back to top
20.8 C
Athens
Τετάρτη 22 Απριλίου 2026

Κακόβουλος κώδικας στα αρχεία καταγραφής συμβάντων

Σε μία πρόσφατη έρευνα, οι ειδικοί της Kaspersky αποκάλυψαν μια χαρακτηριστική στοχευμένη εκστρατεία κακόβουλου λογισμικού. Η δραστηριότητα ξεχωρίζει λόγω της καινοτόμου χρήσης των event logs των Windows για αποθήκευση κακόβουλου λογισμικού, της εντυπωσιακής ποικιλίας τεχνικών των επιτιθέμενων, όπως προσομοιωμένη επίθεση (pentesting) και anti-detection wrappers (εργαλεία αντιανίχνευσης) – συμπεριλαμβανομένων αυτών που έχουν δημιουργηθεί με το Go. Αρκετά Trojans τελικού σταδίου χρησιμοποιούνται κατά τη διάρκεια της εκστρατείας.     

Οι ειδικοί της Kaspersky εντόπισαν μια στοχευμένη εκστρατεία κακόβουλου λογισμικού που χρησιμοποιεί μια μοναδική τεχνική, κρύβοντας fileless κακόβουλο λογισμικό μέσα στα αρχεία καταγραφής συμβάντων των Windows. Η αρχική μόλυνση του συστήματος πραγματοποιήθηκε μέσω dropper module από ένα αρχείο που κατέβασε το θύμα. Ο εισβολέας χρησιμοποίησε μια ποικιλία από απαράμιλλα anti-detection wrappers για να κρατήσει τα Trojans τελικού σταδίου όσο το δυνατόν λιγότερο ορατά. Για να αποφευχθεί περαιτέρω ο εντοπισμός, ορισμένες μονάδες υπογράφηκαν με ψηφιακό πιστοποιητικό.

- Advertisement -

Οι επιτιθέμενοι χρησιμοποίησαν δύο τύπους Trojans για το τελευταίο στάδιο. Αυτά χρησιμοποιήθηκαν για να αποκτήσουν περαιτέρω πρόσβαση στο σύστημα, με τις εντολές από τους control servers να παραδίδονται με δύο τρόπους: μέσω επικοινωνιών δικτύου HTTP και μέσω εμπλοκής των ονομασμένων σωλήνων. Ορισμένες εκδόσεις Trojans κατάφεραν να χρησιμοποιήσουν ένα σύστημα εντολών που περιείχε δεκάδες εντολές από το C2.

Η καμπάνια περιελάμβανε επίσης εμπορικά εργαλεία pentesting, συγκεκριμένα τα SilentBreak και CobaltStrike. Συνδύαζε γνωστές τεχνικές με προσαρμοσμένους decryptors και την πρώτη παρατηρούμενη χρήση αρχείων καταγραφής συμβάντων των Windows για απόκρυψη μικρού κομματιού κώδικα (shellcodes) στο σύστημα. 

- Advertisement -

«Είμαστε μάρτυρες μιας νέας στοχευμένης τεχνικής κακόβουλου λογισμικού που τράβηξε την προσοχή μας. Για την επίθεση, ο φορέας κράτησε και στη συνέχεια εκτέλεσε έναν κρυπτογραφημένο shellcode από αρχεία καταγραφής συμβάντων των Windows. Αυτή είναι μια προσέγγιση που δεν έχουμε ξαναδεί και υπογραμμίζει τη σημασία της επαγρύπνησης σχετικά με τις απειλές που διαφορετικά θα μπορούσαν να σας πιάσουν απροετοίμαστους. Πιστεύουμε ότι αξίζει να προσθέσουμε την τεχνική καταγραφής συμβάντων στην ενότητα «αμυντική διαφυγή» του MITER matrix στο τμήμα “απόκρυψη τεχνουργημάτων”», αναφέρει ο Denis Legezo, επικεφαλής ερευνητής ασφάλειας στην Kaspersky. «Η χρήση αρκετών εμπορικών σουιτών pentesting δεν είναι επίσης κάτι το σύνηθες».

Για να μάθετε περισσότερα σχετικά με την τεχνική καταγραφής συμβάντων, επισκεφτείτε το Securelist.com.

Για να προστατευθείτε από fileless κακόβουλο λογισμικό και παρόμοιες απειλές, η Kaspersky συνιστά:

  • Χρήση αξιόπιστης λύσης ασφάλειας τερματικού σημείου. Μία εξειδικευμένη λειτουργία του Kaspersky Endpoint Security for Business μπορεί να εντοπίσει ανωμαλίες στη συμπεριφορά των αρχείων και να αποκαλύψει οποιαδήποτε δραστηριότητα fileless κακόβουλου λογισμικού.
  • Εγκατάσταση λύσεων anti-APT και EDR, που επιτρέπουν την ανακάλυψη και ανίχνευση απειλών, τη διερεύνηση και την έγκαιρη αποκατάσταση των δυνατοτήτων των περιστατικών. Επιπλέον, παρέχετε στην ομάδα SOC σας πρόσβαση στις πιο πρόσφατες πληροφορίες απειλών και αναβαθμίζετε τακτικά τις δεξιότητές τους με επαγγελματική εκπαίδευση. Όλα αυτά είναι διαθέσιμα στο πλαίσιο του Kaspersky Expert Security. 
  • Ενσωμάτωση κατάλληλης προστασίας τερματικού σημείου και εξειδικευμένων υπηρεσιών που μπορούν να βοηθήσουν στην προστασία από επιθέσεις υψηλού προφίλ. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να βοηθήσει στον εντοπισμό και τη διακοπή των επιθέσεων στα αρχικά τους στάδια, προτού οι επιτιθέμενοι μπορέσουν να επιτύχουν τους στόχους τους.

 

Σχετικές δημοσιεύσεις

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Από την ίδια κατηγορία δημοσιεύσεων

Tiresias4Business: Νέο ψηφιακό οικοσύστημα πληροφόρησης για εταιρικούς χρήστες

Η Τειρεσίας υποστηρίζει τη λήψη αποφάσεων, ενώ παράλληλα συμβάλει στη μείωση του πιστωτικού κινδύνου, στη διαφάνεια των συναλλαγών και στη βιώσιμη ανάπτυξη

Τράπεζα Πειραιώς και Accenture ιδρύουν AI Hub στην Ελλάδα

Το AI Hub θα λειτουργεί ως κεντρικός μηχανισμός ανάπτυξης προηγμένων λύσεων ΤΝ σε μεγάλη κλίμακα και σε ολόκληρη την αλυσίδα αξίας της Πειραιώς

Νέα ψηφιακή γενιά υπηρεσιών ΤΜΕΔΕ Portfolio

Τα μέλη-πιστούχοι αποκτούν πρόσβαση σε ένα σύγχρονο ψηφιακό περιβάλλον, που ενισχύει την ταχύτητα, τη διαφάνεια και την ασφάλεια σε κάθε συναλλαγή

Η Visa ανοίγει τον δρόμο για αγορές με τεχνητή νοημοσύνη

Το Intelligent Commerce Connect λειτουργεί ως γέφυρα προς το agentic commerce για δημιουργούς ψηφιακών agents, εμπόρους και παρόχους υπηρεσιών

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Μάθετε τι αλλάζει στην Generali Hellas από τις 6 Μαΐου

Οι αλλαγές στα προγράμματα Life On, Medical Safety, Medical Family και τα ετήσια αποτελέσματα

Tiresias4Business: Νέο ψηφιακό οικοσύστημα πληροφόρησης για εταιρικούς χρήστες

Η Τειρεσίας υποστηρίζει τη λήψη αποφάσεων, ενώ παράλληλα συμβάλει στη μείωση του πιστωτικού κινδύνου, στη διαφάνεια των συναλλαγών και στη βιώσιμη ανάπτυξη

Γ. Χατζηθεοδοσίου: Προς θετική κατεύθυνση τα νέα μέτρα, αλλά πάλι χωρίς μειώσεις έμμεσων φόρων

Ως προς τη ρύθμιση οφειλών, ο Πρόεδρος του ΕΕΑ πιστεύει ότι μια νέα λύση 120 δόσεων θα βοηθούσε ουσιαστικά και χωρίς δημοσιονομικό κόστος

Πιστοποίηση Best Practice για τη στρατηγική ανταμοιβών της NN Hellas

Στόχος της στρατηγικής Total Rewards είναι η ουσιαστική και δίκαιη αναγνώριση της συνεισφοράς κάθε εργαζομένου

Η Εθνική Ασφαλιστική επενδύει στη νέα γενιά στο Πανόραμα Επιχειρηματικότητας και Σταδιοδρομίας 2026

Η εταιρεία ανέδειξε το δυναμικό της περιβάλλον, όπου οι νέοι μπορούν να αξιοποιήσουν την τεχνολογία για να εξελιχθούν και να καινοτομήσουν