Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 18
Digi 207
23 Δεκεμβρίου 2024 09:45

Μαζική αύξηση στο ενδιαφέρον για λογισμικό κλοπής κρυπτονομισμάτων στο Dark Web

hacker 65b68c70

Αρκετά είναι τα λογισμικά που έκαναν την εμφάνισή τους μέσα στην χρονιά με αρκετούς χρήστες να πέφτουν θύματα είτε καταλάθος ή αναζητούσαν παράνομα προγράμματα για την καλύτερη εξυπηρέτηση σε διάφορα πράγματα αλλά και για κερδοφόρους λόγους.

Το 2024, οι ειδικοί της Kaspersky Digital Footprint Intelligence παρατήρησαν σημαντική αύξηση του ενδιαφέροντος για crypto-drainers στις αγορές του dark web.

Drainer ονομάζεται ένας τύπος κακόβουλου λογισμικού που εμφανίστηκε πριν από περίπου τρία χρόνια και είναι σχεδιασμένο να εξαπατά τα θύματά του ώστε να εγκρίνουν δόλιες συναλλαγές, με σκοπό την κλοπή χρημάτων από τα πορτοφόλια τους. Στις συνήθεις μεθόδους εξαπάτησης συγκαταλέγονται τα ψεύτικα airdrops, οι ιστοσελίδες phishing, οι κακόβουλες επεκτάσεις browser, οι παραπλανητικές διαφημίσεις, τα κακόβουλα smart contracts και οι ψεύτικες αγορές NFT.

Ο αριθμός των συζητήσεων στο dark web σχετικά με τα drainers αυξήθηκε κατά 135%, από μόλις 55 το 2022 σε 129 το 2024. Σε αυτά τα threads, οι κυβερνοεγκληματίες συζητούν διάφορα θέματα, συμπεριλαμβανομένης της αγοράς και πώλησης αυτού του είδους κακόβουλου λογισμικού, της συγκρότησης ομάδων για τη διανομή του και άλλων.

«Με δεδομένο την τάση αυτή, το ενδιαφέρον των κυβερνοεγκληματιών για τα crypto-drainers και τις σχετικές επιθέσεις πιθανότατα θα αυξηθεί περαιτέρω το 2025», αναφέρει ο Alexander Zabrovsky, ειδικός ασφάλειας στην Kaspersky Digital Footprint Intelligence. «Αυτό σημαίνει ότι οι λάτρεις των κρυπτονομισμάτων θα πρέπει να είναι πιο προσεκτικοί από ποτέ, υιοθετώντας ισχυρά μέτρα ασφάλειας. Οι εταιρείες θα πρέπει παράλληλα να εστιάσουν στην εκπαίδευση των πελατών και των εργαζομένων τους, καθώς και να παρακολουθούν ενεργά την ψηφιακή τους παρουσία για να μειώσουν το ρίσκο επιτυχίας των επιθέσεων. Τα drainers συχνά χρησιμοποιούν μεθόδους κοινωνικής μηχανικής για την κλοπή χρημάτων. Εκμεταλλεύονται για παράδειγμα γνωστά brands πορτοφολιών και υπηρεσιών συναλλαγής, παρασύροντας τα θύματα να αποκαλύψουν τα στοιχεία των πορτοφολιών τους ή να πραγματοποιήσουν δόλιες συναλλαγές. Για τον λόγο αυτό, είναι απαραίτητος ο τακτικός έλεγχος σε μηχανές αναζήτησης, κοινωνικά δίκτυα και αγορές για αναφορές στην επωνυμία. Εάν εντοπιστούν δόλιες ιστοσελίδες ή ιστοσελίδες phishing, μπορούν να κατέβουν άμεσα, προστατεύοντας έτσι τα εν δυνάμει θύματα από αυτές τις απάτες. Η χρήση εξειδικευμένων εργαλείων μπορεί να ενισχύσει σημαντικά αυτήν την διαδικασία ελέγχου».

kaspersky dark web

Kaspersky: Αύξηση στις διαφημίσεις για υποθετικές παραβιάσεις δεδομένων

Οι παραβιάσεις και διαρροές δεδομένων αναμένεται επίσης να κερδίσουν έδαφος το 2025. Οι ερευνητές της Kaspersky έχουν παρατηρήσει αύξηση στις διαφημίσεις για εταιρικές βάσεις δεδομένων σε ένα από τα δημοφιλή φόρουμ του dark web. Συγκεκριμένα, ο αριθμός των δημοσιεύσεων σχετικών με την αγορά και πώληση βάσεων δεδομένων αυξήθηκε κατά 40% μεταξύ Αυγούστου και Νοεμβρίου 2024, συγκριτικά με την ίδια περίοδο του προηγούμενου έτους. Αν και μέρος αυτής της αύξησης μπορεί να προκύπτει από την αναδημοσίευση παλαιότερων διαρροών, είναι σαφές ότι οι κυβερνοεγκληματίες προτίθενται να διανείμουν δεδομένα που έχουν διαρρεύσει – είτε νέα, είτε παλιά.

«Κάθε διαφήμιση που αφορά παραβίαση δεδομένων στο dark web δεν προκύπτει από ένα πραγματικό περιστατικό παραβίασης. Ορισμένες «προσφορές» μπορεί να είναι απλώς αποτελέσματα πετυχημένου marketing. Για παράδειγμα, κάποιες βάσεις δεδομένων μπορεί να συνδυάζουν πληροφορίες που είναι δημόσια διαθέσιμες ή δεδομένα που έχουν διαρρεύσει, παρουσιάζοντάς τα ως νέα. Με τέτοιους ισχυρισμούς, οι κυβερνοεγκληματίες μπορούν να παράγουν δημοσιότητα, να «κάνουν θόρυβο» και να βλάψουν τη φήμη της στοχοποιημένης εταιρείας απλά ανακοινώνοντας μία παραβίαση δεδομένων. Το γεγονός αυτό τονίζει την ολοένα και μεγαλύτερη αξία της παρακολούθησης των αναφορών που γίνονται στις εταιρείες και στα περιουσιακά τους στοιχεία στην αγορά του dark web, επιτρέποντας έτσι μια άμυνα βασισμένη στην πρόληψη και την άμεση αντίδραση», εξηγεί ο Alexander Zabrovsky.

Δεδομένης της αυξητικής τάσης επιθέσεων που στοχεύουν στην αλυσίδα εφοδιασμού και άλλων, το 2025 προβλέπεται αύξηση των παραβιάσεων δεδομένων συνολικά, και ειδικά όσων προκύπτουν από επιθέσεις σε μεγάλες εταιρείες.

kaspersky dark web1

Οι εξελίξεις στο dark web

Άλλες εξελίξεις στις τάσεις στο dark web για το 2025 περιλαμβάνουν:

  • Μετακίνηση από το Telegram σε φόρουμ του dark web: Παρά την αύξηση της εγκληματικής δραστηριότητας στο Telegram το 2024, η κοινότητα του σκοτεινού ιστού αναμένεται να επιστρέψει στα φόρουμ. Ολοένα και περισσότερα κανάλια του Telegram αποκλείονται, όπως λένε οι διαχειριστές τους, με αποτέλεσμα αυτή τη μετακίνηση.
  • Εντείνονται οι προσπάθειες επιβολής του νόμου ενάντια σε γνωστές ομάδες κυβερνοεγκληματιών. Αυτή η χρονιά ήταν σημαντική για τον παγκόσμιο αγώνα κατά του κυβερνοεγκλήματος. Οι ειδικοί της Kaspersky αναμένουν ότι το 2025 θα ενταθούν οι συλλήψεις και το κλείσιμο γνωστών φόρουμ και υποδομών εγκληματικών ομάδων του κυβερνοχώρου. Με τη σειρά τους οι επιτιθέμενοι μάλλον θα αλλάξουν τις τακτικές τους, ως απάντηση στις επιτυχείς επιχειρήσεις του 2024, επιλέγοντας φόρουμ που επιτρέπουν την πρόσβαση μόνο με πρόσκληση.
  • Κατακερματισμός των ομάδων ransomware. Οι ομάδες ransomware ενδέχεται να χωριστούν σε μικρότερες, ανεξάρτητες μονάδες, καθιστώντας πιο δύσκολη την παρακολούθησή τους. Αυτή η αποκέντρωση επιτρέπει στους κυβερνοεγκληματίες να λειτουργούν πιο ευέλικτα, και να διαφεύγουν του ελέγχου που πραγματοποιούν οι αρχές επιβολής του νόμου και οι εταιρείες κυβερνοασφάλειας.
  • Προβλέπεται πιθανότατα αύξηση της προώθησης stealers και drainers με το μοντέλο Malware-as-a-Service. Επίσης, δεδομένα και στοιχεία που έχουν κλαπεί με τη χρήση αυτών των τύπων κακόβουλου λογισμικού πρόκειται να πωλούνται όλο και περισσότερο σε φόρουμ του σκοτεινού ιστού.
  • Αυξάνεται ο κίνδυνος στην περιοχή της Μέσης Ανατολής. Η περιοχή παρουσιάζει αύξηση σε περιστατικά hacktivism, η οποία ενισχύεται από τις συνεχιζόμενες γεωπολιτικές εντάσεις. Εάν αυτές δεν υποχωρήσουν το 2025, προβλέπεται ότι το hacktivism θα ενταθεί περαιτέρω. Οι ειδικοί της Kaspersky επίσης βλέπουν τις επιθέσεις ransomware να πληθαίνουν σταθερά στη Μέση Ανατολή, δεδομένης της αύξησης του αριθμού των θυμάτων ransomware από 28 κατά μέσο όρο ανά εξάμηνο το 2022-2023 σε 45 το πρώτο εξάμηνο του 2024.

Για την προστασία των χρηστών από κακόβουλο λογισμικό που κλέβει δεδομένα, καθώς και από διαρροές και άλλες δραστηριότητες του dark web, συνιστάται να χρησιμοποιούν ολοκληρωμένες λύσεις ασφάλειας σε όλες τις συσκευές τους.

Οι λύσεις αυτές βοηθούν στην πρόληψη έναντι των μολύνσεων και προειδοποιούν τους χρήστες για πιθανούς κινδύνους. Οι επιχειρήσεις, από την άλλη πλευρά, θα πρέπει να παρακολουθούν προληπτικά το dark web για σημάδια κυβερνοεγκληματικής δραστηριότητας που θα μπορούσαν να απειλήσουν τα εταιρικά τους περιουσιακά στοιχεία.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2025
Κυκλοφορεί το Security Report Δεκεμβρίου Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχο…
Συστήματα και εφαρμογές πυρανίχνευσης
Για παλαιά και νέα κτίρια όλων των μεγεθών απαιτείται πλέον να ληφθούν όλα τα απαραίτητα μέτρα και να υιοθετηθούν λύσεις για την πρόληψη και την προστασία από δυνητικές καταστροφές που μπορεί να προ…
Η ΤopVision Security επισκέφθηκε την Dahua Technology στην Κίνα!
Τον Οκτώβριο, η ομάδα της εταιρείας TopVision Security, με έδρα τη Θεσσαλονίκη και συνεργάτης της Dahua Technology στην ελληνική αγορά, έζησε από κοντά μία μοναδική εμπειρία πραγματοποιώντας επίσκεψ…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
STATHIS GP: 30 χρόνια εξέλιξης, τεχνολογίας και αξιοπιστίας
Από το 1995 και συνεχίζοντας δυναμικά μέχρι σήμερα, η Στάθης Νικόλαος & Αικατερίνη Ο.Ε. / STATHIS GP βρίσκεται σταθερά στο πλευρό των πελατών της, προσφέροντας τη μεγαλύτερη δυνατή ποικιλία σε η…
Η «καρδιά» της λειτουργίας «χτυπά» εδώ
Το Security Report συνομιλεί με έναν έμπειρο Χειριστή Κέντρου Λήψης Σημάτων της εταιρείας Ελληνικός Κεντρικός Σταθμός Α.Ε. - ΕΡΜΗΣ. Ο Αθανάσιος Ρίζος μας μιλά για τις απαιτήσεις του ρόλου που έχε…
Η Electrosystems εντυπωσίασε στη Θεσσαλονίκη
Το Σάββατο, 11 Οκτωβρίου, η Electrosystems πραγματοποίησε το πιο πρωτότυπο και επιτυχημένο event του 2025 με την προσέλευση να «χτυπάει» κόκκινο και να δίνουν το «παρών» πάνω από 170 επαγγελματίες ε…
Μείωση CO2 και βιώσιμη ανάπτυξη από την Dahua Technology
Η Dahua Technology δεσμεύεται να βελτιώσει τις δυνατότητες βιώσιμης ανάπτυξης και να καταβάλλει συνεχείς προσπάθειες για την οικοδόμηση ενός «πράσινου» και ασφαλούς ψηφιακού κόσμου, αναπτύσσοντας κα…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 18
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 18 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Εγκατάσταση φωτισμού ασφαλείας σε βιομηχανικούς χώρους
Ο φωτισμός ασφαλείας αποτελεί αναπόσπαστο και ουσιώδες στοιχείο κάθε σύγχρονης κτιριακής υποδομής, καθώς συμβάλλει καθοριστικά στην προστασία της ανθρώπινης ζωής σε περιπτώσεις έκτακτης ανάγκης, όπω…
EN54 Line: Ολοκληρωμένη σειρά πυρανίχνευσης για πρώτη φορά από την Ajax Systems!
Για πολλούς, το EN 54 συνδέθηκε παραδοσιακά με πολύπλοκες ενσύρματες εγκαταστάσεις, χρονοβόρα διαδικασία θέσης σε λειτουργία και κατακερματισμένα οικοσυστήματα συσκευών. Η Ajax Systems, γνωστή για τ…
Iris Systems: Νέες IP κάμερες και καταγραφικά από την Novatron Security
Μια ολοκληρωμένη πρόταση για όσους αναζητούν προηγμένη τεχνολογία και αξιοπιστία σε προσιτή τιμή. Ένα από τα κύρια χαρακτηριστικά των προϊόντων Iris Systems είναι η τεχνολογία Color Maker, η οποί…
Έλεγχος πρόσβασης σε χώρους στάθμευσης: Απαραίτητος εξοπλισμός για ασφάλεια και εμπιστοσύνη
Κάτοικοι, εργαζόμενοι, περαστικοί και πολλές ακόμα κατηγορίες ατόμων επιλέγουν να χρησιμοποιήσουν καθημερινά τους ιδιωτικούς χώρους προσωρινής στάθμευσης στα κέντρα των πόλεων – μιας και η εύρεση ελ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.