Jump to content



H ESET δημοσιεύει λεπτομέρειες της έρευνάς της για την επιχείρηση Windigo


yanni

Recommended Posts

Η ESET για πρώτη φορά έδωσε στη δημοσιότητα στοιχεία σχετικά με όσα συνέβησαν κατά τη διάρκεια της τετραετούς έρευνάς της για την Επιχείρηση Windigo, μία από τις πιο περίπλοκες επιθέσεις ενάντια σε Linux servers. 

 

Ακολουθεί το σχετικό δελτίο Τύπου.

 

Quote

H ESET δημοσιεύει λεπτομέρειες της έρευνάς της για την επιχείρηση Windigo

 

Αθήνα, 30 Οκτωβρίου 2017 – Η ESET για πρώτη φορά έδωσε στη δημοσιότητα στοιχεία σχετικά με όσα συνέβησαν  κατά τη διάρκεια της τετραετούς έρευνάς της για την Επιχείρηση Windigo, μία από τις πιο περίπλοκες επιθέσεις ενάντια σε Linux servers.

Οι έρευνες του κέντρου Research & Development της ESET στον Καναδά οδήγησαν στην καταδίκη ενός από τους κυβερνοεγκληματίες πίσω από τη συγκεκριμένη επίθεση. Χάρη στην έκθεση που συντάχθηκε από την ESET, το FBI ξεκίνησε έρευνες που κατέληξαν στην έκδοση εντάλματος σύλληψης για το Ρώσο χάκερ Maxim Senakh. Ακολούθησε η έκδοση του Senakh από τη Φινλανδία στις Ηνωμένες Πολιτείες. Ο ίδιος αργότερα παραδέχθηκε την ενοχή του για συμμετοχή στην εγκληματική επιχείρηση Windigo, υπεύθυνη για την εγκατάσταση κακόβουλου λογισμικού σε δεκάδες χιλιάδες servers παγκοσμίως, και απόσπαση εκατομμυρίων δολαρίων μέσω εξαπάτησης. Ο Senakh καταδικάστηκε τον Αύγουστο σε 46 μήνες φυλάκισης.

 

Αν και ο Senakh βρίσκεται πλέον στη φυλακή, οι υπόλοιποι συνεργάτες του στην επιχείρηση Windigo έχουν προσαρμόσει το Ebury, το βασικό στοιχείο που χρησιμοποιούν ως backdoor, να είναι πιο ισχυρό από ποτέ. Η έρευνα της ESET αποκάλυψε ότι προστέθηκαν νέοι μηχανισμοί στο Ebury για να αποκρύψουν καλύτερα την παρουσία του σε παραβιασμένους servers, αποφεύγοντας αποτελεσματικά τους περισσότερους δείκτες ανίχνευσης που ήταν γνωστοί μέχρι σήμερα. Στο πλαίσιο αυτό, η ESET έχει δημοσιεύσει μία σειρά νέων δεικτών, που θα βοηθήσουν τους διαχειριστές να αντιμετωπίσουν τις επιθέσεις που προέρχονται από τους κυβερνοεγκληματίες πίσω από την επιχείρηση Windigo.

 

Για περισσότερες πληροφορίες, επισκεφθείτε τo blog της ESET.

 

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.