LATEST NEWS
 
Ειδήσεις /Τεχνολογία - ΕπιστήμηΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΔολοφονία Λυγγερίδη: Ποινική δίωξη για 28 αδικήματα στους συλληφθέντεςΣήμερα 15:10 | Ειδήσεις

Ποιες οι κατηγορίες που βαραίνουν τους συλληφθέντες, ανάμεσα στους οποίους βρίσκονται και ανήλικοι. 

Χατζηδάκης: Με νομοθετική ρύθμιση η μείωση των χρεώσεων με POS για συναλλαγές έως 10 ευρώΣήμερα 13:32 | Ειδήσεις

Πότε ανοίγει η πλατφόρμα για τις φορολογικές δηλώσεις. Δεν θα δοθεί παράταση, είπε ο υπουργός

Στέιτ Ντιπάρτμεντ: Αρνητική η Έκθεση για τα ανθρώπινα δικαιώματα στην Ελλάδα - Η απάντηση του ΥΠΕΞΣήμερα 12:09 | Ειδήσεις

Τι αναφέρει η έκθεση του Στέιτ Ντιπάρτμεντ για τα ανθρώπινα δικαιώματα στην Ελλάδα και ποια είναι η απάντηση του ΥΠΕΞ. 

Σκρέκας για πασχαλινό τραπέζι: Πώς θα κινηθούν οι τιμές των τροφίμωνΣήμερα 13:54 | Ειδήσεις

Επίσης μίλησε και για τις τιμές των καυσίμων και την συνεχή άνοδο που καταγράφουν.

Pοή στη κατηγορία: Ειδήσεις
“The 2Night Show”: Βαλαβάνη και Άρχος στην παρέα της Τρίτης (εικόνες)16:25Καναδάς: Φλεγόμενο τρένο περνάει από το κέντρο του Λονδίνου στο Οντάριο (βίντεο)16:12“Daniel” - ΕΛΓΑ: Σήμερα η πληρωμή αποζημιώσεων 38,5 εκατ. ευρώ 15:58Δολοφονία Λυγγερίδη: Ποινική δίωξη για 28 αδικήματα στους συλληφθέντες 15:45Σεισμός στην Κρήτη15:31Ρέντης: Επεισοδιακή καταδίωξη μέχρι τα Πατήσια - Τραυματίστηκε αστυνομικός15:17“Παγιδευμένοι” - Sneak preview: Ο Δημήτρης προσπαθεί να πλησιάσει την Άννα για τελευταία φορά (εικόνες)15:04Ανδρουλάκης: Στις 9 Ιουνίου κρίνεται η κυβερνητική αλαζονεία όχι η πολιτική σταθερότητα 14:51Άγιος Νικόλαος: Φώναξε τον φίλο του στο σπίτι του και τον μαχαίρωσε14:38Σκρέκας για πασχαλινό τραπέζι: Πώς θα κινηθούν οι τιμές των τροφίμων 14:24“Ψυχοκόρες”: Εξελίξεις για τις τέσσερις αδερφές στο σημερινό επεισόδιο (βίντεο)14:11Οργισμένος επιβάτης βρίζει και χτυπά αεροσυνοδούς την ώρα της πτήσης (βίντεο)13:58Χατζηδάκης: Με νομοθετική ρύθμιση η μείωση των χρεώσεων με POS για συναλλαγές έως 10 ευρώ13:45Μαρινάκης εναντίον ΣΥΡΙΖΑ: Καταθέτουν υπόμνημα κατά των Σπαρτιατών ενώ έληξε η προθεσμία 13:31Κωνσταντίνος Καραμανλής: το μήνυμα της ΝΔ για τα 26 χρόνια από το θάνατο του13:18Στέιτ Ντιπάρτμεντ: Αρνητική η Έκθεση για τα ανθρώπινα δικαιώματα στην Ελλάδα - Η απάντηση του ΥΠΕΞ 13:04Ζώδια - Λίτσα Πατέρα: Ο Ερμής, η πανσέληνος, η Αφροδίτη και οι προβλέψεις της Τρίτης (βίντεο)12:52Πιερρακάκης - Ιερώνυμος: Η συνεργασία είναι το καλύτερο φάρμακο για να αντιμετωπιστούν τα προβλήματα (εικόνες)12:39Αφρικανική σκόνη: Κορυφώνεται η μεταφορά της από τη Σαχάρα (εικόνες)12:25Θάνατος βρέφους στην Κω: Ποινική δίωξη ασκήθηκε στους γονείς12:13
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο