Offcanvas
Offcanvas

Tech

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Χρησιμοποιεί πολλές παράδοξες τεχνικές.

Το νέο downloader που ανακάλυψε η ομάδα ερευνητών της ESET δεν έχει εντοπιστεί ξανά, ενώ το κύριο χαρακτηριστικό του είναι ότι χρησιμοποιεί διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως «Default Print Monitor».

Οι ερευνητές κατά την ανάλυση μίας κυβερνοεπίθεσης ενάντια σε στόχους στη Μέση Ανατολή, εντόπισαν ένα τεχνικά ενδιαφέρον downloader. Το malware χρησιμοποιεί πολλές παράδοξες τεχνικές, όπως είναι η καταχώριση ενός νέου τοπικού συστήματος port monitor με το όνομα «Default Print Monitor».

Λόγω αυτής της τεχνικής, οι ερευνητές της εταιρίας ονόμασαν το downloader DePriMon, και, δεδομένης της πολυπλοκότητας και της αρθρωτής αρχιτεκτονικής του, θεωρούν ότι αποτελεί ένα malware framework.

Σύμφωνα με την τηλεμετρία της εταιρίας, το malware DePriMon δραστηριοποιείται τουλάχιστον από τον Μάρτιο του 2017. Ανιχνεύτηκε σε μια ιδιωτική εταιρεία με έδρα την Κεντρική Ευρώπη και σε δεκάδες υπολογιστές στη Μέση Ανατολή. Σε μερικές περιπτώσεις, το DePriMon εντοπίστηκε μαζί με το κακόβουλο λογισμικό ColoredLambert, που χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Lamberts (γνωστή και ως Longhorn) και συνδέεται με τη διαρροή Vault 7.

Οι ερευνητές πιστεύουν ότι το DePriMon είναι ένα εξαιρετικά προηγμένο downloader, και ότι οι δημιουργοί του έχουν καταβάλει σημαντική προσπάθεια για να δομήσουν την αρχιτεκτονική του και να συνθέσουν τις σημαντικές λειτουργίες του. Επομένως, αξίζει να δοθεί προσοχή και σε άλλα στοιχεία πέρα από την περιορισμένη γεωγραφική κατανομή των στόχων του και την πιθανή σχέση του με γνωστή ομάδα κυβερνοκατασκοπείας.

Το DePriMon εγκαθίσταται στη μνήμη και εκτελείται απευθείας από εκεί ως αρχείο DLL χρησιμοποιώντας την τεχνική φόρτωσης DLL. Δεν αποθηκεύεται ποτέ στο δίσκο.

Διαθέτει ένα εκπληκτικά εκτεταμένο αρχείο ρυθμίσεων με ενδιαφέροντα στοιχεία, η κρυπτογράφησή του έχει εκτελεστεί σωστά και προστατεύει αποτελεσματικά την επικοινωνία με τον C&C του. Ως αποτέλεσμα, το DePriMon είναι ένα ισχυρό, ευέλικτο και ανθεκτικό εργαλείο, που έχει σχεδιαστεί για να λαμβάνει και να εκτελεί ένα payload, και στη συνέχεια να συλλέγει κάποιες βασικές πληροφορίες σχετικά με το σύστημα και τους χρήστες του.

Πηγή: naftemporiki.gr

Τελευταία Νέα

Τελευταία νέα

JPMorgan: Πώς η πτώση του πετρελαίου μπορεί να ενισχύσει τις ευρωπαϊκές μετοχές

JPMorgan: Πώς η πτώση του πετρελαίου μπορεί να ενισχύσει τις ευρωπαϊκές μετοχές

H αναλυτής Κάρεν Γουόρντ ανέφερε ότι οι αγορές πιθανότατα θα επανέλθουν στη θέση που κατείχαν πριν από τον πόλεμο στο Ιράν

Νέα γενιά και οικονομία: Οι λόγοι πίσω από την άνοδο των σοσιαλιστικών αντιλήψεων στην Gen Z

Νέα γενιά και οικονομία: Οι λόγοι πίσω από την άνοδο των σοσιαλιστικών αντιλήψεων στην Gen Z

Ο Economist περιγράφει την άνοδο του «σοσιαλισμού της Gen Z», ενός πολιτικού ρεύματος που δίνει προτεραιότητα στο κόστος…

FT: Σχέδιο της Κομισιόν για χαλάρωση των κανόνων για τις ευρωπαϊκές τράπεζες

FT: Σχέδιο της Κομισιόν για χαλάρωση των κανόνων για τις ευρωπαϊκές τράπεζες

Το σχέδιο που μελετάται προτείνει μεγαλύτερη ευελιξία στη διαχείριση κεφαλαίων εντός της ΕΕ, απλούστερους κανόνες για τις…

Νέοι έλεγχοι στις οικοδομές – Διακοπή εργασιών σε περιπτώσεις αυθαιρεσιών

Νέοι έλεγχοι στις οικοδομές – Διακοπή εργασιών σε περιπτώσεις αυθαιρεσιών

Τι προβλέπει το νομοσχέδιο που τέθηκε σε διαβούλευση και εισάγει τον θεσμό του Ελεγκτή Δόμησης

Crowne Plaza Limassol: H σπατάλη τροφίμων από περιβαλλοντικό ζήτημα σε επιχειρηματική στρατηγική

Crowne Plaza Limassol: H σπατάλη τροφίμων από περιβαλλοντικό ζήτημα σε επιχειρηματική στρατηγική

Η Κύπρος πρωταθλήτρια στη σπατάλη τροφίμων, με 286 κιλά ανά άτομο, την ώρα που το «Πληρώνω όσο Πετώ» και οι ευρωπαϊκοί στόχοι…

Παγκόσμιο Κύπελλο 2026: Διχασμό και αντιδράσεις έχουν προκαλέσει οι αγορές με τις προβλέψεις

Παγκόσμιο Κύπελλο 2026: Διχασμό και αντιδράσεις έχουν προκαλέσει οι αγορές με τις προβλέψεις

Oι κυβερνήσεις πολλών χωρών είναι όλο και πιο απρόθυμες να επιτρέψουν στις πλατφόρμες να λειτουργούν σε μια ρυθμιστική γκρίζα…

Wall Street: Το Ορμούζ, η τεχνητή νοημοσύνη και το νέο στοίχημα στις αγορές

Wall Street: Το Ορμούζ, η τεχνητή νοημοσύνη και το νέο στοίχημα στις αγορές

Η αποκλιμάκωση της κρίσης στα Στενά του Ορμούζ ενίσχυσε τις μετοχές και πίεσε το πετρέλαιο, όμως ο επίμονος πληθωρισμός,…

Ρωσία: Η κεντρική τράπεζα μειώνει τα επιτόκια - «Άκουσε» τον Πούτιν

Ρωσία: Η κεντρική τράπεζα μειώνει τα επιτόκια - «Άκουσε» τον Πούτιν

Στο πρώτο τρίμηνο, η ρωσική οικονομία συρρικνώθηκε κατά 0,2%. Το υπουργείο Οικονομικής Ανάπτυξης αναμένει ελάχιστη ανάπτυξη…

CLOSE X
CLOSE X
CLOSE X