DIABASTE DWREAN SEC 127
techmail
DIGITAL TV 167
securityreport e mag odhgos 2021
energiatec banner
10 Ιανουαρίου 2022 11:57

Κακόβουλο λογισμικό πλήττει τουλάχιστον 2.000 θύματα σε 111 χώρες

Με αυξημένη δραστηριότητα αποχαιρέτησε το 2021 το ψηφιακό έγκλημα με τις εκστρατείες κακόβουλου λογισμικού να βρίσκονται σε έξαρση. Οι ειδικοί εντόπισαν μια νέα εκστρατεία κακόβουλου λογισμικού που εκμεταλλεύεται την επαλήθευση ψηφιακών υπογραφών, για να κλέψει ευαίσθητες πληροφορίεςΜε αυξημένη δραστηριότητα αποχαιρέτησε το 2021 το ψηφιακό έγκλημα με τις εκστρατείες κακόβουλου λογισμικού να βρίσκονται σε έξαρση. Οι ειδικοί εντόπισαν μια νέα εκστρατεία κακόβουλου λογισμικού που εκμεταλλεύεται την επαλήθευση ψηφιακών υπογραφών, για να κλέψει ευαίσθητες πληροφορίες.

Σύμφωνα με την Check Point Research (CPR), το κακόβουλο λογισμικό με την ονομασία ZLoader είναι ένα τραπεζικό trojan, που εκμεταλλεύεται την επαλήθευση των ψηφιακών υπογραφών της Microsoft. Το ZLoader χρησιμοποιεί web injection για να κλέψει cookies, κωδικούς πρόσβασης και οποιαδήποτε ευαίσθητη πληροφορία. Έχει δε γίνει γνωστό ότι στο παρελθόν έχει μεταφέρει ransomware και βρέθηκε στο ραντάρ της CISA τον Σεπτέμβριο του 2021 ως μέθοδος που ευθύνεται για τη διανομή του ransomware Conti.

Κατά τη διάρκεια του ίδιου μήνα, η Microsoft δήλωσε ότι οι χειριστές του ZLoader αγόραζαν διαφημίσεις με λέξεις-κλειδιά της Google για να διανέμουν διάφορα στελέχη κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware Ryuk.

Η CPR δημοσίευσε μια έκθεση που περιγράφει λεπτομερώς την επανεμφάνιση του ZLoader σε μια εκστρατεία που έχει πάρει πάνω από 2.000 θύματα σε 111 χώρες. Η CPR αποδίδει την εκστρατεία στην εγκληματική ομάδα του κυβερνοχώρου MalSmoke.

Ειδικότερα, εντοπίστηκαν 2.170 μοναδικά θύματα, εκ των οποίων τα περισσότερα κατοικούν στις ΗΠΑ (40%), ενώ ακολουθούν ο Καναδάς και η Ινδία. Η CPR προτρέπει τους χρήστες να εφαρμόσουν την ενημέρωση της Microsoft για αυστηρή επαλήθευση Authenticode, καθώς η ενημέρωση δεν προωθείται ως προεπιλογή.

Αλυσίδα μόλυνσης
1. Η επίθεση ξεκινά με την εγκατάσταση νόμιμου προγράμματος απομακρυσμένης διαχείρισης που προσποιείται ότι είναι εγκατάσταση Java

2. Μετά από αυτή την εγκατάσταση, ο δράστης έχει πλήρη πρόσβαση στο σύστημα και μπορεί να ανεβάζει/κατεβάζει αρχεία και επίσης να εκτελεί σενάρια, οπότε ο επιτιθέμενος ανεβάζει και εκτελεί μερικά σενάρια που κατεβάζουν περισσότερα σενάρια που εκτελούν το mshta.exe με το αρχείο appContast.dll ως παράμετρο

3. Το αρχείο appContast.dll είναι υπογεγραμμένο από τη Microsoft, παρόλο που στο τέλος του αρχείου έχουν προστεθεί περισσότερες πληροφορίες

4. Οι πρόσθετες πληροφορίες κατεβάζουν και εκτελούν το τελικό ωφέλιμο φορτίο Zloader, υποκλέπτοντας διαπιστευτήρια χρήστη και προσωπικές πληροφορίες από τα θύματα

«Οι άνθρωποι πρέπει να γνωρίζουν ότι δεν μπορούν να εμπιστεύονται αμέσως την ψηφιακή υπογραφή ενός αρχείου. Αυτό που βρήκαμε ήταν μια νέα καμπάνια του ZLoader που εκμεταλλεύεται την επαλήθευση της ψηφιακής υπογραφής της Microsoft για να κλέψει ευαίσθητες πληροφορίες των χρηστών. Οι επιτιθέμενοι, στους οποίους αποδίδουμε την επίθεση είναι οι MalSmoke, οι οποίοι επιδιώκουν την κλοπή διαπιστευτηρίων χρηστών και προσωπικών πληροφοριών από τα θύματα» αναφέρει η Check Point.

Συμβουλές ασφαλείας
1Εφαρμόστε την ενημερωμένη έκδοση της Microsoft για αυστηρή επαλήθευση Authenticode. Δεν εφαρμόζεται από προεπιλογή.

2. Μην εγκαθιστάτε προγράμματα από άγνωστες πηγές ή τοποθεσίες.

3Μην ανοίγετε συνδέσμους και άγνωστα συνημμένα αρχεία που λαμβάνετε μέσω ταχυδρομείου.

Πηγή: http://www.sepe.gr/gr/information/news/article/19335226/kakovoulo-logismiko-plittei-toulahiston-2000-thumata-se-111-hores/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Τεύχος 129

    Security Report, Τεύχος 129

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Αυγούστου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές ...
  • Κέντρα Λήψεως Σημάτων Συναγερμού

    Κέντρα Λήψεως Σημάτων Συναγερμού

    Τα συστήματα συναγερμού και πυρανίχνευσης θεωρούνται ίσως τα ιδανικότερα μέσα αποτροπής διαρρήξεων και ειδοποίησης για έκτακτες ανάγκες, στέλνοντας σήματα συναγερμού στους ιδιοκτήτες ακινήτων σε π...
  • Ajax Pro Desktop 3.2

    Ajax Pro Desktop 3.2

    Η εφαρμογή PRO Desktop PC συνδυάζει εργαλεία για τη σύνδεση, τη συντήρηση και την παρακολούθηση των συστημάτων ασφαλείας Ajax. Το λογισμικό επιτρέπει τη δημιουργία λογαριασμών για εταιρείες, διαθέ...
  • CCTV στην Ακρόπολη

    CCTV στην Ακρόπολη

    Με σύγχρονα μέσα ασφαλείας θωρακίζει τον αρχαιολογικό χώρο της Ακρόπολης και των Κλιτύων το Υπουργείο Πολιτισμού και Αθλητισμού. Το έργο αφορά στην εγκατάσταση σύγχρονου ολοκληρωμένου συστήματος λ...
  • Μία νέα έρευνα φέρνει περισσότερα στοιχεία σχετικά με τους ψευδείς συναγερμούς

    Μία νέα έρευνα φέρνει περισσότερα στοιχεία σχετικά με τους ψευδείς συναγερμούς

    Παρά τις ραγδαίες εξελίξεις της τεχνολογίας, οι μέθοδοι οπτικής επαλήθευσης ενός συναγερμού, αλλά και οι αισθητήρες, συχνά δημιουργούν ανεπιθύμητους ψευδείς συναγερμούς, καθώς αδυνατούν να διακρίν...
  • IP Θυροτηλεοράσεις

    IP Θυροτηλεοράσεις

    Σήμερα, οι θυροτηλεοράσεις και γενικότερα οι συσκευές ενδοεπικοινωνίας καλύπτουν ένα μεγάλο μέρος των καθημερινών αναγκών των πολιτών όπως η ασφάλεια, η επικοινωνία και η άνεση, τόσο στον οικιακό ...
  • Θερμικές κάμερες

    Θερμικές κάμερες

    Οι θερμικές κάμερες αποτελούν βασικό πυλώνα της ασφάλειας, ιδίως μετά το ξέσπασμα της πανδημίας. Οι εν λόγω κάμερες δεν είναι «κάτι νέο» για τον κλάδο της ασφάλειας, ωστόσο εξελίσσονται συνεχώς κα...
  • Vodafone Smart Forest

    Vodafone Smart Forest

    H Vodafone Ελλάδας παρουσιάζει τις πρώτες εικόνες που συλλέγονται από την πιλοτική πρωτοβουλία Vodafone Smart Forest, του πρώτου «έξυπνου» δάσους στην Ελλάδα που δημιούργησε στην περιοχή της Πάρνη...
  • Διαπιστευτήρια και έλεγχος πρόσβασης

    Διαπιστευτήρια και έλεγχος πρόσβασης

    Ο έλεγχος ταυτότητας είναι ένας ευρέως χρησιμοποιούμενος όρος, τον οποίο θα συναντήσουμε σε πολλούς τομείς, πέρα από αυτόν της ασφάλειας. Γενικά, αναφέρεται στα μέσα επαλήθευσης ή αλλιώς τα διαπισ...
  • Παίρνοντας προληπτικά μέτρα για την κυβερνοασφάλεια

    Παίρνοντας προληπτικά μέτρα για την κυβερνοασφάλεια

    Όταν μιλάμε για ασφάλεια, ποτέ δεν μπορούμε να είμαστε 100% σίγουροι. Αυτό που γνωρίζουμε είναι ότι καμία εταιρεία δεν είναι άτρωτη, ανεξάρτητα από το που βρίσκεται, το μέγεθος ή τον τρόπο λειτουρ...
  • AMC Lario Hub

    AMC Lario Hub

    Ο Lario, είναι ο νέος έξυπνος πίνακας συναγερμού της AMC, ο οποίος προγραμματίζεται πολύ εύκολα και γρήγορα μέσω εφαρμογής για smartphone κινητά. Το app έρχεται με οδηγίες εγκατάστασης διευκολύνον...
  • Optex FlipX

    Optex FlipX

    Η νέα γενιά εσωτερικών ανιχνευτών της Optex “FlipX” έφτασε και είναι διαθέσιμη από την G.I. Security! Το βασικό μοντέλο της σειράς FlipX έρχεται με εμβέλεια που αγγίζει τα 12 μέτρα απόσταση και γω...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ

Please enable the javascript to submit this form


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design