Offcanvas
Offcanvas

Tech

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Χρησιμοποιεί πολλές παράδοξες τεχνικές.

Το νέο downloader που ανακάλυψε η ομάδα ερευνητών της ESET δεν έχει εντοπιστεί ξανά, ενώ το κύριο χαρακτηριστικό του είναι ότι χρησιμοποιεί διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως «Default Print Monitor».

Οι ερευνητές κατά την ανάλυση μίας κυβερνοεπίθεσης ενάντια σε στόχους στη Μέση Ανατολή, εντόπισαν ένα τεχνικά ενδιαφέρον downloader. Το malware χρησιμοποιεί πολλές παράδοξες τεχνικές, όπως είναι η καταχώριση ενός νέου τοπικού συστήματος port monitor με το όνομα «Default Print Monitor».

Λόγω αυτής της τεχνικής, οι ερευνητές της εταιρίας ονόμασαν το downloader DePriMon, και, δεδομένης της πολυπλοκότητας και της αρθρωτής αρχιτεκτονικής του, θεωρούν ότι αποτελεί ένα malware framework.

Σύμφωνα με την τηλεμετρία της εταιρίας, το malware DePriMon δραστηριοποιείται τουλάχιστον από τον Μάρτιο του 2017. Ανιχνεύτηκε σε μια ιδιωτική εταιρεία με έδρα την Κεντρική Ευρώπη και σε δεκάδες υπολογιστές στη Μέση Ανατολή. Σε μερικές περιπτώσεις, το DePriMon εντοπίστηκε μαζί με το κακόβουλο λογισμικό ColoredLambert, που χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Lamberts (γνωστή και ως Longhorn) και συνδέεται με τη διαρροή Vault 7.

Οι ερευνητές πιστεύουν ότι το DePriMon είναι ένα εξαιρετικά προηγμένο downloader, και ότι οι δημιουργοί του έχουν καταβάλει σημαντική προσπάθεια για να δομήσουν την αρχιτεκτονική του και να συνθέσουν τις σημαντικές λειτουργίες του. Επομένως, αξίζει να δοθεί προσοχή και σε άλλα στοιχεία πέρα από την περιορισμένη γεωγραφική κατανομή των στόχων του και την πιθανή σχέση του με γνωστή ομάδα κυβερνοκατασκοπείας.

Το DePriMon εγκαθίσταται στη μνήμη και εκτελείται απευθείας από εκεί ως αρχείο DLL χρησιμοποιώντας την τεχνική φόρτωσης DLL. Δεν αποθηκεύεται ποτέ στο δίσκο.

Διαθέτει ένα εκπληκτικά εκτεταμένο αρχείο ρυθμίσεων με ενδιαφέροντα στοιχεία, η κρυπτογράφησή του έχει εκτελεστεί σωστά και προστατεύει αποτελεσματικά την επικοινωνία με τον C&C του. Ως αποτέλεσμα, το DePriMon είναι ένα ισχυρό, ευέλικτο και ανθεκτικό εργαλείο, που έχει σχεδιαστεί για να λαμβάνει και να εκτελεί ένα payload, και στη συνέχεια να συλλέγει κάποιες βασικές πληροφορίες σχετικά με το σύστημα και τους χρήστες του.

Πηγή: naftemporiki.gr

Τελευταία Νέα

Τελευταία νέα

Ο πόλεμος βάζει φωτιά (και) στις τιμές των προφυλακτικών

Ο πόλεμος βάζει φωτιά (και) στις τιμές των προφυλακτικών

Η μεγαλύτερη εταιρεία προφυλακτικών στον κόσμο αναμένεται να αυξήσει τις τιμές λόγω του πολέμου στο Ιράν

Στις 29 Μαίου ξεκινά η θαλάσσια σύνδεση Κύπρου- Ελλάδας - Στα ίδια επίπεδα οι τιμές των εισητηρίων

Στις 29 Μαίου ξεκινά η θαλάσσια σύνδεση Κύπρου- Ελλάδας - Στα ίδια επίπεδα οι τιμές των εισητηρίων

Το πλοίο «ΜΑΡΙΝΑ» θα εκτελεί τα δρομολόγια Λεμεσός–Πειραιάς με διάρκεια περίπου 31 ώρες, προσφέροντας 394 θέσεις

Η ΕΕ απαντά στην απειλή ενεργειακής κρίσης με το πακέτο AccelerateEU – Θα συζητηθεί στην Κύπρο

Η ΕΕ απαντά στην απειλή ενεργειακής κρίσης με το πακέτο AccelerateEU – Θα συζητηθεί στην Κύπρο

Η ΕΕ παρουσίασε σχέδιο αντιμετώπισης της ενεργειακής κρίσης μετά τον πόλεμο με το Ιράν, δίνοντας έμφαση στην ενεργειακή ανεξαρτησία,…

24ωρη στάση εργασίας στην ΑΗΚ με προειδοποιήσεις για κλιμάκωση μέτρων

24ωρη στάση εργασίας στην ΑΗΚ με προειδοποιήσεις για κλιμάκωση μέτρων

Αντιδράσεις για κόστος ρεύματος και ενεργειακή πολιτική – «Δεν υπάρχουν άμεσες λύσεις» λένε οι συντεχνίες, περιορισμένες…

Γιατί ο ΠτΔ επέστρεψε στη Βουλή τις προτάσεις για εκποιήσεις – Οι λόγοι των αναπομπών

Γιατί ο ΠτΔ επέστρεψε στη Βουλή τις προτάσεις για εκποιήσεις – Οι λόγοι των αναπομπών

Πέραν των πέντε αναπομπών για τις εκποιήσεις ενώπιον της αυριανής Ολομέλειας της Βουλής, της τελευταίας πριν την αυτοδιάλυση,…

Πλεόνασμα  €1.24 δισ. το 2025 - Στο 55% του ΑΕΠ το δημόσιο χρέος, από τις μεγαλύτερες μειώσεις στην ΕΕ

Πλεόνασμα €1.24 δισ. το 2025 - Στο 55% του ΑΕΠ το δημόσιο χρέος, από τις μεγαλύτερες μειώσεις στην ΕΕ

Αύξηση εσόδων κατά 7,9% και δαπανών κατά 10,3%, σύμφωνα με τα προκαταρκτικά στοιχεία της Στατιστικής Υπηρεσίας

Λέιν (ΕΚΤ): «Φυσική ανάγκη» το κοινό ευρωπαϊκό χρέος και τα ευρωομόλογα

Λέιν (ΕΚΤ): «Φυσική ανάγκη» το κοινό ευρωπαϊκό χρέος και τα ευρωομόλογα

Απαραίτητη προϋπόθεση, όπως είπε, είναι να υπάρχει υψηλό επίπεδο εμπιστοσύνης μεταξύ των κρατών-μελών - Παρόμοια στάση και…

Σειρά στοχευμένων ενεργειών στην Λάρνακα- Σε επιθεώρηση 114 επικίνδυνες οικοδομές

Σειρά στοχευμένων ενεργειών στην Λάρνακα- Σε επιθεώρηση 114 επικίνδυνες οικοδομές

Άμεσα μέτρα για 15–20 υψηλού κινδύνου - Ο ΕΟΑ Λάρνακας ενισχύει τη στελέχωση και τον συντονισμό, προχωρώντας σε καταγραφή…

CLOSE X
CLOSE X
CLOSE X