SECURITY REPORT 109

44 NEWS | Δεκέμβριος 2020 Οι ερευνητές της ESET συμμετείχαν σε παγκόσμια επιχείρηση αναχαίτισης του Trickbot, του botnet που, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές. Μαζί με τη Microsoft, το Black Lotus Labs Threat Research της Lumen, την NTT και άλλους, η επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακο- μιστές εντολών και ελέγχου. Η ESET συνέβαλε στη συγκεκριμένη επιχείρηση παρέχοντας τεχνική ανάλυση, στατιστικά δεδομένα και γνωστά ονόματα και διευθύνσεις IP διακο- μιστών εντολών και ελέγχου. Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρη- στών από παραβιασμένους υπολογιστές ενώ, πιο πρόσφατα, έχει παρατηρηθεί ότι λει- τουργεί ως μηχανισμός υλοποίησης σοβα- ρότερων επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η ESET Research παρακολουθεί τις δραστηριότητές του από τότε που ανιχνεύθηκε για πρώτη φορά, στα τέλη του 2016. Μόνο το 2020, η πλατφόρμα παρακο- λούθησης botnet της ESET ανέλυσε περισσότερα από 125.000 κακόβουλα δείγματα και κατέβασε και αποκρυπτογράφησε περισσότερα από 40.000 αρχεία διαμόρφωσης που χρησιμο- ποιήθηκαν από τα διάφορα Trickbot modules, αποκτώντας μια ολοκληρωμένη εικόνα για τους διαφορετικούς διακομιστές C&C που χρησιμοποιούνται από αυτό το botnet. Καθ’όλη τη διάρκεια της ζωής του, το συγκεκριμένο κακόβουλο λογισμικό έχει εξαπλωθεί με διάφορους τρό- πους. Ένας από αυτούς είναι ότι το Trickbot προσβάλει συστήματα που έχουν ήδη πα- ραβιαστεί από το Emotet, ένα άλλο γνωστό botnet. Στο παρελθόν, το κακόβουλο λογι- σμικό του Trickbot αξιοποιήθηκε από τους χειριστές του κυρίως ως τραπεζικό trojan, κλέβοντας διαπιστευτήρια χρηστών από on- line τραπεζικούς λογαριασμούς και προσπα- θώντας να πραγματοποιήσει παράνομες με- ταφορές χρημάτων. Ένα από τα παλαιότερα plugins που αναπτύχθηκε για την πλατφόρμα, επιτρέπει στο Trickbot να χρησιμοποιεί web injects, μια τεχνική που επιτρέπει στο κακόβουλο λογισμικό να αλλάζει δυναμικά αυτό που βλέπει ο χρήστης ενός μολυσμένου συστήματος όταν επισκέπτεται συγκεκριμένα website. Η ESET συμμετέχει σε διεθνή επιχείρηση για την καταπολέμηση του TRICKBOT Ένα νέο λογισμικό καμερών παρουσιάζει τώρα η Bosch που επιτρέπει τη χρήση δεδομένων με εντελώς διαφορετικούς τρόπους από αυτούς που είχαμε συνηθίσει. Με την αγορά μίας άδειας και την μετέπειτα εγκατάσταση του λογισμικού «Ιntelligent Insights» σε έναν υπολογιστή, ο χρήστης μπορεί πλέον να συγ- κεντρώνει και να οπτικοποιεί τα δεδομένα μίας ή πολλαπλών καμερών σε διάφορα widget, αλλά και να δημιουργεί αναφορές. Η απεικόνιση των δεδο- μένων από μια πραγμα- τική σκηνή σε μια οθόνη, βοηθά τον χρήστη να αν- τιληφθεί και να κατανοή- σει γρηγορότερα το τι συμβαίνει στην εγκατά- στασή του, έτσι ώστε να λάβει έγκαιρα τις σωστές αποφάσεις που θα εξα- σφαλίσουν την ομαλή και ασφαλή λειτουργία της επιχείρησης του. Όταν για παράδειγμα υπάρχει υπέρβαση του μέγιστου αριθμού ατόμων που επιτρέπεται να βρίσκονται σε έναν χώρο, το «Intelligent In- sights» ενημερώνει άμεσα τον χρήστη. Το ίδιο συμβαίνει και στην περίπτωση που οι θέσεις στο πάρκινγκ έχουν όλες κατα- ληφθεί ή όταν σε ένα συγκεκριμένο σημείο της εγκατάστασης υπάρχει συνωστισμός. Το Intelligent Insights οπτικοποιεί τα δε- δομένα με δύο τρόπους: ως widget και ως κείμενο αναφοράς. Τα widget μπορούν να απεικονίζουν καταστάσεις είτε σε πραγ- ματικό χρόνο, είτε σε χρονικές περιόδους των 10 λεπτών, 30 λε- πτών, 1 ώρας, 12 ωρών ή 24 ωρών. Όλα τα widget εμφανίζονται σε ένα απλό, ευανάγνωστο dashboard, γεγονός που επιτρέπει στους χρήστες να επιλέγουν και να εμφανίζουν μόνο εκείνα που χρειάζονται τη δεδομένη χρονική στιγμή. Επιπλέον, υπάρχει μια λειτουργία αναφοράς για λεπτομερή ανάλυση που βοηθά τον χρήστη να προσαρμόσει και να αλλάξει τις ενέργειες του στο μέλλον. Αυτά τα δεδομένα αναφοράς μπορούν είτε να απει- κονιστούν απευθείας σε διαγράμματα, είτε να εξαχθούν σε μορφή αρχείου που καθορίζεται από το χρήστη για περαιτέρω αξιοποίηση. Η χρήση του λογισμικού Intelligent Insights εξυ- πηρετεί συγκεκριμένες ανάγκες ασφάλειας, όπως η καταμέτρηση πληρότητας ενός χώρου, η ανίχνευση πλήθους και η μέτρηση ατόμων και αν- τικειμένων. Ο χρήστης μπορεί να καθορίσει το επιθυμητό ανώτατο πο- σοστό πληρότητας μιας περιοχής, καθορίζοντας τον μέγιστο αριθμό ατό- μων που επιτρέπεται να βρίσκονται σε αυτήν την περιοχή εντός ενός δεδο- μένου χρόνου. Αυτό είναι πολύ χρήσιμο όταν εξετάζουμε θέματα δημόσιας υγείας, όπως η ταχεία εξάπλωση ιών, σαν το COVID-19, σε τοποθεσίες που έχουν τη δυνατότητα να προσελκύσουν μεγάλο αριθμό ατόμων. Η λειτουργία καταμέτρησης αντικειμένων χρησιμοποιείται συ- νήθως σε χώρους στάθμευσης, καθώς επιτρέπει στους χρήστες να μετρούν με ακρίβεια τον αριθμό των οχημάτων, ενώ η κατα- μέτρηση ατόμων χρησιμοποιείται για παράδειγμα κατά την είσοδο ή την έξοδο από ένα κτίριο. Τα γραφικά στοιχεία που προκύπτουν από τις παραπάνω λειτουργίες είναι ιδιαίτερα χρήσιμα για τον εντοπισμό ωρών αιχμής σε συγκεκριμένες ημέρες ή για μεγαλύτερο χρονικό διάστημα. Το νέο λογισμικό «Intelligent Insights» διατίθεται μέσω του δικτύου αντιπροσώπων της Bosch Eλλάδας. Νέο λογισμικό καμερών ΒOSCH «INTELLIGENT INSIGHTS»

RkJQdWJsaXNoZXIy NjE3Njcz