-->

Προειδοποίηση για κακόβουλο λογισμικό που «χτυπά» χρήστες στην Ελλάδα

Τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου "...

Τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου "Παρακαλούμε δείτε το συνημμένο έγγραφο".

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet που πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, σημειώνει η ESET, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17.7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16.5%) και Λιθουανία (15.3%). 

Σύμφωνα με τον Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020, και με ένα εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet μπορούν να εξελιχθούν σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη ransomware. 

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου "Παρακαλούμε δείτε το συνημμένο έγγραφο". Το επισυναπτόμενο αυτή τη φορά είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA / TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης. 

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος κι άλλα κακόβουλα προγράμματα όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δικιά τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk. Είναι σημαντικό να τονιστεί ότι, παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot - το οποίο, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε σαφώς περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους. 

Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. 

Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου. Η αντιμετώπιση μιας τέτοιας απειλής μπορεί να μοιάζει μια εξαιρετικά δύσκολη εργασία, όμως υπάρχουν τρόποι με τους οποίους οι οργανισμοί μπορούν να προστατευτούν από τις επιθέσεις botnet. Κατά κύριο λόγο, είναι ζωτικής σημασίας η προστασία όλων των τελικών σημείων με λύσεις ασφαλείας που διαθέτει ισχυρές λύσεις ανίχνευσης, όπως το ESET Endpoint Security.

Οι επιχειρήσεις πρέπει επίσης να διασφαλίσουν ότι τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες θύρες μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP. 

COMMENTS

https://blogger.googleusercontent.com/img/a/AVvXsEiz6rV3JL2_MbZ9JedxVL8BB_0WG-37UT64zaQVv7ycuRLmw9jyOkuqg16xgJQv9YwpS9ZeXd4ZDs-ZA4iNqjGdfpQCRx6e5AWXLwF4EZyL-ECWQV1WBdyoNUUzEyenZ5OTU34dN0n514uJT3gx7M4VEyW4YneeOYzfs-FHxV4xzOH9cQ-mCQ0MmqD-=s929
Όνομα

Αγροτικά Αθλητισμός Ανδραβίδα-Κυλλήνη Ανδρίτσαινα-Κρέστενα Αρθρο Αρχαία Ολυμπία Αστυνομία ΑΥΤΟΚΙΝΗΤΑ/ΜΟΤΟ βιβλία/περιοδικά ΓΥΝΑΙΚΑ/ΑΝΔΡΑΣ ΔΙΑΤΡΟΦΗ ΔΙΑΦΟΡΕΣ ΣΥΝΤΑΓΕΣ ΔΥΤΙΚΗ ΕΛΛΑΔΑ ΔΥΤΙΚΟΡΑΜΑ ΕΠΙΣΗΜΑΝΣΕΙΣ ΕΡΕΥΝΕΣ Ζαχάρω ΖΥΜΑΡΙΚΑ Ηλιδα Θρησκεία ΙΑΤΡΙΚΑ ΑΡΘΡΑ Ιστορία ΚΟΣΜΟΣ ΚΡΕΑΣ Κύπρος ΛΑΧΑΝΙΚΑ ΜΟΔΑ-ΟΜΟΡΦΙΑ Ν.ΗΛΕΙΑΣ Ξέρετε ότι... ΟΙΚΟΝΟΜΙΑ ΟΡΕΚΤΙΚΑ Π.Ε ΗΛΕΙΑΣ Παρουσίαση ΠΕΡΙΒΑΛΛΟΝ Πηνειός Πολιτική ΠΟΛΙΤΙΣΜΟΣ Προορισμοί Πρόσωπα Πύργος Ρεπορτάζ Συνέντευξη Σχόλιο ΤΕΧΝΟΛΟΓΙΑ Υγεία Φιλοσοφία & Φιλόσοφοι Φωτογραφία ΨΥΧΟΛΟΓΙΑ Break News Crime stories EDITORIAL LIFESTYLE VIDEO
false
ltr
item
"Ενδείξεις-Αποδείξεις" : Προειδοποίηση για κακόβουλο λογισμικό που «χτυπά» χρήστες στην Ελλάδα
Προειδοποίηση για κακόβουλο λογισμικό που «χτυπά» χρήστες στην Ελλάδα
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_A8qj7m2l2M7uCj1b90ewq2UHMwBsi8eT6L5xPhmZNGWXCAqxG-S4_-IF7O4d_r_-N7wsfccmuXyEx0fyLUK8jsQbmdayx8gnIhB1yfVe6-G3Wpo-lH6qTSpMOjLpTcX1_LQfOnbEMLE/s600/contact-us-2993000_960_720.webp
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj_A8qj7m2l2M7uCj1b90ewq2UHMwBsi8eT6L5xPhmZNGWXCAqxG-S4_-IF7O4d_r_-N7wsfccmuXyEx0fyLUK8jsQbmdayx8gnIhB1yfVe6-G3Wpo-lH6qTSpMOjLpTcX1_LQfOnbEMLE/s72-c/contact-us-2993000_960_720.webp
"Ενδείξεις-Αποδείξεις"
https://www.newsgf.net/2020/10/blog-post_716.html
https://www.newsgf.net/
http://www.newsgf.net/
http://www.newsgf.net/2020/10/blog-post_716.html
true
534586854069144982
UTF-8
Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All Πριν φύγετε, διαβάστε επίσης... LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy