Η ESET για πρώτη φορά έδωσε στη δημοσιότητα στοιχεία σχετικά με όσα συνέβησαν κατά τη διάρκεια της τετραετούς έρευνάς της για την Επιχείρηση Windigo, μία από τις πιο περίπλοκες επιθέσεις ενάντια σε Linux servers.

Οι έρευνες του κέντρου Research & Development της ESET στον Καναδά οδήγησαν στην καταδίκη ενός από τους κυβερνοεγκληματίες πίσω από τη συγκεκριμένη επίθεση. Χάρη στην έκθεση που συντάχθηκε από την ESET, το FBI ξεκίνησε έρευνες που κατέληξαν στην έκδοση εντάλματος σύλληψης για το Ρώσο χάκερ Maxim Senakh. Ακολούθησε η έκδοση του Senakh από τη Φινλανδία στις Ηνωμένες Πολιτείες. Ο ίδιος αργότερα παραδέχθηκε την ενοχή του για συμμετοχή στην εγκληματική επιχείρηση Windigo, υπεύθυνη για την εγκατάσταση κακόβουλου λογισμικού σε δεκάδες χιλιάδες servers παγκοσμίως, και απόσπαση εκατομμυρίων δολαρίων μέσω εξαπάτησης. Ο Senakh καταδικάστηκε τον Αύγουστο σε 46 μήνες φυλάκισης.

Αν και ο Senakh βρίσκεται πλέον στη φυλακή, οι υπόλοιποι συνεργάτες του στην επιχείρηση Windigo έχουν προσαρμόσει το Ebury, το βασικό στοιχείο που χρησιμοποιούν ως backdoor, να είναι πιο ισχυρό από ποτέ. Η έρευνα της ESET αποκάλυψε ότι προστέθηκαν νέοι μηχανισμοί στο Ebury για να αποκρύψουν καλύτερα την παρουσία του σε παραβιασμένους servers, αποφεύγοντας αποτελεσματικά τους περισσότερους δείκτες ανίχνευσης που ήταν γνωστοί μέχρι σήμερα. Στο πλαίσιο αυτό, η ESET έχει δημοσιεύσει μία σειρά νέων δεικτών, που θα βοηθήσουν τους διαχειριστές να αντιμετωπίσουν τις επιθέσεις που προέρχονται από τους κυβερνοεγκληματίες πίσω από την επιχείρηση Windigo.

Για περισσότερες πληροφορίες, επισκεφθείτε τo blog της ESET.

Advertisements