LATEST NEWS
 
Ειδήσεις /ΤεχνολογίαΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΠαραιτήθηκε ο διοικητής της ΥΠΑ για το black out στο FIR ΑθηνώνΣήμερα 13:39 | Ειδήσεις

Ο υπουργός Μεταφορών, Χρίστος Δήμας, σύμφωνα με πληροφορίες, ζήτησε την παραίτησή του νωρίτερα.

Σε εξέλιξη η συνάντηση Χατζηδάκη - Τσιάρα με εκπροσώπους 14 αγροτικών μπλόκων Σήμερα 13:53 | Ειδήσεις

Θα τεθούν τα ζητήματα του ΑΤΑΚ και του ΚΑΕΚ.

Τσιάρας: Τι απαντά στους αγρότες που δεν δέχθηκαν να προσέλθουν στο διάλογο με τον πρωθυπουργό (βίντεο)Σήμερα 09:28 | Ειδήσεις

Παρέμβαση στην εκπομπή έκανε και ο Σωκράτης Αλειφτήρας. Όσα είπε μετά την χθεσινή συνάντηση αγροτών με τον Κυριάκο Μητσοτάκη.

Εξαφάνιση 16χρονης στην Πάτρα: Η δομή που είχε φιλοξενηθεί, ο μυστηριώδης άνδρας του βίντεο και η διαδρομή μέχρι την Αθήνα (βίντεο)Σήμερα 10:22 | Ειδήσεις

Τι είπαν μιλώντας στο "Πρωινό" τόσο άνθρωπος από το οικογενειακό περιβάλλον της ανήλικης όσο και ο ταξιτζής που τη μετέφερε στην Αθήνα.

Pοή στη κατηγορία: Ειδήσεις
Μαρινάκης για βανδαλισμό τρακτέρ: Επικίνδυνες και παράνομες ενέργειες – Καλούμε όλα τα κόμματα να καταδικάσουν15:00Καλάβρυτα: Έκρηξη σε σπίτι από μηχάνημα οξυγόνου - Τραυματίστηκε 80χρονος (εικόνες)14:49Μπλόκο Νίκαιας: Βανδάλισαν τρακτέρ αγροτών που πήγαν στην συνάντηση με τον Μητσοτάκη (εικόνες)14:35Σε εξέλιξη η συνάντηση Χατζηδάκη - Τσιάρα με εκπροσώπους 14 αγροτικών μπλόκων 14:21Παραιτήθηκε ο διοικητής της ΥΠΑ για το black out στο FIR Αθηνών14:07Ιράν: Βίαιη καταστολή και "γρήγορες" δίκες εναντίον διαδηλωτών - Τουλάχιστον 2.571 νεκροί13:52Black out στο FIR Αθηνών: Παραίτηση του διοικητή της ΥΠΑ ζητά ο Χρίστος Δήμας13:38Πιερρακάκης για 10ετές ομόλογο: "Απάντηση" σε όσους αμφισβητούν την αξία της επενδυτικής βαθμίδας13:24Συνάντηση Κικίλια - Γεραπετρίτη μετά τις επιθέσεις με drones σε ελληνικής διαχείρισης δεξαμενόπλοια 13:10Τέλος το ΣΔΟΕ, έρχεται η "ΔΕΟΣ" – Πώς θα λειτουργεί12:55Εξεταστική ΟΠΕΚΕΠΕ - Αραχωβίτης: Στον μοιρασμό του εθνικού αποθέματος υπάρχει μετά το 2019 μία εκτόξευση12:40Ένωση Ελεγκτών Εναέριας Κυκλοφορίας: Το πόρισμα καταδεικνύει διοικητικό αλαλούμ και σοβαρότατες διοικητικές ευθύνες12:26Τουρκία: Φρίκη δίχως τέλος στη Σμύρνη - Στραγγάλισε τη Μιχριμπάν και την έθαψε στο δάσος12:12Ασπρόπυργος: Ειδική αστυνομική επιχείρηση με συλλήψεις και ξήλωμα παράνομων καλωδίων11:58Γερμανία: Η ηγεσία του Ιράν έχει χάσει κάθε νομιμοποίηση 11:44Συνελήφθη 38χρονος υπήκοος Τουρκίας διωκόμενος με ερυθρά αγγελία της INTERPOL11:30ΠΕΟ Λιβαδειάς - Θήβας: Σύγκρουση νταλίκας με αγροτικό όχημα - Νεκρός ένας 41χρονος (εικόνες)11:16Εξαφάνιση 16χρονης στην Πάτρα: Η δομή που είχε φιλοξενηθεί, ο μυστηριώδης άνδρας του βίντεο και η διαδρομή μέχρι την Αθήνα (βίντεο)11:02Θεσσαλονίκη: Σύλληψη 22χρονου για επικίνδυνη οδήγηση - Έτρεχε με 167 χλμ/ώρα10:48Παναθηναϊκός: Χωρίς τον Ναν στο Μόναχο10:34
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο