LATEST NEWS
 
Ειδήσεις /ΤεχνολογίαΔημοσίευση: 26 Οκτωβρίου 2020 14:06

Νέο κακόβουλο υλικό μέσω e-mail: Πώς εμφανίζεται

Πώς εμφανίζεται και τι ζημιά μπορεί να προκαλέσει το κακόβουλο υλικό, που χαρακτηρίζεται ένα από τα πιο επικίνδυνα του 2020.

Χάκερ - κωδικός

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus).

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου: «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot -το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Σημαντικότερες ειδήσεις στη κατηγορίαΚακοκαιρία - Πάρος: Δορυφορική εικόνα από τις πλημμύρες στο νησίΧθες 22:32 | Ειδήσεις

Σημαντικές καταστροφές σημειώθηκαν στις Κυκλάδες λόγω της κακοκαιρίας, με τις μεγαλύτερες ζημιές να έχουν καταγραφεί στην Πάρο.

Κυριακή Γρίβα: Σπάραξε η μητέρα της στα αποκαλυπτήρια του μνημείου της, 1 χρόνο μετά τη γυναικοκτονία στους Αγίους Αναργύρους (εικόνες)Χθες 19:58 | Ειδήσεις

Συγκινητικές στιγμές εκτυλίχθηκαν έξω από το Αστυνομικό τμήμα Αγίων Αναργύρων, όπου γίνονται τα αποκαλυπτήρια του Μνημείου της Κυριακής Γρίβα, η οποία δολοφονήθηκε από τον σύντροφό της, πριν από ένα χρόνο.

Τροχαίο στον Λαγκαδά: Η προφυλάκιση, η συγνώμη και η χρήση μεθαδόνηςΧθες 19:13 | Ειδήσεις

Η υπόθεση της άτυχης Χαράς, που σκοτώθηκε από τον μεθυσμένο οδηγό, που ήταν στο τιμόνι, παρ' ότι του είχε αφαιρεθεί το δίπλωμα, έχει μια ακόμη συγκλονιστική εξέλιξη.

Βοστώνη: Φορτηγό έπεσε σε πεζούς (εικόνες)Χθες 22:06 | Ειδήσεις

Στο δυστύχημα ενεπλάκη ένα κίτρινο φορτηγό, το οποίο έπεσε πάνω σε πεζούς.

Pοή στη κατηγορία: Ειδήσεις
FedHATTA: Οι δημοφιλέστεροι προορισμοί για το Πάσχα σε Ελλάδα και εξωτερικό23:59Ινδία: Δεκάδες νεκροί από έκρηξη σε εργοστάσιο πυροτεχνημάτων23:45Τουρκία - Ιμάμογλου: Μποϊκοτάζ στην αγορά ως διαμαρτυρία για τη φυλάκισή του 23:30Άρης – Περιστέρι: Πήραν το “θρίλερ” οι φιλοξενούμενοι23:16Ένταση σε εκδήλωση της ΔΑΠ-ΝΔΦΚ στο Πανεπιστήμιο Μακεδονίας 23:03Πατήσια: Φωτιά σε εργοστάσιο (εικόνες)22:49Κακοκαιρία - Πάρος: Δορυφορική εικόνα από τις πλημμύρες στο νησί 22:36Θεσσαλονίκη: Νύφη συνελήφθη λίγο πριν πάει στην εκκλησία22:22Βοστώνη: Φορτηγό έπεσε σε πεζούς (εικόνες) 22:09Charleston Open: Η Σάκκαρη προκρίθηκε στον 2ο γύρο21:55Η μεγάλη δημοσκόπηση της Marc για τον ΑΝΤ1 21:42Επιβατικό αεροπλάνο από Ισραήλ έκανε αναγκαστική προσγείωση στην Τουρκία21:28Πάπας Φραγκίσκος: Πως εξελίσσεται η κατάσταση της υγείας του21:15Ωνάσεια Δημόσια Σχολεία: Ξεκίνησε η διαδικασία υποβολής αιτήσεων - Ποιες είναι οι προϋποθέσεις21:01Youth League – Ολυμπιακός: Είπε αντίο… με ψηλά το κεφάλι20:48Ηράκλειο: Εξαρθρώθηκε συμμορία που έκλεβε σπίτια με “χρυσή” λεία20:34Μητσοτάκης στο ΤikTok για κατώτατο μισθό: Θα πετύχουμε τον στόχο μας για 950 ευρώ το 2027 20:21Κυριακή Γρίβα: Σπάραξε η μητέρα της στα αποκαλυπτήρια του μνημείου της, 1 χρόνο μετά τη γυναικοκτονία στους Αγίους Αναργύρους (εικόνες)20:07ΠΝΟ – Απεργία: Πότε δένουν κάβους τα πλοία19:52Κρήτη: Προσωρινά κρατούμενος ο δεύτερος υγειονομικός - Κατηγορείται για χρηματισμό και εκβιασμό19:39
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο