LATEST NEWS
 
Ειδήσεις /ΤεχνολογίαΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΤζουμέρκα – Κατολισθήσεις: Ακατάλληλα κρίθηκαν τρία κτίρια, κατεδαφιστέο ένα σπίτιΧθες 21:25 | Ειδήσεις

Οι αυτοψίες στους οικισμούς Πράμαντα, Μελισσουργοί, Άγναντα.

Επιστροφή ενοικίου: Έντονες αντιδράσεις από τους δικαιούχους - Καταγγέλουν "περικοπές"Χθες 23:04 | Ειδήσεις

Εκατοντάδες ήταν τα παράπονα των πολιτών στα social media του ΑΝΤ1.

Ελίζαμπεθ Πίπκο στον ΑΝΤ1: Μια τελική ειρηνευτική συμφωνία απαιτεί δύσκολους συμβιβασμούς και από τις δύο πλευρέςΧθες 20:48 | Ειδήσεις

Όσα δήλωσε η πρώην εκπρόσωπος του Ρεπουμπλικανικού Κόμματος των Ηνωμένων Πολιτειών στον ΑΝΤ1 για τις διπλωματικές προσπάθειες εκεχειρίας στον πόλεμο Ρωσίας - Ουκρανίας.

Άργος: Κατέρρευσε τμήμα από μπαλκόνι - Τραυματίστηκε σοβαρά μια γυναίκαΧθες 21:25 | Ειδήσεις

Η γυναίκα αρχικά μεταφέρθηκε στο Νοσοκομείο Ναυπλίου και στη συνέχεια χρειάστηκε να διακομιστεί στο Κ.Α.Τ.

Pοή στη κατηγορία: Ειδήσεις
Η Αθλέτικ αντέδρασε μετά τη συντριβή στο «Καμπ Νου» 23:59Ιράκ: Επίθεση σε φορτηγά που μετέφεραν καύσιμα – Ένας νεκρός23:46Επιστροφή ενοικίου: Έντονες αντιδράσεις από τους δικαιούχους - Καταγγέλουν "περικοπές"23:33Φλόριντα: Ρούμπιο, Γουίτκοφ και Κούσνερ θα συναντήσουν Ουκρανούς διαπραγματευτές την Κυριακή23:19Super League: Εμφατική επιστροφή στις νίκες για την Κηφισιά 23:04Τζουμέρκα – Κατολισθήσεις: Ακατάλληλα κρίθηκαν τρία κτίρια, κατεδαφιστέο ένα σπίτι22:50Άργος: Κατέρρευσε τμήμα από μπαλκόνι - Τραυματίστηκε σοβαρά μια γυναίκα 22:36"Έσπασαν" καρδιές στο φινάλε, 2-1 ο Άρης την ΑΕΛ 22:22Ρωσικά drones παραβίασαν τον εναέριο χώρο της Μολδαβίας - "Ωμή επίθεση της Ρωσίας" καταγγέλει η πρόεδρος22:08Πέθανε ο οσκαρικός σεναριογράφος Τομ Στόπαρντ – "Βραζιλία" και "Ερωτευμένος Σαίξπηρ" ανάμεσα στις επιτυχίες του21:54Παρτιζάν: Η απόφαση του Ομπράντοβιτς να αποχωρήσει έφερε... χάος (βίντεο)21:40Έδεσσα: Εκτός κινδύνου το ζευγάρι που δηλητηριάστηκε από μανιτάρια21:26Κρήτη: 63χρονος κατέληξε την ώρα που μάζευε ελιές21:12Ελίζαμπεθ Πίπκο στον ΑΝΤ1: Μια τελική ειρηνευτική συμφωνία απαιτεί δύσκολους συμβιβασμούς και από τις δύο πλευρές20:58ΑΝΤ1 Sports: Δύο... στροφές πριν το φινάλε του Grand Prix της Formula 1 στο Κατάρ που θα μεταδοθεί αποκλειστικά από το ANT1+20:42Super League: Άμεση αντίδραση ο Βόλος με «διπλό» στην Κρήτη20:28Ο ρωσικός σκιώδης στόλος και το μυστικό εμπόριο μετάλλων20:14Τι καιρό θα κάνει την Κυριακή20:00ΗΠΑ – Επίτροπος FDA: Στοιχεία δείχνουν σύνδεση 10 θανάτων παιδιών με εμβόλια κατά της COVID19:46Παράταση ως τη Δευτέρα για πληρωμή οφειλών στην εφορία – Διαγράφονται αυτόματα πρόστιμα και προσαυξήσεις19:31
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο