LATEST NEWS
 
Ειδήσεις /ΤεχνολογίαΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΤροχαίο στην Πέτρου Ράλλη: Ένας νεκρός κι ένας σοβαρά τραυματισμένοςΣήμερα 12:13 | Ειδήσεις

Αμεσα στο σημείο ένα ασθενοφόρο και μια κινητή ιατρική μονάδα του ΕΚΑΒ.

Τουρκία: Τηλεφωνική επικοινωνία Ερντογάν – ΠούτινΣήμερα 14:53 | Ειδήσεις

Ο Ρετζέπ Ταγίπ Ερντογάν είπε στον Ρώσο ομόλογό του ότι "παρακολουθεί στενά τις εξελίξεις".

Χαλκιδική: Ξηλώνονται ομπρέλες και κατασκευές από γνωστό κάμπινγκ (εικόνες)Σήμερα 15:25 | Ειδήσεις

Σύμφωνα με πληροφορίες, η επιχείρηση πραγματοποιήθηκε έπειτα από καταγγελία μιας τουρίστριας η οποία έμενε στο κάμπινγκ, με βίντεο το οποίο ανέβασε στα social media.

“Ελευθέριος Βενιζέλος”: Σύλληψη Τούρκου καταζητούμενου για συνεργεία σε ανθρωποκτονίαΣήμερα 16:15 | Ειδήσεις

Σε βάρος του 25χρονου, είχε εκδοθεί ερυθρά αγγελία των Αρχών της Τουρκίας, για τη συμμετοχή του σε ανθρωποκτονία στην Κωνσταντινούπολη.

Pοή στη κατηγορία: Ειδήσεις
Θεσσαλονίκη: Άνδρας που έκανε SUP διέσωσε έναν πατέρα και τα δύο του παιδιά στην ανοιχτή θάλασσα (βίντεο)17:52“Ελευθέριος Βενιζέλος”: Σύλληψη Τούρκου καταζητούμενου για συνεργεία σε ανθρωποκτονία17:39ΠΑΟΚ – Ζαφείρης: Έκλεισε η συμφωνία για τη μεταγραφή17:25Αφγανιστάν: Στους 78 οι νεκροί από το τραγικό δυστύχημα - 17 εώς 19 από τα θύματα ήταν παιδιά17:12Συνελήφθησαν διακινητές ναρκωτικών στα Προσφυγικά έπειτα από καταδίωξη16:58Σητεία: Ξεκίνησε η διαδικασία απομάκρυνσης του ημιβυθισμένου “MN KOSTAS”16:44Λαβρόφ για συνάντηση Πούτιν – Ζελένσκι: Θα πρέπει να είναι η αποκορύφωση των διαπραγματεύσεων16:31Φωτιά στην Ηλεία16:17Ιαπωνία: Μια εξαιρετικά λαμπρή πύρινη σφαίρα διέσχισε τον ουρανό (βίντεο)16:03Αττική: Επιχείρηση της ΕΛ.ΑΣ. για την εξάρθρωση ομάδων της τουρκικής μαφίας – Έξι συλληφθέντες μέχρι στιγμής15:49Χαλκιδική: Ξηλώνονται ομπρέλες και κατασκευές από γνωστό κάμπινγκ (εικόνες)15:35Οι 4 ειδήσεις της ημέρας (βίντεο)15:21Τουρκία: Τηλεφωνική επικοινωνία Ερντογάν – Πούτιν15:07Σοκαριστικό τροχαίο στην Κυπαρισσία: 74χρονος "καρφώθηκε" σε κολώνα και εκτινάχθηκε (εικόνες)14:52Περιοδεία σε πυρόπληκτες περιοχές πραγματοποιούν Σ. Φάμελλος και Δ. Κουτσούμπας14:38Ο Τραμπ προτείνει τη Βουδαπέστη για συνάντηση Πούτιν – Ζελένσκι14:24Αφιέρωμα στο 33ο τουρνουά Ακρόπολις: Η ώρα του Αντετοκούνμπο14:10Σκουπίδια στο Ηράκλειο: Κίνδυνοι για τη δημόσια υγεία έδειξαν οι έλεγχοι13:56Φυλακές Κορυδαλλού: Συνελήφθησαν 4 έγκλειστοι σε επιχείρηση της ΕΛ.ΑΣ. – Τι βρήκαν και κατέσχεσαν οι αστυνομικοί (εικόνες)13:42Δανία: Κατάργηση του ΦΠΑ στα βιβλία θέλει η κυβέρνηση – Στόχος η ενθάρρυνση της ανάγνωσης 13:28
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο