LATEST NEWS
 
Ειδήσεις /ΤεχνολογίαΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΦωτιά σε εργοστάσιο στον Πειραιά – Έντονη οσμή καπνού στην ατμόσφαιρα (βίντεο)Σήμερα 22:27 | Ειδήσεις

Οι δυνάμεις της Πυροσβεστικής παραμένουν σε επιφυλακή ώστε να αποτραπεί η επέκταση της φωτιάς προς κατοικημένες περιοχές, καθώς πνέουν άνεμοι στην περιοχή.

Μητσοτάκης για ΟΠΕΚΕΠΕ: Ας είμαστε ειλικρινείς, αποτύχαμε -Όποιος πήρε αποζημιώσεις που δεν δικαιούται θα τις επιστρέψειΣήμερα 10:32 | Ειδήσεις

Όλα όσα αναφέρει στην καθιερωμένη κυριακάτικη ανάρτησή του ο Πρωθυπουργός, Κυριάκος Μητσοτάκης.

Σαντορίνη: Θυελλώδεις άνεμοι παρέσυραν και διέλυσαν τροχόσπιτο (βίντεο)Σήμερα 16:23 | Ειδήσεις

Οι αρχές καλούν τους πολίτες και τους επισκέπτες να είναι ιδιαίτερα προσεκτικοί, καθώς οι ισχυροί άνεμοι αναμένεται να συνεχιστούν και τις επόμενες ώρες.

Φωτιά στη Μεσσηνία – Επιχειρούν ενάερια μέσαΣήμερα 17:16 | Ειδήσεις

Στην κατάσβεση της πυρκαγιάς που ξέσπασε επιχειρούν και δυνάμεις από αέρος

Pοή στη κατηγορία: Ειδήσεις
Τσίπρας: Ποιος φοβάται την αλήθεια για το ’15;23:13Τουρκία: Μεγάλη πυρκαγιά απειλεί σπίτια στη Σμύρνη - Στην Πάτμο έφτασαν οι καπνοί22:57Φωτιά σε εργοστάσιο στον Πειραιά – Έντονη οσμή καπνού στην ατμόσφαιρα (βίντεο)22:43Τασούλας: Στη φρεγάτα "ΣΠΕΤΣΑΙ" την Δευτέρα για να επιθεωρήσει εν πλω τα πολεμικά πλοία του στόλου22:28Τροποποιήσεις στα ακτοπλοϊκά δρομολόγια από τα λιμάνια της Αττικής λόγω ισχυρών ανέμων22:12Χαλκιδική: Νεκρή συνεπιβάτιδα μηχανής μετά από σφοδρή σύγκρουση με ΙΧ21:58Η Ευρώπη σε κλοιό καύσωνα: "Καμίνια" οι πόλεις με 40άρια 21:44Εύβοια: Αστυνομικός έσωσε με αυτοθυσία μητέρα και κόρη που παρασύρθηκαν από τα ρεύματα στη θάλασσα21:30Μουντιάλ Συλλόγων: Η υπερηχητική Παρί Σεν Ζερμέν «σκόρπισε» την παρέα του Μέσι και περιμένει... Μπάγερν21:16Τηλεφωνική επικοινωνία Γεραπετρίτη με την Παλαιστίνια ΥΠΕΞ21:02112 αγροτοδασικές πυρκαγιές το τελευταίο εικοσιτετράωρο σε όλη τη χώρα20:47Τροχαίο στη Χαλκιδική: 19χρονος έχασε τη ζωή του20:33Φθιώτιδα: Κατέρρευσε σε γλέντι και πέθανε μέσα στο ασθενοφόρο20:19Γαλλία: Τσιγάρο τέλος σε παραλίες και πάρκα 20:05WRC-Ράλι Ακρόπολις: Κατέκτησε την πρώτη θέση ο Τάνακ19:50Ντόναλντ Τραμπ: Βρήκα αγοραστή για το Tik Tok19:36Κρήτη: Σε εξέλιξη επιχείρηση έρευνας και διάσωσης για τον εντοπισμό χειριστή κανό - Σηκώθηκε drone19:21Formula 1 - GP Αυστρίας: Νικητής ο Νόρι - "1-2" η McLaren19:07Κικίλιας για την ασφάλεια στην ακτοπλοΐα: Η νομοθεσία πρέπει να τηρείται απαρέγκλιτα18:51Τη Δευτέρα στις 10 η ορκωμοσία των νέων μελών της κυβέρνησης – Στις 12 θα συνεδριάσει το υπουργικό συμβούλιο18:37
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο