Ένας απόγονος του Stuxnet αρχίζει να κάνει την εμφάνιση του σε τραπεζικά ιδρύματα και άλλους οργανισμούς παγκοσμίως, σύμφωνα με την Kaspersky που εντόπισε μολύνσεις σε πάνω από 140 οργανισμούς ως τώρα.
Το malware που πήρε την κωδική ονομασία Duqu 2.0, δεν εντοπίζεται μετά την μόλυνση του server και χρησιμοποιείται για την κλοπή χρημάτων από λογαριασμούς. Μετά την επιτυχή μόλυνση ενός συστήματος, το αποκαλούμενο fileless malware, στο επόμενο reboot μετονομάζει τον εαυτό του και διαγράφει κάθε είδος παρουσίας του. Η Kaspersky εντόπισε ίχνη του σε 40 χώρες, με 21 μολύνσεις να έχουν γίνει στις ΗΠΑ.
Δημοσίευσε σχετική αναφορά και θα δώσει περισσότερα στοιχεία τον Απρίλιο.
Πηγή : Gizmodo
Εμφάνιση 1-14 από 14
-
09-02-17, 12:07 Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.580
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
09-02-17, 15:07 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #2
αυτό αφορά... windows server να υποθέσω?
RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...
-
09-02-17, 15:44 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #3
Ναι. Αν ήταν linux θα το έγραφε στο τίτλο
-
09-02-17, 16:12 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #4
Φαντάσου να είσαι τράπεζα και να έχεις κολλήσει ιό. Ωραίο συναίσθημα.
Χρησιμοποιούν bash για να βγάλουν άκρη. Καλό.
In order to get the PowerShell payload used by the attackers from the memory dumps, we used the following BASH commands:
Κώδικας:cat mal_powershell.ps1_4 | cut -f12 -d” ” | base64 -di | cut -f8 -d\’ | base64 -di | zcat – | cut -f2 -d\( | cut -f2 -d\” | less | grep \/ | base64 -di | hd
-
09-02-17, 16:25 Re: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #5
Κάποιος δικός τους το φυτεύει στα συστήματά τους. Μετά οι υπόλοιποι ψάχνουν να βρουν τα τι και πως και πότε και απο που.
Οταν κάτι είναι memory based δεν τρώει μνήμη απο το σύστημα, και μάλιστα τόσο έξυπνο malware και τα αντι-κάτι δεν σφυράνε?
Μήπως οι admin και sysops είναι συμβασιούχοι και τους κάνουν rotation ή outsourcing για οικονομία?
Νάξερα πως γίνεται memory forensics και τίποτα άλλο.
Να βάλουν FreeBSD.
-
09-02-17, 19:34 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #6
-
10-02-17, 00:13 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #7
-
10-02-17, 01:48 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #8https://365meres.wordpress.com/
Σκέφτομαι άρα υπάρχω.Ή μήπως...σκέφτομαι πως υπάρχω ενώ... (???) Όπως και να 'χει, σκέφτομαι !!
-
11-02-17, 16:34 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #9
Διάβασα το άρθρο.
1. Ποιός έτρεξε το Mimikatz ? Χρειάζεται είτε φυσική πρόσβαση στο server είτε μέσω terminal server.
Εδώ μιλάμε κατάφορα για inside job
2. Ο χάρτης που δείχνει παρακάτω ΔΕΝ ΑΦΟΡΑ το συγκεκριμένο συμβάν (το οποίο ξαναλέω είναι inside job).
Αφορά ένα "γενικό" χάρτη με σημεία που έχουν μολυνθεί με powershell scripts που τρέχουν fileless trojans.
Η ασφάλεια ενός δικτύου είναι ίση με την αξιοπιστία όσων το διαχειρίζονται.Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
από εδώ: https://play.google.com/store/apps/d...=Carbon+People
-
11-02-17, 20:06 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #10
-
11-02-17, 21:09 Re: Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #11
-
11-02-17, 23:39 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #12
-
13-02-17, 11:09 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #13
Στο Linux θα το βρουν 20 χρόνια μετά...
-
13-02-17, 17:20 Απάντηση: Νέο malware (απόγονος του Stuxnet) εισβάλει σε τράπεζες και οργανισμούς παγκοσμίως #14
Σε πληρώνει Duqu
Παρόμοια Θέματα
-
Νέο Malware προσβάλει τον Chrome μέσω Facebook
Από sdikr στο φόρουμ ΕιδήσειςΜηνύματα: 16Τελευταίο Μήνυμα: 13-12-16, 17:05 -
Δωρεάν κλήσεις μέσω του Viber Out σε κινητά και σταθερά Ελλάδος ως 30/9
Από socstamatiou στο φόρουμ ΕιδήσειςΜηνύματα: 74Τελευταίο Μήνυμα: 12-12-16, 00:29 -
Μολυσμένη με malware έκδοση του Transmission για Mac ανέβηκε στο επίσημο site
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 29Τελευταίο Μήνυμα: 02-09-16, 03:57 -
Όμιλος ΟΤΕ: οικονομική ενίσχυση 550 χιλιάδων ευρώ σε 16 κοινωφελείς οργανισμούς
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 18Τελευταίο Μήνυμα: 13-06-16, 16:21 -
Τράπεζες και προσωπικά δεδομένα - Συζητηση και την αποψή σας.
Από prodromosfan στο φόρουμ Εκτός θέματοςΜηνύματα: 53Τελευταίο Μήνυμα: 23-02-16, 23:46
Bookmarks