Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
Το κακόβουλο botnet Emotet ξαναχτυπά και μάλιστα αυτή τη φορά οι επιθέσεις αφορούν μεγάλο αριθμό χρηστών στην Ελλάδα.
Μετά από ένα σύντομο διάλλειμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet που πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα
Σύμφωνα με τον Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020, και με ένα εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ.
Οι επιχειρήσεις botnet μπορούν να εξελιχθούν σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη ransomware.
Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου «Παρακαλούμε δείτε το συνημμένο έγγραφο».
Το επισυναπτόμενο αυτή τη φορά είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA / TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.
Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος κι άλλα κακόβουλα προγράμματα όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δικιά τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.
Σημειώνεται ότι, παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot – το οποίο, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε σαφώς περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.
Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware.
Η συντονισμένη παγκόσμια επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια, προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.
Η αντιμετώπιση μιας τέτοιας απειλής μπορεί να μοιάζει μια εξαιρετικά δύσκολη υπόθεση, όμως υπάρχουν τρόποι με τους οποίους οι οργανισμοί μπορούν να προστατευτούν από τις επιθέσεις botnet. Κατά κύριο λόγο, είναι ζωτικής σημασίας η προστασία όλων των τελικών σημείων με λύσεις ασφαλείας που διαθέτουν ισχυρά συστήματα ανίχνευσης.
Οι επιχειρήσεις πρέπει επίσης να διασφαλίσουν ότι τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες θύρες μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση – ειδικά όταν πρόκειται για θύρα RDP.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Σενάριο για καθολικό lockdown την 28η Οκτωβρίου - Όλη η αλήθεια
- Επέμβαση Βρετανών κομμάντος σε ελληνόκτητο δεξαμενόπλοιο (video)
- Άγριες Μέλισσες: Η σκληρή σκηνή ανάμεσα στον Δούκα και τον Μιλτιάδη
- Ο Πέλκας μπήκε στις καρδιές των Τούρκων
- Όσοι δεν πολυφοράνε μάσκα είναι πιο πιθανό να είναι κοινωνιοπαθείς! Τι έδειξε μεγάλη έρευνα
- Έκτακτο δελτίο καιρού για την 28η Οκτωβρίου: Έρχονται καταιγίδες και χαλάζι
- Εξαλλη η Ευρώπη με Ερντογάν - Λεβί: Υψώστε ανάστημα στον τοξικό παλιάτσο
- Αμερικανικές εκλογές: Η Μόσχα «ψηφίζει» Τραμπ παρά την απογοήτευση Πούτιν
- Πένθος στη ΝΔ – «Έσβησε» πρώην βουλευτής της
- Τα Κύπελλα Ευρώπης συνεχίζονται με κρίσιμα παιχνίδια για τις ελληνικές ομάδες – Τι προσφέρει το Πάμε Στοίχημα
- Δημοφιλέστερες Ειδήσεις Τα Νεα
- «Γιγάντιες δολοφονικές σφήκες» εντοπίστηκαν για πρώτη φορά στις ΗΠΑ
- Το πρόγραμμα του πρωθυπουργού έως την Πέμπτη
- Πήτερ Μασκ, Μεζούρας, Μπουρμπουλήθρας, Γουίντι, Δόκτωρ Βι: Πέντε σούπερ ήρωες κατά του… κοροναϊού
- Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
- Συνάντηση Λαβρόφ – Τσίπρα το απόγευμα της Δευτέρας
- Χρυσή Αυγή : Έφεση μέσω του συνηγόρου του κατέθεσε ο Παππάς
- Σε εξέλιξη οι κοινές δηλώσεις Δένδια – Λαβρόφ
- Εστίαση : Νέες αποστάσεις για τα τραπεζοκαθίσματα
- Μητσοτάκης : Υπηρέτης του δημοσίου συμφέροντος ο Χάρης Καρατζάς – Η ΝΔ πενθεί
- Λαβρόφ : Επίλυση των διαφορών στην Αν. Μεσόγειο μέσω διαλόγου
- Τελευταία Νέα Τα Νεα
- Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
- Κομισιόν : Αν η Τουρκία συνεχίσει τις προκλήσεις εναντίον χωρών της ΕΕ θα πρέπει να αντιδράσουμε
- Πήτερ Μασκ, Μεζούρας, Μπουρμπουλήθρας, Γουίντι, Δόκτωρ Βι: Πέντε σούπερ ήρωες κατά του… κοροναϊού
- Έκτακτο δελτίο καιρού: Ποιες περιοχές θα επηρεαστούν από τα ακραία φαινόμενα
- Μητσοτάκης : Υπηρέτης του δημοσίου συμφέροντος ο Χάρης Καρατζάς – Η ΝΔ πενθεί
- Νίκος Φίλης: Μεμφόμαστε τη Νίκη Κεραμέως για τα προβλήματα στην Παιδεία
- «Γιγάντιες δολοφονικές σφήκες» εντοπίστηκαν για πρώτη φορά στις ΗΠΑ
- Λαβρόφ : Επίλυση των διαφορών στην Αν. Μεσόγειο μέσω διαλόγου
- Δένδιας: Η Τουρκία αποσταθεροποιεί ολόκληρη την περιοχή – Έχει καταστεί γραφείο ταξιδίων για τζιχαντιστές
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Προσλήψεις 160 οπλιτών ειδικών δυνάμεων στον Στρατό Ξηράς
- Ρέθυμνο: Νεκρός 59χρονος που καταπλακώθηκε από το τρακτέρ του
- "Πατέρας" Γαλάζιας Πατρίδας: «Οι Έλληνες θέλουν να μας κλέψουν 200.000 χλμ2»
- Καταγγελία:«Ο γιατρός μου είπε να μάθω να ζώ με τον πόνο»- Κίνδυνος γάγγραινας
- Θετικοί στον κορωνοϊό Ντοναρούμα και Χάουγκε
- Λευτέρης Αυγενάκης: Δεν πληρούν τα κριτήρια εγγραφής στο Μητρώο…94 στα 100 σωματεία
- Δένδιας- Λαβρόφ: Eπιβεβαιώνονται οι ιστορικοί δεσμοί Ελλάδας- Ρωσίας, το μνημόνιο που υπογράφουν
- Στην τελική ευθεία για το Κοινωνικό Τιμολόγιο της ΔΕΗ, αιτήσεις έως τις 31/10 αλλιώς... γιοκ!
- Χρήστος Παππάς: Έφεση από τον συνήγορο του καταζητούμενου υπαρχηγού της Χρυσής Αυγής
- Θρακομακεδόνες: Σε φυτώριο κάνναβης είχαν μετατρέψει το σπίτι τους