Offcanvas
Offcanvas

Tech

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Βρέθηκε νέος επικίνδυνος ιός για τους υπολογιστές

Χρησιμοποιεί πολλές παράδοξες τεχνικές.

Το νέο downloader που ανακάλυψε η ομάδα ερευνητών της ESET δεν έχει εντοπιστεί ξανά, ενώ το κύριο χαρακτηριστικό του είναι ότι χρησιμοποιεί διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως «Default Print Monitor».

Οι ερευνητές κατά την ανάλυση μίας κυβερνοεπίθεσης ενάντια σε στόχους στη Μέση Ανατολή, εντόπισαν ένα τεχνικά ενδιαφέρον downloader. Το malware χρησιμοποιεί πολλές παράδοξες τεχνικές, όπως είναι η καταχώριση ενός νέου τοπικού συστήματος port monitor με το όνομα «Default Print Monitor».

Λόγω αυτής της τεχνικής, οι ερευνητές της εταιρίας ονόμασαν το downloader DePriMon, και, δεδομένης της πολυπλοκότητας και της αρθρωτής αρχιτεκτονικής του, θεωρούν ότι αποτελεί ένα malware framework.

Σύμφωνα με την τηλεμετρία της εταιρίας, το malware DePriMon δραστηριοποιείται τουλάχιστον από τον Μάρτιο του 2017. Ανιχνεύτηκε σε μια ιδιωτική εταιρεία με έδρα την Κεντρική Ευρώπη και σε δεκάδες υπολογιστές στη Μέση Ανατολή. Σε μερικές περιπτώσεις, το DePriMon εντοπίστηκε μαζί με το κακόβουλο λογισμικό ColoredLambert, που χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Lamberts (γνωστή και ως Longhorn) και συνδέεται με τη διαρροή Vault 7.

Οι ερευνητές πιστεύουν ότι το DePriMon είναι ένα εξαιρετικά προηγμένο downloader, και ότι οι δημιουργοί του έχουν καταβάλει σημαντική προσπάθεια για να δομήσουν την αρχιτεκτονική του και να συνθέσουν τις σημαντικές λειτουργίες του. Επομένως, αξίζει να δοθεί προσοχή και σε άλλα στοιχεία πέρα από την περιορισμένη γεωγραφική κατανομή των στόχων του και την πιθανή σχέση του με γνωστή ομάδα κυβερνοκατασκοπείας.

Το DePriMon εγκαθίσταται στη μνήμη και εκτελείται απευθείας από εκεί ως αρχείο DLL χρησιμοποιώντας την τεχνική φόρτωσης DLL. Δεν αποθηκεύεται ποτέ στο δίσκο.

Διαθέτει ένα εκπληκτικά εκτεταμένο αρχείο ρυθμίσεων με ενδιαφέροντα στοιχεία, η κρυπτογράφησή του έχει εκτελεστεί σωστά και προστατεύει αποτελεσματικά την επικοινωνία με τον C&C του. Ως αποτέλεσμα, το DePriMon είναι ένα ισχυρό, ευέλικτο και ανθεκτικό εργαλείο, που έχει σχεδιαστεί για να λαμβάνει και να εκτελεί ένα payload, και στη συνέχεια να συλλέγει κάποιες βασικές πληροφορίες σχετικά με το σύστημα και τους χρήστες του.

Πηγή: naftemporiki.gr

Τελευταία Νέα

Τελευταία νέα

Nvidia: Σταματά την παραγωγή τσιπ που προορίζονται για Κίνα

Nvidia: Σταματά την παραγωγή τσιπ που προορίζονται για Κίνα

Η Nvidia μεταφέρει την παραγωγή από τα H200 στα νεότερα προϊόντα της σειράς Vera Rubin

Υπ. Εργασίας: Ο κοινωνικός ιστός ασπίδα προστασίας εν μέσω εξελίξεων στη Μέση Ανατολή

Υπ. Εργασίας: Ο κοινωνικός ιστός ασπίδα προστασίας εν μέσω εξελίξεων στη Μέση Ανατολή

Το Εργατικό Συμβουλευτικό Σώμα, χαιρέτισε την ψύχραιμη, αποφασιστική και υπεύθυνη στάση του Προέδρου της Δημοκρατίας και…

Νάγκελ (ΕΚΤ): Παραμένουμε πολύ προσεκτικοί για τις πληθωριστικές επιπτώσεις του πολέμου με το Ιράν

Νάγκελ (ΕΚΤ): Παραμένουμε πολύ προσεκτικοί για τις πληθωριστικές επιπτώσεις του πολέμου με το Ιράν

Ο Νάγκελ είναι ο πρώτος από τους αξιωματούχους της ΕΚΤ που επισημαίνει ανοιχτά το ενδεχόμενο αντίδρασης της τράπεζας έναντι…

«Τα καταφύγια θα επαναξιολογηθούν και θα επαναλεχθούν»

«Τα καταφύγια θα επαναξιολογηθούν και θα επαναλεχθούν»

Το Υφυπουργείο Έρευνας θα αξιολογήσει τα λάθη και τα προβλήματα στην χθεσινή διαδικασία αποστολής δοικιμαστικού μηνύματος,…

Το Πεκίνο διατάζει τα διυλιστήρια να σταματήσουν άμεσα τις εξαγωγές ντίζελ και βενζίνης

Το Πεκίνο διατάζει τα διυλιστήρια να σταματήσουν άμεσα τις εξαγωγές ντίζελ και βενζίνης

Η αχανής ασιατική χώρα είναι η τρίτη μεγαλύτερη εξαγωγέας καυσίμων στην Ασία, πίσω από τη Νότια Κορέα και τη Σιγκαπούρη -…

Οι δραστηριότητες της ComplyMAP Group διεθνώς ενοποιούνται υπό την επωνυμία Complyport

Οι δραστηριότητες της ComplyMAP Group διεθνώς ενοποιούνται υπό την επωνυμία Complyport

Όλες οι εταιρείες του Ομίλου θα λειτουργούν ως Complyport σε πέντε δικαιοδοσίες

Κρέιμερ (CNBC): Η πετρελαϊκή αγορά «δείχνει» ότι ο πόλεμος στο Ιράν δεν θα κρατήσει πολύ

Κρέιμερ (CNBC): Η πετρελαϊκή αγορά «δείχνει» ότι ο πόλεμος στο Ιράν δεν θα κρατήσει πολύ

«Δεν βλέπεις τις μετοχές της Exxon, της Conoco και της Halliburton να πέφτουν όλες μαζί κατά 1% ή 2% αν η αγορά πιστεύει…

Κίνα: Μειώνει τον στόχο ανάπτυξης σε 4,5% έως 5%

Κίνα: Μειώνει τον στόχο ανάπτυξης σε 4,5% έως 5%

Στοιχεία που δόθηκαν στην ετήσια συνεδρίαση του κοινοβουλίου, καθώς η Κίνα ετοιμάζεται να δημοσιεύσει νέο πενταετές σχέδιο

CLOSE X
CLOSE X
CLOSE X