Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
DIGITALTV 206
12 Μαΐου 2021 10:16

H ESET αποκαλύπτει την εκστρατεία EmissarySoldier

e0414af272706558201db7fd819edc2a XL f050f000

Η στρατηγική της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια, όπως και η στρατηγική όλων των κυβερνήσεων διεθνώς, αντιμετωπίζει προκλήσεις όχι μόνο από την υιοθέτηση της αρχής «εξ ορισμού ψηφιακός χαρακτήρας» (digital by default), αλλά και από την πανδημία COVID-19, από τη μαζική εφαρμογή της τηλεργασίας (από το σπίτι), καθώς και από απειλές όπως η κυβερνοκατασκοπεία, το ransomware και οι επιθέσεις στο δίκτυο της εφοδιαστικής αλυσίδας (supply-chain attacks). Η μεγαλύτερη πρόκληση από όλες όμως, και κοινός εχθρός για όλες τις κυβερνήσεις, είναι οι ομάδες προηγμένων επίμονων απειλών (APT).

Η στρατηγική της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια, όπως και η στρατηγική όλων των κυβερνήσεων διεθνώς, αντιμετωπίζει προκλήσεις όχι μόνο από την υιοθέτηση της αρχής «εξ ορισμού ψηφιακός χαρακτήρας» (digital by default), αλλά και από την πανδημία COVID-19, από τη μαζική εφαρμογή της τηλεργασίας (από το σπίτι), καθώς και από απειλές όπως η κυβερνοκατασκοπεία, το ransomware και οι επιθέσεις στο δίκτυο της εφοδιαστικής αλυσίδας (supply-chain attacks). Η μεγαλύτερη πρόκληση από όλες όμως, και κοινός εχθρός για όλες τις κυβερνήσεις, είναι οι ομάδες προηγμένων επίμονων απειλών (APT).

Οι ομάδες APT αξιοποιούν εξελιγμένα εργαλεία
Η έκθεση της παγκόσμιας εταιρείας κυβερνοασφάλειας ESET για το Δημόσιο Τομέα παρουσιάστηκε πρόσφατα σε εικονικό συνέδριο για την Ευρωπαϊκή Ημέρα Κυβερνοασφάλειας της ESET. Η έκθεση εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT, υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην εκστρατεία EmissarySoldier, μια κακόβουλη εκστρατεία που εξαπέλυσε η ομάδα APT LuckyMouse χρησιμοποιώντας το σετ εργαλείων SysUpdate για να επιτεθεί σε μηχανήματα, μερικά από τα οποία έτρεχαν τη δημοφιλή εφαρμογή Microsoft SharePoint.

Αυτή η ανάλυση της ομάδας LuckyMouse εξετάζει το σχετικά άγνωστο σετ εργαλείων SysUpdate – τα πρώτα δείγματα του οποίου ανακαλύφθηκαν το 2018. Από τότε, η εργαλειοθήκη έχει δει διάφορα στάδια ανάπτυξης. Η ομάδα LuckyMouse εγκαθιστά το κακόβουλο λογισμικό της εφαρμόζοντας μια στρατηγική τριών στοιχείων: μια νόμιμη εφαρμογή ευάλωτη σε παραβίαση DLL, ένα προσαρμοσμένο αρχείο DLL που φορτώνει κακόβουλο αρχείο και ένα αρχείο raw binary payload κρυπτογραφημένο με τον αλγόριθμο Shikata Ga Nai.

 

Δεδομένου ότι η αρθρωτή αρχιτεκτονική του SysUpdate επιτρέπει στους χειριστές του να περιορίζουν την έκθεση κακόβουλων αντικειμένων κατά βούληση, οι ερευνητές της ESET δεν μπορέσαν να ανακτήσουν κάποιο κακόβουλο τμήμα και θεωρούν ότι  αυτή θα είναι μια συνεχής πρόκληση σε μελλοντικές αναλύσεις. Ωστόσο, η ομάδα LuckyMouse αύξησε τη δραστηριότητά της το 2020, ενδεχομένως περνώντας μια διαδικασία αναπροσαρμογής όπου διάφορες λειτουργίες ενσωματώνονταν σταδιακά στο σύνολο εργαλείων SysUpdate.

Η παρακολούθηση της εξέλιξης των εργαλείων που αξιοποιούνται από ομάδες APT, όπως η ομάδα LuckyMouse, αποτελεί βασικό μέλημα, καθώς οι κυβερνήσεις έχουν την ευθύνη να διασφαλίζουν τη σταθερότητα για τους πολίτες, το επιχειρηματικό περιβάλλον και τη συνεργασία με άλλα έθνη-κράτη. Αυτά τα καθήκοντα διακυβέρνησης απειλούνται καθώς η LuckyMouse και άλλες ομάδες APT, συμπεριλαμβανομένων κρατικών φορέων και των συνεργατών τους, στοχοποιούν πλατφόρμες ευρείας συνεργασίας όπως το Microsoft SharePoint και η παροχή ψηφιακών υπηρεσιών.

Ο Δημόσιος Τομέας στο επίκεντρο
Τις χρονιές 2020 και 2021 ωρίμασαν αρκετές ερευνητικές συνεργασίες της ESET, μεταξύ αυτών και συνεργασίες με τον Ευρωπαϊκό Οργανισμό Πυρηνικών Ερευνών (CERN), την Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και το Γαλλικό Οργανισμό Ασφάλειας των Συστημάτων Πληροφοριών (ANSSI). Όπως τονίστηκε στην εικονική εκδήλωση και στην έκθεση, οι κυβερνήσεις και οι υποδομές πληροφορικής τους θεωρούνται ως προεπιλεγμένοι στόχοι.

Όπως υπογραμμίζει η έκθεση, οι ειδικοί τεχνολογίας πρέπει να συνεχίσουν να υποστηρίζουν τις κυβερνήσεις στο κλείσιμο των κενών ασφαλείας και να παρακολουθούν τις τακτικές, τις τεχνικές και τις διαδικασίες των ομάδων APT μέσω των διαφόρων τεχνολογιών ανίχνευσης και προστασίας Endpoint που έχουν στη διάθεσή τους.

 

 

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Νοέμβριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Νοεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Κέντρα Λήψης Σημάτων & Λογισμικά Επιτήρησης
Η προφύλαξη κατοικιών και επαγγελματικών χώρων καθ’ όλη τη διάρκεια της ημέρας απαιτεί αξιόπιστες συνεργασίες και τον απαραίτητο επαγγελματικό εξοπλισμό ασφαλείας. Η εγκατάσταση συστημάτων ασφαλείας…
Κωνσταντίνος Καραμπάτσος: Spartan – Η παράδοση συναντά το μέλλον
Η Spartan, μετρώντας πάνω από τρεις δεκαετίες συνεχούς παρουσίας στον χώρο της ασφάλειας, βρίσκεται σήμερα σε μια καίρια καμπή. Η μετάβαση από τη γνωστή σε όλους “Spartan Security” στη νέα ταυτότητα…
Karavanas Security: Αξιόπιστος συνεργάτης στο πλευρό κάθε ιδιώτη
Αυτόν τον μήνα, εγκαινιάζουμε μία νέα στήλη στο Security Report με σκοπό να σας παρουσιάσουμε τα καταστήματα της αγοράς! Από εδώ και πέρα δίνουμε την ευκαιρία στα καταστήματα από κάθε γωνιά της Ελλά…
Smart Safety: EN54 Line & Video Surveillance
Η Ajax Systems πρόσφερε άλλη μία αποκλειστική SOLD OUT hands-on εμπειρία στους επαγγελματίες της αγοράς για τις τελευταίες καινοτομίες της στους τομείς της πυρασφάλειας και της βιντεοεπιτήρησης…
ELDES ESIM484: Εξειδικευμένη εκπαίδευση από την Texdesigns
Η SMATECH by TEXDESIGNS διοργάνωσε ένα μοναδικό “Hands-On” τεχνικό σεμινάριο για επαγγελματίες του κλάδου το Σάββατο, 11 Οκτωβρίου στο Titania Hotel στην Αθήνα, που ήταν αφιερωμένο στο υβριδικό σύστ…
DSS Pro V8.7 Training: Ανανεωμένο επαγγελματικό σεμινάριο στην Αθήνα από την Dahua Technology
Αφήνοντας θετικές εντυπώσεις πραγματοποιήθηκε το σεμινάριο DSS Pro Training της Dahua Technology την Τρίτη, 7 Οκτωβρίου στο Radisson Blue Park Hotel στην Αθήνα. Η εταιρεία καλωσόρισε τους επαγγελματ…
TOP VISION & Ajax Systems: Ένα επιτυχημένο σεμινάριο για βιντεοεπιτήρηση και πυρανίχνευση!
Την Τρίτη, 23 Σεπτεμβρίου 2025, η TOP VISION σε συνεργασία με την Ajax Systems πραγματοποίησε ένα σεμινάριο με θέμα «Ενοποίηση καμερών Ajax με τον συναγερμό και παρουσίαση προϊόντων ασύρματης πυρανί…
ELDES EKB2: Από πληκτρολόγιο σε έξυπνο κέντρο ελέγχου
Η συνεχής εξέλιξη στον τομέα της ηλεκτρονικής ασφάλειας φέρνει νέα εργαλεία που βελτιώνουν τόσο την εμπειρία του τελικού χρήστη, όσο και την αποτελεσματικότητα του επαγγελματία εγκαταστάτη. Το νέ…
Το ασύρματο σύστημα συναγερμού GolmarSafe είναι ετοιμοπαράδοτο από την Rakson SA
Η προστασία ανθρώπων και περιουσίας δεν αποτελεί απλώς μια ανάγκη της σύγχρονης κοινωνίας, αλλά έναν βασικό πυλώνα ποιότητας ζωής και επαγγελματικής λειτουργίας. Ο κλάδος της ηλεκτρονικής ασφάλειας…
Roombanker: Νέο σύστημα ασύρματου συναγερμού στην Ελλάδα από την New Security
«Η εισαγωγή του Roombanker στην Ελλάδα αποτελεί στρατηγικό βήμα για τη New Security», δηλώνει ο Δημήτρης Φιλιππής, CEO της New Security, που είναι αποκλειστικός εισαγωγέας και διανομέας Roombanker γ…
VIAS: Η νέα εποχή στα ασύρματα συστήματα συναγερμού
Η αγορά των ασύρματων συστημάτων συναγερμού γνωρίζει ραγδαία ανάπτυξη, με ολοένα και περισσότερους εγκαταστάτες να αναζητούν λύσεις που συνδυάζουν αξιοπιστία, ευελιξία και προηγμένη τεχνολογία. Σ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.