Η εταιρεία κυβερνοασφάλειας ESET πρόσφατα παρουσίασε την τελευταία της έκθεση για το δημόσιο τομέα, κατά τη διάρκεια εικονικού συνεδρίου για την Ευρωπαϊκή Ημέρα Κυβερνοασφάλειας.
Η έκθεση εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT (Advanced persistent threat), υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην κακόβουλη εκστρατεία EmissarySoldier, που εξαπέλυσε η ομάδα APT LuckyMouse.
Πιο αναλυτικά, η στρατηγική της Ευρωπαϊκής Ένωσης για την κυβερνοασφάλεια, όπως και η στρατηγική όλων των κυβερνήσεων διεθνώς, αντιμετωπίζει προκλήσεις όχι μόνο από την υιοθέτηση της αρχής «εξ ορισμού ψηφιακός χαρακτήρας» (digital by default), αλλά και από την πανδημία COVID-19, από τη μαζική εφαρμογή της τηλεργασίας, καθώς και από απειλές όπως η κυβερνοκατασκοπεία, το ransomware και οι επιθέσεις στο δίκτυο της εφοδιαστικής αλυσίδας (supply-chain attacks). Η μεγαλύτερη πρόκληση από όλες όμως, και κοινός εχθρός για όλες τις κυβερνήσεις, είναι οι ομάδες προηγμένων επίμονων απειλών (APT).
Οι ομάδες APT αξιοποιούν εξελιγμένα εργαλεία
Η έκθεση της ESET εξετάζει τις πιθανές απειλές που συνιστούν οι ομάδες APT, υπογραμμίζει το σύνθετο χαρακτήρα τους και εστιάζει στην εκστρατεία EmissarySoldier, μια κακόβουλη εκστρατεία που εξαπέλυσε η ομάδα APT LuckyMouse χρησιμοποιώντας το σετ εργαλείων SysUpdate για να επιτεθεί σε μηχανήματα, μερικά από τα οποία έτρεχαν τη δημοφιλή εφαρμογή Microsoft SharePoint.
Αυτή η ανάλυση της ομάδας LuckyMouse εξετάζει το σχετικά άγνωστο σετ εργαλείων SysUpdate – τα πρώτα δείγματα του οποίου ανακαλύφθηκαν το 2018. Από τότε, η εργαλειοθήκη έχει δει διάφορα στάδια ανάπτυξης. Η ομάδα LuckyMouse εγκαθιστά το κακόβουλο λογισμικό της εφαρμόζοντας μια στρατηγική τριών στοιχείων: μια νόμιμη εφαρμογή ευάλωτη σε παραβίαση DLL, ένα προσαρμοσμένο αρχείο DLL που φορτώνει κακόβουλο αρχείο και ένα αρχείο raw binary payload κρυπτογραφημένο με τον αλγόριθμο Shikata Ga Nai.
Επισκόπηση του μοντέλου τριών στοιχείων
Δεδομένου ότι η αρθρωτή αρχιτεκτονική του SysUpdate επιτρέπει στους χειριστές του να περιορίζουν την έκθεση κακόβουλων αντικειμένων κατά βούληση, οι ερευνητές της ESET δεν μπορέσαν να ανακτήσουν κάποιο κακόβουλο τμήμα και θεωρούν ότι αυτή θα είναι μια συνεχής πρόκληση σε μελλοντικές αναλύσεις. Ωστόσο, η ομάδα LuckyMouse αύξησε τη δραστηριότητά της το 2020, ενδεχομένως περνώντας μια διαδικασία αναπροσαρμογής όπου διάφορες λειτουργίες ενσωματώνονταν σταδιακά στο σύνολο εργαλείων SysUpdate.
Η παρακολούθηση της εξέλιξης των εργαλείων που αξιοποιούνται από ομάδες APT, όπως η ομάδα LuckyMouse, αποτελεί βασικό μέλημα, καθώς οι κυβερνήσεις έχουν την ευθύνη να διασφαλίζουν τη σταθερότητα για τους πολίτες, το επιχειρηματικό περιβάλλον και τη συνεργασία με άλλα έθνη-κράτη. Αυτά τα καθήκοντα διακυβέρνησης απειλούνται καθώς η LuckyMouse και άλλες ομάδες APT, συμπεριλαμβανομένων κρατικών φορέων και των συνεργατών τους, στοχοποιούν πλατφόρμες ευρείας συνεργασίας όπως το Microsoft SharePoint και η παροχή ψηφιακών υπηρεσιών.
Ο δημόσιος τομέας στο επίκεντρο
Τις χρονιές 2020 και 2021 ωρίμασαν αρκετές ερευνητικές συνεργασίες της ESET, μεταξύ αυτών και συνεργασίες με τον Ευρωπαϊκό Οργανισμό Πυρηνικών Ερευνών (CERN), την Ευρωπαϊκή Αστυνομική Υπηρεσία (Europol) και το Γαλλικό Οργανισμό Ασφάλειας των Συστημάτων Πληροφοριών (ANSSI). Όπως τονίστηκε στην εικονική εκδήλωση και στην έκθεση, οι κυβερνήσεις και οι υποδομές πληροφορικής τους θεωρούνται ως προεπιλεγμένοι στόχοι.
Όπως υπογραμμίζει η έκθεση, οι ειδικοί τεχνολογίας πρέπει να συνεχίσουν να υποστηρίζουν τις κυβερνήσεις στο κλείσιμο των κενών ασφαλείας και να παρακολουθούν τις τακτικές, τις τεχνικές και τις διαδικασίες των ομάδων APT μέσω των διαφόρων τεχνολογιών ανίχνευσης και προστασίας Endpoint που έχουν στη διάθεσή τους.
Latest News
Η μανία για το AI...ταξιδεύει στο Νταβός
Η έκρηξη του brand AI ξεκίνησε στο Νταβός το 2024, παραμερίζοντας τα κρυπτονομίσματα, σε μια εποχή που το ChatGPT κέρδιζε ακόμη σε δημοφιλία
Οι Ευρωπαίοι «βάζουν Χ» σε Χ και Tesla - «Το αγόρασα πριν ο Μασκ τρελαθεί»
Οι τελευταίες απόπειρες του Μασκ να αναμειχθεί στα ευρωπαϊκά πολιτικά πράγματα και η ανοιχτή υποστήριξή του στο ακροδεξιό AfD ήταν η σταγόνα που ξεχείλισε το ποτήρι
Ο Τραμπ «φέρνει» επενδύσεις 500 δισ. σε υποδομές AI στον ιδιωτικό τομέα
Ο Ντόναλντ Τραμπ αναμένεται να ανακοινώσει έως και 500 δισεκατομμύρια δολάρια επενδύσεις σε υποδομές τεχνητής νοημοσύνης στον ιδιωτικό τομέα
Σκληρός Ιανουάριος για την Apple - Oι καταναλωτές δε βρίσκουν ακόμη χρήσιμο τo smartphone AI
Η εταιρεία υποβαθμίστηκε σε hold από την Loop Capital και σε underperform από την Jefferies.
«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDoS
Οι επιθέσεις DDoS κατακλύζουν τους στόχους με τεράστιο όγκο δεδομένων, προκαλώντας αρνητικές επιπτώσεις στις υπηρεσίες που προσφέρονται
Η ΑΙ θα φέρει πρωτοφανή αυτονομία στις επιχειρήσεις - Τι εκτιμά η Accenture Technology Vision 2025
Η 25η ετήσια έκδοση εξερευνά το μέλλον, όπου η τεχνητή νοημοσύνη επηρεάζει τα πάντα, από την εμπειρία των πελατών μέχρι το παγκόσμιο εργατικό δυναμικό
Τραμπ προς Κίνα: «Δώστε μας το μισό TikTok και θα αποφύγετε τους δασμούς»
Ο πρόεδρος υπέγραψε εκτελεστικό διάταγμα δίνοντας στο TikTok προθεσμία 75 ημερών να βρει αγοραστή στις ΗΠΑ
Στο στόχαστρο βελγικής έρευνας η Apple - Οι κατηγορίες για «ματωμένα ορυκτά» από το Κονγκό
Δικηγόροι της ΛΔ Κογκό ισχυρίζονται ότι τα iPhone της Apple χρησιμοποιούν ορυκτά που προμηθεύονται από ένοπλες ομάδες δολοφόνων
Το TikTok αποκαθιστά τις υπηρεσίες στις ΗΠΑ μετά τις διαβεβαιώσεις Τραμπ
Το TikTok είναι προσβάσιμο σε αρκετούς Αμερικανούς και εκφράζει δημόσια ευχαριστήρια στον Τραμπ
Πολλοί δισεκατομμυριούχοι CEOs τεχνολογίας θα δώσουν το «παρών» στην ορκωμοσία Τραμπ, αλλά όχι όλοι
Αρκετοί ηγέτες πολλών εξεχόντων τεχνολογικών πεδίων θα παραστούν στην ορκωμοσία του νέου προέδρου Ντόναλντ Τραμπ