ΕΤΑΙΡΙΚΑ ΝΕΑ
Το πιο διαδεδομένο κακόβουλο λογισμικό για τον Απρίλιο
Published
5 έτη agoon
By
NewsroomΗ Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε τον πιο πρόσφατο Παγκόσμιο Κατάλογο Απειλών για τον Απρίλιο του 2020. Η ερευνητική ομάδα αναφέρει πως μια νέα έκδοση του remote access trojan (RAT) AgentTesla διανέμεται μέσω εκστρατειών spam που έχουν σχέση με τον κορονοϊό. Το συγκεκριμένο κακόβουλο λογισμικό βρέθηκε στην τρίτη θέση της σχετικής λίστας, επηρεάζοντας το 3% των οργανισμών παγκοσμίως.
Η νέα παραλλαγή του AgentTesla έχει τροποποιηθεί για να αποσπά, εκτός άλλων πληροφοριών όπως στοιχεία σύνδεσης σε λογαριασμούς Outlook email, κωδικούς πρόσβασης Wi-Fi. Κατά τη διάρκεια του Απριλίου, το AgentTesla αξιοποιήθηκε ως συνημμένο αρχείο σε αρκετές κακόβουλες καμπάνιες ανεπιθύμητης αλληλογραφίας που σχετίζονται με τον COVID-19, οι οποίες, υπό το πρόσχημα πως παρέχουν ενδιαφέρουσες πληροφορίες για την πανδημία του κορονοϊού, προτρέπουν το χρήστη να «κατεβάσει» κακόβουλα αρχεία. Σε μία από αυτές τις καμπάνιες, αποστολέας εμφανιζόταν ο Παγκόσμιος Οργανισμός Υγείας ενώ το θέμα του email ήταν “URGENT INFORMATION LETTER: FIRST HUMAN COVID-19 VACCINE TEST/RESULT UPDATE”. Το συγκεκριμένο περιστατικό αναδεικνύει το γεγονός ότι οι hackers εκμεταλλεύονται τα παγκόσμιας εμβέλειας γεγονότα και τις ανησυχίες του κοινού για να αυξήσουν τα ποσοστά επιτυχίας των επιθέσεών τους.
Το δημοφιλές banking trojan Dridex, το οποίο βρέθηκε στην πρώτη δεκάδα της λίστας με το διαδεδομένο κακόβουλο λογισμικό για πρώτη φορά τον Μάρτιο, είχε ακόμη μεγαλύτερο αντίκτυπο τον Απρίλιο. Συγκεκριμένα, βρέθηκε στην πρώτη θέση της σχετικής λίστας, από την Τρίτη στην οποία βρέθηκε τον προηγούμενο μήνα, επηρεάζοντας το 4% των οργανισμών παγκοσμίως. Το XMRig, το πιο διαδεδομένο κακόβουλο λογισμικό του Μαρτίου, «έπεσε» στη δεύτερη θέση.
«Οι κακόβουλες καμπάνιες ανεπιθύμητης αλληλογραφίας που διαμοιράζουν το AgentTesla αποκαλύπτουν το πόσο ευέλικτοι μπορούν να γίνουν οι εγκληματίες στον κυβερνοχώρο, προκειμένου να εκμεταλλευτούν παγκόσμια γεγονότα και να εξαπατήσουν ανυποψίαστα θύματα για να κάνουν κλικ σε ένα μολυσμένο link», δήλωσε η Maya Horowitz, Διευθύντρια Πληροφοριών και Έρευνας Απειλών της Check Point. «Με το AgentTesla και το Dridex να βρίσκονται στις τρείς πρώτες θέσεις της λίστας με τα πιο διαδεδομένα κακόβουλα λογισμικά, φαίνεται πως οι εγκληματίες επικεντρώνονται στην κλοπή προσωπικών δεδομένων και τραπεζικών στοιχείων των χρηστών για να δημιουργήσουν πηγές εσόδων. Επομένως, είναι σημαντικό οι οργανισμοί να υιοθετήσουν μια προληπτική και δυναμική προσέγγιση στην εκπαίδευση των χρηστών, ενημερώνοντας τους εργαζόμενους τους για τα πιο πρόσφατα εργαλεία και τεχνικές, ιδιαίτερα καθώς όλο και περισσότεροι εργάζονται πλέον από το σπίτι».
Η ερευνητική ομάδα ενημερώνει επίσης πως η ευπάθεια MVPower DVR Remote Code Execution ήταν εκείνη που έγινε συχνότερα αντικείμενο εκμετάλλευσης, όπως και το Μάρτιο, επηρεάζοντας το 456% των οργανισμών παγκοσμίως. Ακολούθησε η ευπάθεια OpenSSL TLS DTLS Heartbeat Information Disclosure, με αντίκτυπο 41% σε παγκόσμιο επίπεδο ενώ στην Τρίτη θέση βρέθηκε η ευπάθεια Command Injection Over HTTP Payload.
Οι 3 πιο διαδεδομένες απειλές κακόβουλου λογισμικού:
Τον Απρίλιο, το Dridex βρέθηκε στην πρώτη θέση, επηρεάζοντας το 4% των οργανισμών παγκοσμίως. Ακολούθησαν το XMRig και το AgentTesla, επηρεάζοντας το 4% και το 3% αντίστοιχα των οργανισμών σε παγκόσμιο επίπεδο.
1. ↑ Dridex – Το Dridex
Είναι ένα trojan που στοχεύει την πλατφόρμα των Windows και σύμφωνα με αναφορές, εγκαθίσταται μέσω της εκτέλεσης αρχείου που επισυνάπτεται σε καμπάνιες ανεπιθύμητης αλληλογραφίας. Το Dridex έρχεται σε επαφή με έναν απομακρυσμένο διακομιστή και στέλνει πληροφορίες σχετικά με το μολυσμένο σύστημα. Μπορεί επίσης να πραγματοποιήσει λήψη και εκτέλεση ειδικών στοιχείων που λαμβάνονται από τον απομακρυσμένο διακομιστή.
2. ↓ XMRig – Το XMRig
Είναι ένα λογισμικό CPU mining ανοικτού πηγαίου κώδικα το οποίο χρησιμοποιείται για τη διαδικασία παραγωγής του κρυπτονομίσματος Monero και παρατηρήθηκε σε κυκλοφορία για πρώτη φορά τον Μάιο του 2017.
3. ↑ AgentTesla – Το AgentTesla
Είναι ένα εξελιγμένο RAT που λειτουργεί ως keylogger και ως λογισμικό κλοπής κωδικών πρόσβασης μολύνοντας υπολογιστές από το 2014. Το AgentTesla έχει τη δυνατότητα να παρακολουθεί και να συλλέγει τις καταχωρήσεις του πληκτρολογίου του θύματος και το system clipboard, να λαμβάνει στιγμιότυπα οθόνης και να απομακρύνει τα credentials από λογισμικό εγκατεστημένο στο μηχάνημα του θύματος (συμπεριλαμβανομένου του Google Chrome, του Mozilla Firefox και του email client του Microsoft Outlook). Το AgentTesla πωλείται ως νόμιμο RAT με τους ενδιαφερόμενους να πληρώνουν 15 – 69 δολάρια για μια άδεια χρήστη.
Οι 3 ευπάθειες «που έγιναν συχνότερα αντικείμενο εκμετάλλευσης»:
Η ευπάθεια MVPower DVR Remote Code Execution βρέθηκε στην κορυφή της λίστας τον Απρίλιο, επηρεάζοντας το 46% των οργανισμών σε όλο τον κόσμο. Η ευπάθεια OpenSSL TLS DTLS Heartbeat Information Disclosure, με αντίκτυπο στο 41% των οργανισμών σε παγκόσμιο επίπεδο, βρέθηκε στη δεύτερη θέση. Ακολούθησε η ευπάθεια Command Injection Over HTTP Payload, επηρεάζοντας το 40% των οργανισμών παγκοσμίως. Παρατηρήθηκε κυρίως σε επιθέσεις που στόχευαν σε ένα zero-day vulnerability που εμφανίζεται σε routers και switch devices της εταιρείας DrayTek (CVE-2020-8515).
1. ↔ MVPower DVR Remote Code Execution
Στις συσκευές MVPower DVR υπάρχει μια ευπάθεια εκτέλεσης κώδικα από απόσταση. Ένας επιτιθέμενος από μακριά μπορεί να εκμεταλλευτεί αυτό το ελάττωμα και να εκτελέσει αυθαίρετο κώδικα στο επηρεασμένο router μέσω ενός crafted αιτήματος.
2. ↑ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346)
Μια ευπάθεια αποκάλυψης πληροφοριών που υπάρχει στο OpenSSL. Η ευπάθεια οφείλεται σε ένα σφάλμα κατά το χειρισμό πακέτων heartbeat TLS/DTLS. Ένας εισβολέας μπορεί να εκμεταλλευθεί αυτή την ευπάθεια για να αποκαλύψει περιεχόμενα της μνήμης ενός συνδεδεμένου συστήματος-πελάτη ή διακομιστή.
3. ↑ Command Injection Over HTTP Payload
Ένας απομακρυσμένος εισβολέας μπορεί να εκμεταλλευτεί τη συγκεκριμένη ευπάθεια, στέλνοντας έναν ειδικό κώδικα στο θύμα. Η επιτυχής εκμετάλλευση θα επέτρεπε σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα – στόχος.
Οι 3 πιο διαδεδομένες απειλές κακόβουλου λογισμικού για κινητές συσκευές:
Τον Απρίλιο το xHelper παρέμεινε στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητές συσκευές. Ακολούθησαν τα Lotoor και AndroidBauts.
1. xHelper
Μια κακόβουλη εφαρμογή που στοχεύει σε συσκευές με Android OS. Εντοπίστηκε για πρώτη φορά τον Μάρτιο του 2019 και χρησιμοποιείται για τη λήψη άλλων κακόβουλων εφαρμογών και την προβολή διαφημίσεων. Η εφαρμογή είναι ικανή να «κρύβεται» από τον χρήστη και τα προγράμματα προστασίας από ιούς για κινητές συσκευές ενώ εφόσον απεγκατασταθεί μπορεί να επανεγκατασταθεί αυτόματα.
2. Lotoor
Εργαλείο κυβερνοπειρατείας (hacking) που εκμεταλλεύεται ευπάθειες στο λειτουργικό σύστημα Android για την απόκτηση δικαιωμάτων πλήρους πρόσβασης (root) σε παραβιασμένες κινητές συσκευές.
3. AndroidBauts
Πρόκειται για Adware που στοχεύει τους χρήστες Android. Το λογισμικό απαλείφει το IMEI, το IMSI, το GPS location και άλλες πληροφορίες της συσκευής και επιτρέπει την εγκατάσταση τρίτων εφαρμογών στη συσκευή.
Η πλήρης λίστα με τις πιο διαδεδομένες απειλές κακόβουλου λογισμικού στην Ελλάδα για τον Απρίλιο είναι:
AgentTesla – Το AgentTesla είναι ένα εξελιγμένο RAT που λειτουργεί ως keylogger και ως λογισμικό κλοπής κωδικών πρόσβασης μολύνοντας υπολογιστές από το 2014. Το AgentTesla έχει τη δυνατότητα να παρακολουθεί και να συλλέγει τις καταχωρήσεις του πληκτρολογίου του θύματος και το system clipboard, να λαμβάνει στιγμιότυπα οθόνης και να απομακρύνει τα credentials από λογισμικό εγκατεστημένο στο μηχάνημα του θύματος (συμπεριλαμβανομένου του Google Chrome, του Mozilla Firefox και του email client του Microsoft Outlook). Το AgentTesla πωλείται ως νόμιμο RAT με τους ενδιαφερόμενους να πληρώνουν 15 – 69 δολάρια για μια άδεια χρήστη.
Lokibot
Tο Lokibot είναι λογισμικό υποκλοπής πληροφοριών που διαδίδεται κυρίως μέσω email ηλεκτρονικού ψαρέματος (phishing) και χρησιμοποιείται για την υποκλοπή δεδομένων όπως διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου, καθώς και κωδικών πρόσβασης σε ηλεκτρονικά πορτοφόλια κρυπτονομισμάτων και διακομιστές FTP.
Trickbot
Tο Trickbot είναι μια παραλλαγή του Dyre που εμφανίστηκε τον Οκτώβριο του 2016. Από τότε, έχει στοχεύσει κυρίως στους τραπεζικούς χρήστες στην Αυστραλία και το Ηνωμένο Βασίλειο ενώ πρόσφατα άρχισε να εμφανίζεται και στην Ινδία, τη Σιγκαπούρη και τη Μαλεσία.
Dridex
To Dridex είναι ένα banking trojan που στοχεύει την πλατφόρμα των Windows. Όπως παρατηρήθηκε διανέμεται μέσω εκστρατειών ανεπιθύμητης αλληλογραφίας και Exploit Kits. Βασίζεται σε WebInjects για να παρακολουθεί και να ανακατευθύνει στοιχεία σύνδεσης τραπεζικών λογαριασμών, σε διακομιστή που ελέγχεται από τον επιτιθέμενο. Το Dridex έρχεται σε επαφή με έναν απομακρυσμένο διακομιστή, στέλνει πληροφορίες σχετικά με το «μολυσμένο» σύστημα και μπορεί επίσης να πραγματοποιήσει λήψη και εκτέλεση πρόσθετων modules για απομακρυσμένο έλεγχο.
XMRig
Tο XMRig είναι ένα λογισμικό CPU mining ανοικτού πηγαίου κώδικα το οποίο χρησιμοποιείται για τη διαδικασία παραγωγής του κρυπτονομίσματος Monero και παρατηρήθηκε σε κυκλοφορία για πρώτη φορά τον Μάιο του 2017.
Kryptik
Tο Kryptik είναι ένας δούρειος ίππος που έχει ως στόχο την πλατφόρμα Windows. Συλλέγει πληροφορίες για το σύστημα και τις αποστέλλει στον απομακρυσμένο διακομιστή. Μπορεί να λαμβάνει και να εκτελεί πρόσθετα αρχεία κακόβουλου λογισμικού σε ένα μολυσμένο σύστημα.
Jsecoin
Λογισμικό εξόρυξης JavaScript που μπορεί να ενσωματώνεται σε ιστότοπους. Με το JSEcoin, μπορείτε να εκτελείτε το λογισμικό εξόρυξης απευθείας στο πρόγραμμα περιήγησης με αντάλλαγμα μια εμπειρία περιήγησης χωρίς διαφημίσεις, νομίσματα παιχνιδιών και άλλα κίνητρα.
xHelper
Μια κακόβουλη εφαρμογή που στοχεύει σε συσκευές με Android OS. Εντοπίστηκε για πρώτη φορά τον Μάρτιο του 2019 και χρησιμοποιείται για τη λήψη άλλων κακόβουλων εφαρμογών και την προβολή διαφημίσεων. Η εφαρμογή είναι ικανή να «κρύβεται» από τον χρήστη.
Nanobot
Το Nanobot είναι ένα botnet με hosts που ελέγχονται από το NanoCore RAT, ένα Trojan απομακρυσμένης πρόσβασης που στοχεύει τους χρήστες του λειτουργικού συστήματος των Windows. Όλες οι εκδόσεις του RAT περιλαμβάνουν βασικές λειτουργίες, όπως η καταγραφή οθόνης, η εξόρυξη κρυπτονομισμάτων, ο απομακρυσμένος χειρισμός της επιφάνειας εργασίας και η κλοπή της κάμερας webcam. Το NanoCore πωλείται σε φόρουμ στο dark web για 25 δολάρια περίπου, ενώ διάφορες εκδόσεις του RAT έχουν διαρρεύσει με την πάροδο του χρόνου.
Joker
Το Joker είναι μια οικογένεια κακόβουλου λογισμικού που συνδέεται με απάτες που σχετίζονται με χρεώσεις. Εμφανίστηκε το 2017 αλλά άρχισε να χρησιμοποιείται επισταμένα το 2019. Διαφημίζεται ως νόμιμη εφαρμογή, αλλά μόλις εγκατασταθεί, πραγματοποιεί απάτες είτε μέσω SMS (αποστολή μηνυμάτων κειμένου σε υπηρεσίες με υψηλή χρέωση) είτε εκμεταλλευόμενο την τεχνολογία χρεώσεων WAP.
Ο Παγκόσμιος Κατάλογος Επίπτωσης Απειλών και ο Χάρτης ThreatCloud της Check Point, βασίζονται στο ThreatCloud intelligence της Check Point, στο μεγαλύτερο δίκτυο συνεργασίας για την καταπολέμηση του κυβερνοεγκλήματος, το οποίο παρέχει δεδομένα για τις απειλές και τις τάσεις που επικρατούν στις επιθέσεις, αξιοποιώντας ένα παγκόσμιο δίκτυο ανιχνευτών απειλών. Η βάση δεδομένων ThreatCloud εξετάζει πάνω από 2,5 δισεκατομμύρια ιστοτόπους και 500 εκατομμύρια αρχεία καθημερινά ενώ εντοπίζει περισσότερες από 250 εκατομμύρια κακόβουλες δραστηριότητες καθημερινά.
Μην ξεχάσετε
You may like
-
Cyber Webinar από την Deloitte Ελλάδος για τις προκλήσεις της κυβερνοασφάλειας
-
Έκκληση από Kaspersky και INTERPOL για δημιουργία αντιγράφων ασφαλείας
-
Apple, το brand που αντέγραψαν περισσότερο οι κυβερνοεγκληματίες – Όλη η λίστα
-
Check Point: Συνιστά προσοχή για malwares που σχετίζονται με τον κορονοϊό
-
Η πλήρης ιδιωτικότητα στον ψηφιακό κόσμο είναι αδύνατη λένε οι χρήστες
-
Στη Westnet η διάθεση των λύσεων της Check Point για προστασία από κυβερνοεπιθέσεις
Επενδυτικό Οδηγό Real Estate παρουσίασε το Ελληνοαμερικανικό Επιμελητήριο
Ανοίγει ο δρόμος για την αξιοποίηση του ακινήτου ΦΙΞ στη Δυτική Θεσσαλονίκη – Τί θα περιλαμβάνει
[ΦΩΤΟ] “Πρόσω ολοταχώς” για το Elounda Hills – Τι θα περιλαμβάνει η επένδυση των 700 εκατ. ευρώ στο Λασίθι
Νέο deal Trastor – Prodea για κτίρια γραφείων 69 εκατ. ευρώ – Ποιά γνωστά κτίρια θα αλλάξουν “χέρια”
Νέο έργο για ξενοδοχείο στην Ζάκυνθο – Σε ποιά περιοχή του νησιού θα γίνει
Εγκρίθηκε έργο για νέο ξενοδοχείο στα Ιωάννινα – Σε ποιά περιοχή θα γίνει
Δρομολογείται νέο ξενοδοχείο στην Πάρο – Σε ποιά περιοχή θα γίνει
Υψηλές “πτήσεις” για την Trade Estates το 2024 – Αυξημένα έσοδα και κέρδη, συνεχίζονται οι επενδύσεις
Ξεκίνησε η μεγάλη επένδυση της DATA4 για data center στην Παιανία – Πού θα γίνει το Campus Athens
Προχωρά έργο για νέο ξενοδοχείο στη Λέσβο – Σε ποιά περιοχή θα γίνει
Νέο ρεκόρ κερδοφορίας για τα 4 εμπορικά κέντρα της Lamda Development το 2024 – “Στα σκαριά” τα 2 νέα malls στο Ελληνικό
“Στα σκαριά” νέο ξενοδοχείο στο κέντρο του Πειραιά – Ποιά εταιρεία επενδύει στο ακίνητο
Προχωρούν 17 νέες επενδύσεις για ξενοδοχεία 5 αστέρων σε όλη την Ελλάδα – Πού θα γίνουν
Προχωρά η μεγάλη επένδυση της Dimand για το νέο Votanikos Business Park – Πώς θα αξιοποιηθεί το πρώην ακίνητο της Softex
Οι 2 νέες σημαντικές τουριστικές επενδύσεις του Πειραιά – Που θα γίνουν τα νέα ξενοδοχεία
“Στα σκαριά” η νέα επένδυση “πράσινων” γραφείων SouthPoint στην Καλλιθέα – Ποιά εταιρεία επενδύει
Προχωρά και με τη “βούλα” το 5άστερο Elounda Hills στο Λασίθι – Σε 5 φάσεις η ολοκλήρωση της mega επένδυσης
“Πράσινο φως” για τη mega επένδυση του νέου Six Senses στο Πόρτο Χέλι – Τι θα περιλαμβάνει
Πώς τοποθετείται η Dimand με νέα ακίνητα στο κέντρο της Θεσσαλονίκης – Ποιά ακίνητα θα αξιοποιήσει
Ποιό μικρό νησί του Ιονίου προσελκύει mega τουριστικές επενδύσεις – Δείτε τις 2 πιό πρόσφατες
Ξεκίνησε η μεγάλη επένδυση της DATA4 για data center στην Παιανία – Πού θα γίνει το Campus Athens
Πώς τοποθετείται η Dimand με νέα ακίνητα στο κέντρο της Θεσσαλονίκης – Ποιά ακίνητα θα αξιοποιήσει
Ολοκληρώνεται και η οικιστική επένδυση στο τριπλό έργο της Ten Brinke στο Χαλάνδρι
[VIDEO] Νέο έργο της Ten Brinke “στα σκαριά” στην Πλατεία Αμερικής
[VIDEO] Προχωρά η μεγάλη επένδυση για τα “πράσινα” κτίρια γραφείων The Grid στο Μαρούσι
[VIDEO – ΦΩΤΟ] Ξεκίνησε η νέα πολυτελής οικιστική επένδυση της AVAX Development στην Κρήτη
[VIDEO] Δείτε το νέο retail park στην Πάτρα λίγο πριν την ολοκλήρωση των έργων – Ποιές εταιρείες επενδύουν
[VIDEO] The Ellinikon: δείτε πώς θα γίνει η νέα γειτονιά Little Athens στο Ελληνικό
[VIDEO] Πώς προχωρά το μεγάλο έργο της Dimand για τα νέα Δικαστήρια του Πειραιά
[VIDEO] Δείτε πώς προχωρά το νέο “πράσινο” συγκρότημα γραφείων The Grid στο Μαρούσι
TRENDING
-
ΕΜΠΟΡΙΚΑ ΚΕΝΤΡΑ & ΠΑΡΚΑ1 εβδομάδα ago
Νέο ρεκόρ κερδοφορίας για τα 4 εμπορικά κέντρα της Lamda Development το 2024 – “Στα σκαριά” τα 2 νέα malls στο Ελληνικό
-
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ2 εβδομάδες ago
“Στα σκαριά” νέο ξενοδοχείο στο κέντρο του Πειραιά – Ποιά εταιρεία επενδύει στο ακίνητο
-
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ3 εβδομάδες ago
Προχωρούν 17 νέες επενδύσεις για ξενοδοχεία 5 αστέρων σε όλη την Ελλάδα – Πού θα γίνουν
-
ΚΤΙΡΙΑ ΓΡΑΦΕΙΩΝ1 εβδομάδα ago
Προχωρά η μεγάλη επένδυση της Dimand για το νέο Votanikos Business Park – Πώς θα αξιοποιηθεί το πρώην ακίνητο της Softex
-
ΤΟΥΡΙΣΜΟΣ - ΞΕΝΟΔΟΧΕΙΑ2 εβδομάδες ago
Οι 2 νέες σημαντικές τουριστικές επενδύσεις του Πειραιά – Που θα γίνουν τα νέα ξενοδοχεία