Skip to main content
Hermes Banner 1
DIGITAL TV 198
AC25
ilka aggelia
securityreport e mag odhgos 2021
11 Ιουνίου 2015 19:23

McAfee Labs : Αυξάνονται οι επιθέσεις με ransomware

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fddc8a0dc5f8a941393fccd12b09a2db0 XL

Η Intel Security έδωσε στη δημοσιότητα σήμερα την έκθεση: McAfee Labs Threats Report: May 2015. Σύμφωνα με την νέα έκθεση της McAfee Labs οι επιθέσεις με ransomware CTB Locker αυξήθηκαν 165% κατά τους τρεις πρώτους μήνες του 2015Η Intel Security έδωσε στη δημοσιότητα σήμερα την έκθεση: McAfee Labs Threats Report: May 2015. Σύμφωνα με την νέα έκθεση της McAfee Labs οι επιθέσεις με ransomware CTB Locker αυξήθηκαν 165% κατά τους τρεις πρώτους μήνες του 2015.

Περισσότερο από το ένα τρίτο (35 τοις εκατό) των θυμάτων ήταν στην Ευρώπη, σύμφωνα με την έκθεση της McAfee Labs. Το CTB Locker είναι γνωστό ότι κρυπτογραφεί τα αρχεία των θυμάτων του, και κρατάει κλειδωμένα μέχρι να καταβληθούν λύτρα στους επιτιθέμενους.

Η τελευταία έκδοση της έκθεσης της Intel Security, η οποία όπως προαναφέραμε δημοσιεύθηκε σήμερα Τρίτη, αναφέρει για πρώτη φορά επιθέσεις στο firmware από μη ανιχνεύσιμο υβριδικό malware. Πιο συγκεκριμένα, η έκθεση περιγράφει λεπτομερώς «μόνιμες και ουσιαστικά μη ανιχνεύσιμες επιθέσεις» από το λεγόμενο Equation Group που επαναπρογραμματίζει το firmware σκληρών δίσκων και SSD.

H McAfee Labs αξιολόγησε τις ενότητες επαναπρογραμματισμού που εντοπίστηκαν το Φεβρουάριο και διαπίστωσε ότι θα μπορούσαν να χρησιμοποιηθούν για να επαναπρογραμματίσουν το firmware SSDs εκτός από τη προαναφερθείσα δυνατότητα επαναπρογραμματισμού του firmware των HDD.

Μόλις επαναπρογραμματιστεί, το firmware των SSD φορτώνει εκ νέου τα malware με κάθε boot του συστήματος που έχει μολυνθεί και το κακόβουλο λογισμικό παραμένει ακόμη και αν οι μονάδες δίσκου διαγραφούν με Format και γίνει εκ νέου εγκατάσταση του λειτουργικού.

Μετά την μόλυνση, τα λογισμικά ασφαλείας δεν μπορούν να εντοπίσουν το σχετικό κακόβουλο λογισμικό που αποθηκεύονται σε μια κρυφή περιοχή της μονάδας δίσκου.

Η Intel Security αναφέρει ότι, το Equation Group έχει συνδεθεί με επίλεκτες μονάδες της NSA, μέσω επιβεβαίωσης από πρώην επιτελικά στελέχη.

Τέλος, η έκθεση ασφαλείας αναφέρει μια έξαρση λοιμώξεων μέσω του Adobe Flash που ολοένα καινούρια exploits στοχεύουν unpatched τρωτά σημεία. Τα νέα δείγματα κακόβουλου λογισμικού που ανιχνεύτηκαν στο Adobe Flash κατά το 1ο τρίμηνο του 2015 έφτασαν τα 200.000 (σχεδόν), μια αύξηση της τάξης του 317% από τα 47.000 δείγματα που ανιχνεύτηκαν το τελευταίο τρίμηνο του 2014.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…