up_icon
Internet Misc

ESET: Ενδεχόμενη εμπλοκή παρόχων Internet στην πρόσφατη εκστρατεία παρακολούθησης FinFisher spyware

22 Σεπτεμβρίου 2017 Yannis Elpidis

ESET: Ενδεχόμενη εμπλοκή παρόχων Internet στην πρόσφατη εκστρατεία παρακολούθησης FinFisher spyware

Οι ερευνητές της ESET έχουν εντοπίσει εκστρατείες παρακολούθησης που χρησιμοποιούν μία νέα παραλλαγή του FinFisher, του περίφημου spyware που είναι επίσης γνωστό ως FinSpy. Επτά χώρες έχουν πέσει θύματα της εκστρατείας (για λόγους προστασίας η ESET δεν θα τα κατονομάσει ποιες είναι αυτές). Σε δύο από αυτές, είναι πιθανό μεγάλες εταιρίες παροχής υπηρεσιών internet να έχουν εμπλακεί στη μόλυνση των στόχων της εκστρατείας παρακολούθησης.

Όπως εξηγεί ο Filip Kafka, ο αναλυτής malware της ESET που διεξήγαγε την έρευνα.

"Σε δύο περιπτώσεις στο σύνολο των εκστρατειών, το spyware έχει εξαπλωθεί μέσω μιας επίθεσης τύπου man-in-the-middle και πιστεύουμε ότι μεγάλοι πάροχοι διαδικτύου έπαιξαν το ρόλο του ενδιάμεσου - man in the middle"

Tο FinFisher είναι λογισμικό κατασκοπείας (spyware) που έχει προωθηθεί ως ένα εργαλείο επιβολής του νόμου και έχει χρησιμοποιηθεί από κυβερνητικούς φορείς σε παγκόσμιο επίπεδο. Θεωρείται επίσης ότι έχει χρησιμοποιηθεί από καταπιεστικά καθεστώτα.

To spyware FinFisher διαθέτει εκτεταμένες δυνατότητες κατασκοπείας, όπως ζωντανή παρακολούθηση μέσω webcam και μικροφώνων, keylogging και εξαγωγή αρχείων. Ωστόσο, η σημαντικότερη καινοτομία του είναι ο τρόπος με τον οποίο το εργαλείο παρακολούθησης διεισδύει στους υπολογιστές-στόχους.

Όταν ένας χρήστης, που αποτελεί στόχο, πρόκειται να κατεβάσει μία από τις πολλές δημοφιλείς εφαρμογές, όπως το WhatsApp, το Skype ή το VLC Player, αυτές ανακατευθύνονται στον διακομιστή του εισβολέα, για να αποκτήσουν ένα πακέτο trojan λογισμικού μολυσμένο με FinFisher.

"Κατά τις έρευνες μας, βρήκαμε αρκετές ενδείξεις που υποδηλώνουν ότι η ανακατεύθυνση συμβαίνει σε τέτοια επίπεδα που αφορούν μεγάλους παρόχους υπηρεσιών διαδικτύου"

Σύμφωνα με τον Kafka, σε ό,τι αφορά ανάλογες εκστρατείες, είναι η πρώτη φορά όπου αποκαλύπτεται δημόσια η πιθανή συμμετοχή μεγάλου παρόχου Internet στη διάδοση κακόβουλου λογισμικού.

"Αυτές οι εκστρατείες FinFisher αποτελούν εξελιγμένα, πολύπλοκα και συγκαλυμμένα σχέδια επιτήρησης, με πρωτοφανή συνδυασμό μεθοδολογίας και βεληνεκούς"

Για περισσότερες λεπτομέρειες, διαβάστε το σχετικό άρθρο του Filip Kafka στο blog της ESET με θέματα ασφάλειας, WeLiveSecurity.com.

Yannis Elpidis

Είμαι ένας λάτρης της τεχνολογίας και του διαδικτύου. Γνώρισα τον πρώτο μου υπολογιστή στα μέσα της δεκαετίας του '80 και ήταν "love at first sight" που λένε και στο χωριό μου. Θα με βρείτε καθημερινά στη "Darkpony Digital".

Αγαπημένο μότο:
 "There are 10 kinds of people, those who understand binary and those who don't."

ΣΧΟΛΙΑ
read more

Ο Chrome browser γίνεται ακόμα πιο οικονομικός με τα Memory Saver και Energy Saver

08 Δεκεμβρίου 2022 Christos Elpidis

Από τον περασμένο Σεπτέμβριο είχαν ξεκινήσει οι δοκιμές των λειτουργιών Memory Saver και Energy Saver στις πρώιμες εκδόσεις του Chrome browser και πλέον η Google είναι έτοιμη να τις ανακοινώσει επίσημα. ...

Κυβερνοεπιθέσεις: Κορυφαία απειλή για τις μεγάλες ελληνικές επιχειρήσεις

07 Δεκεμβρίου 2022 Techgear Team

Ενδιαφέροντα ευρήματα προκύπτουν από διεθνή έρευνα της Kaspersky σχετικά με τον τρόπο που ανταποκρίνονται τα στελέχη C-suite επιπέδου απέναντι στη διαρκώς εξελισσόμενη φύση των απειλών κατά της κυβερνοασφάλειας...

Google Year in Search 2022: Τι αναζητήσαμε περισσότερο φέτος

07 Δεκεμβρίου 2022 Techgear Team

Λίγο πριν αποχαιρετήσουμε τη φετινή χρονιά έφτασε η στιγμή να δούμε και πάλι τις ετήσιες λίστες του Year In Search 2022 της Google, που έχει γίνει πλέον θεσμός, καθώς αποτελεί μια «ψηφιακή ταυτότητα» των ...

Άδεια πολιτικού γάμου μέσω του gov.gr

05 Δεκεμβρίου 2022 Techgear Team

Μέσω του gov.gr εκδίδεται πλέον η άδεια πολιτικού γάμου από τους δήμους της χώρας. Σύμφωνα με την Κοινή Απόφαση του Υπουργού Επικρατείας και Ψηφιακής Διακυβέρνησης Κυριάκου Πιερρακάκη και του Υφυπουργού ...

Η παραβίαση του WhatsApp εκθέτει 360 εκατ. τηλεφωνικούς αριθμούς σε 108 χώρες

01 Δεκεμβρίου 2022 Techgear Team

Σε συνέχεια των αναφορών για μια μεγάλη παραβίαση του WhatsApp, η Check Point Research ανέλυσε τα αρχεία που πωλούνται στο Darknet και σχετίζονται με το WhatsApp και αποκάλυψε ότι η διαρροή περιέχει 360 ...

Black Friday: Διπλασιάστηκαν οι κλοπές τραπεζικών διαπιστευτηρίων το 2022

25 Νοεμβρίου 2022 Techgear Team

Οι ερευνητές της Kaspersky ανέφεραν ότι ο αριθμός των επιθέσεων μέσω Banking Trojans που κλέβουν δεδομένα πληρωμών διπλασιάστηκε το 2022 σε σύγκριση με το 2021, αγγίζοντας τις σχεδόν 20 εκατομμύρια επιθέσεις. ...

Μέτρα Προφύλαξης για προστασία από κακόβουλες κλήσεις και μηνύματα (phishing, smishing και spoofing)

23 Νοεμβρίου 2022 Techgear Team

H EEKT (Ένωση Εταιρειών Κινητής Τηλεφωνίας), στο πλαίσιο της εκστρατείας ενημέρωσης και ευαισθητοποίησης του κοινού για θέματα κυβερνοασφάλειας, θα ήθελε να ενημερώσει το κοινό σχετικά με κακόβουλες πρακτικές ...

Διαδικτυακός εκφοβισμός: Πώς μπορούν γονείς και παιδιά να προστατευτούν

22 Νοεμβρίου 2022 Techgear Team

Ο Νοέμβριος είναι ένας μήνας κατά τον οποίο ο διαδικτυακός εκφοβισμός συζητείται ευρέως σε όλον τον κόσμο με εκδηλώσεις όπως η Παγκόσμια Ημέρα κατά της Βίας και του Εκφοβισμού, η εβδομάδα αφιερωμένη στον αγώνα ...

Google Maps: Βρείτε σημεία με πρόσβαση για αναπηρικό αμαξίδιο

18 Νοεμβρίου 2022 Techgear Team

Φανταστείτε να προγραμματίζετε μια έξοδο σε κάποιο νέο εστιατόριο, μπαρ ή άλλη επιχείρηση και, φτάνοντας εκεί, να μην μπορείτε να μπείτε μέσα, να καθίσετε με την οικογένεια σας ή να πάτε στη τουαλέτα. Είναι ...

7 απλές συμβουλές για ασφαλείς αγορές ενόψει Black Friday

17 Νοεμβρίου 2022 Techgear Team

Η Black Friday πλησιάζει και πολλά καταστήματα διαφημίζουν ήδη δελεαστικές εκπτώσεις και άλλες προσφορές. Αλλά οι έμποροι δεν είναι οι μόνοι που αναζητούν αγοραστές. Οι απατεώνες προσπαθούν να εκμεταλλευτούν ...

Loader
techgear_icon