, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- "Άγνωστο αντικείμενο" έπεσε στην Ερυθρά Θάλασσα κοντά στα σύνορα Γάζας-Αιγύπτου
- Αύξηση εσόδων 8,9% και επιβατών 7,6% για την Air France – KLM στο γ’ τρίμηνο του 2023
- Η 7η Γιορτή Μελιού έρχεται στο Ζάππειο
- Natural gas taxes spark tension
- Twitter-Χ ένα χρόνο μετά: Τι άλλαξε ο Έλον Μασκ
- Θεόδωρος Γεροστεργιούδης: «Η επιτυχία χτίζεται πάνω στην αλήθεια του καταναλωτή»
- Η Glafka Capital ξεκίνησε επενδύσεις στην Ελλάδα
- Άνεργοι σε πιλοτικό πρόγραμμα της ΔΥΠΑ για το μάζεμα της ελιάς
- COSMOTE TV: Αποκλειστικά τα ντέρμπι ΑΕΚ-ΠΑΟΚ, Ίντερ-Ρόμα και Νάπολι-Μίλαν
- Τράπεζα της Ελλάδος: Δωρεά στον οργανισμό Ecogenia
- Δημοφιλέστερες Ειδήσεις New Money
- Χειμερινή ώρα 2023: Την Κυριακή (29/10) γυρίζουμε τους δείκτες στα ρολόγια
- StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης
- ΙΕΑ: Η ζήτηση για πετρέλαιο θα κορυφωθεί μέχρι το 2030 (γράφημα)
- Χρηματιστήριο Αθηνών: Αντιστέκεται στη διεθνή ανησυχία – Οι τέσσερις «φρουροί» των 1.180 μονάδων (upd)
- Έλον Μασκ: Έρχονται οι ανταγωνιστές των YouTube, LinkedIn από την Χ (πρώην twitter)
- Χρηματιστήριο Αθηνών: Οι μετοχές – πρωταθλητές του 2023, με αποδόσεις έως και +300%
- Ο Δούκας οργανώνεται – Τα επόμενα βήματά του για τη Βασιλίσσης Όλγας και οι αντιδήμαρχοι που επιλέγει
- Mytilineos: Υπέρβαση στόχου κερδοφορίας «βλέπουν» οι αναλυτές – Ενα βήμα πριν την επενδυτική βαθμίδα
- Μαρία Ιωαννίδου: Μία από τις ιστορικά καλύτερες χρονιές διάγουν τα ΚΑΕ – Το νέο επενδυτικό πλάνο
- Συντάξεις Νοεμβρίου 2023: «Αλαλούμ» με τις πληρωμές – Οι διευκρινίσεις από τον ΕΦΚΑ
- Τελευταία Νέα New Money
- StripedFly: Μια νέα απειλή με προηγμένο κώδικα και δυνατότητες παρακολούθησης
- Χειμερινή ώρα 2023: Την Κυριακή (29/10) γυρίζουμε τους δείκτες στα ρολόγια
- ΙΕΑ: Η ζήτηση για πετρέλαιο θα κορυφωθεί μέχρι το 2030 (γράφημα)
- Πρόστιμα €40.000 σε πρατήρια καυσίμων και καταστήματα λιανικής
- Δημοσκόπηση: Το 49% των Ισραηλινών θέλει να καθυστερήσει η χερσαία εισβολή στη Γάζα
- Από ηλεκτροπληξία πέθανε η 24χρονη στη Θεσσαλονίκη
- Ισπανία: Ο τουρισμός δεν κατάφερε να «σηκώσει» την ανάπτυξη – Αύξηση του ΑΕΠ 0,3% το γ’ τρίμηνο (γράφημα)
- Χρηματιστήριο Αθηνών: Αντιστέκεται στη διεθνή ανησυχία – Οι τέσσερις «φρουροί» των 1.180 μονάδων (upd)
- Χρηματιστήριο Αθηνών: Οι μετοχές – πρωταθλητές του 2023, με αποδόσεις έως και +300%
- Έλον Μασκ: Έρχονται οι ανταγωνιστές των YouTube, LinkedIn από την Χ (πρώην twitter)
- Τελευταία Νέα Κατηγορίας Οικονομία
- Στουρνάρας: Η ανθρωπότητα βρίσκεται αντιμέτωπη με πολλαπλές κρίσεις: γεωπολιτική, ενεργειακή και κλιματική κρίση
- Τα αποσμητικά ο μεγάλος κερδισμένος της επιστροφής στο γραφείο
- Πτώση στην Ευρώπη λόγω ισχνών κερδών – Σε εγρήγορση οι επενδυτές για την παγκόσμια οικονομία (upd)
- Η Sanofi σχεδιάζει τη διάσπαση της μονάδας υγείας καταναλωτών – Πού ρίχνει βάρος
- Intralot: Πλήρης η κάλυψη της ΑΜΚ – Δεν απέμειναν αδιάθετες νέες μετοχές
- Νέα επιδρομή του ισραηλινού στρατού στον κεντρικό τομέα της Λωρίδας της Γάζας (tweets)
- «Απογειώθηκαν» τα κέρδη της Air France KLM – Στο +31% το τρίτο τρίμηνο
- Χάρης Βαφειάς: Αγόρασε 2 εκατομμύρια μετοχές της Stealth Gas από τον μεγιστάνα Μάικλ Ντελ έναντι $10,2 εκατ.
- Θετικό γύρισμα στην Ασία – Τόκιο και Σεούλ ηγήθηκαν της ανόδου
- Iδιωτικά πανεπιστήμια: Προχωράει άμεσα στη Βουλή η ρύθμιση – Πότε ξεκινά το «ψηφιακό φροντιστήριο»