Skip to main content
Hermes Banner 1
DIGITAL TV 187
securityreport e mag odhgos 2021
11 Ιουνίου 2015 20:23

McAfee Labs : Αυξάνονται οι επιθέσεις με ransomware

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fddc8a0dc5f8a941393fccd12b09a2db0 XL

Η Intel Security έδωσε στη δημοσιότητα σήμερα την έκθεση: McAfee Labs Threats Report: May 2015. Σύμφωνα με την νέα έκθεση της McAfee Labs οι επιθέσεις με ransomware CTB Locker αυξήθηκαν 165% κατά τους τρεις πρώτους μήνες του 2015Η Intel Security έδωσε στη δημοσιότητα σήμερα την έκθεση: McAfee Labs Threats Report: May 2015. Σύμφωνα με την νέα έκθεση της McAfee Labs οι επιθέσεις με ransomware CTB Locker αυξήθηκαν 165% κατά τους τρεις πρώτους μήνες του 2015.

Περισσότερο από το ένα τρίτο (35 τοις εκατό) των θυμάτων ήταν στην Ευρώπη, σύμφωνα με την έκθεση της McAfee Labs. Το CTB Locker είναι γνωστό ότι κρυπτογραφεί τα αρχεία των θυμάτων του, και κρατάει κλειδωμένα μέχρι να καταβληθούν λύτρα στους επιτιθέμενους.

Η τελευταία έκδοση της έκθεσης της Intel Security, η οποία όπως προαναφέραμε δημοσιεύθηκε σήμερα Τρίτη, αναφέρει για πρώτη φορά επιθέσεις στο firmware από μη ανιχνεύσιμο υβριδικό malware. Πιο συγκεκριμένα, η έκθεση περιγράφει λεπτομερώς «μόνιμες και ουσιαστικά μη ανιχνεύσιμες επιθέσεις» από το λεγόμενο Equation Group που επαναπρογραμματίζει το firmware σκληρών δίσκων και SSD.

H McAfee Labs αξιολόγησε τις ενότητες επαναπρογραμματισμού που εντοπίστηκαν το Φεβρουάριο και διαπίστωσε ότι θα μπορούσαν να χρησιμοποιηθούν για να επαναπρογραμματίσουν το firmware SSDs εκτός από τη προαναφερθείσα δυνατότητα επαναπρογραμματισμού του firmware των HDD.

Μόλις επαναπρογραμματιστεί, το firmware των SSD φορτώνει εκ νέου τα malware με κάθε boot του συστήματος που έχει μολυνθεί και το κακόβουλο λογισμικό παραμένει ακόμη και αν οι μονάδες δίσκου διαγραφούν με Format και γίνει εκ νέου εγκατάσταση του λειτουργικού.

Μετά την μόλυνση, τα λογισμικά ασφαλείας δεν μπορούν να εντοπίσουν το σχετικό κακόβουλο λογισμικό που αποθηκεύονται σε μια κρυφή περιοχή της μονάδας δίσκου.

Η Intel Security αναφέρει ότι, το Equation Group έχει συνδεθεί με επίλεκτες μονάδες της NSA, μέσω επιβεβαίωσης από πρώην επιτελικά στελέχη.

Τέλος, η έκθεση ασφαλείας αναφέρει μια έξαρση λοιμώξεων μέσω του Adobe Flash που ολοένα καινούρια exploits στοχεύουν unpatched τρωτά σημεία. Τα νέα δείγματα κακόβουλου λογισμικού που ανιχνεύτηκαν στο Adobe Flash κατά το 1ο τρίμηνο του 2015 έφτασαν τα 200.000 (σχεδόν), μια αύξηση της τάξης του 317% από τα 47.000 δείγματα που ανιχνεύτηκαν το τελευταίο τρίμηνο του 2014.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί το Security Report Απριλίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές π...
  • Athens Electronix 2024

    Athens Electronix 2024

    Με τεράστια επιτυχία ολοκληρώθηκε η Athens Electronix 2024, η μεγαλύτερη έκθεση της χρονιάς στην πρωτεύουσα, η οποία διοργανώθηκε από την Libra Press στον Πολυχώρο Εκδηλώσεων Δαΐς, στις 2 και 3 Μα...
  • Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Διευθυνσιοδοτούμενα συστήματα πυρανίχνευσης της Satel

    Με μεγάλη επιτυχία ολοκληρώθηκε ένα ακόμα σεμινάριο που διοργάνωσε η ARK Academy στις εγκαταστάσεις της στον Ταύρο, την Πέμπτη, 29 Φεβρουαρίου, με θέμα τα συστήματα διευθυνσιοδοτούμενης πυρανίχνευ...
  • Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;

    Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
  • Lenkeng AV transmitters

    Lenkeng AV transmitters

    H Lenkeng ιδρύθηκε το 2004 στην Κίνα και είναι ένας από τους κορυφαίους παγκόσμιους κατασκευαστές συστημάτων video transmission, παράγοντας ποιοτικά και καινοτόμα προϊόντα, που ακολουθούν τα τελευ...