• Πολιτική
  • Οικονομία
    • Market
  • Ελλάδα
  • Κόσμος
  • Αθλητισμός
  • Απόψεις
  • Videos
  • Ψυχαγωγία
    • Τηλεόραση
  • Food & Drink
    • Συνταγές
  • Travel
  • Υγεία
  • Παιδεία
  • Πολιτισμός
    • Βιβλίο
    • Θέατρο
    • Μουσική
    • Cinema
  • Καιρός
  • Τεχνολογία
  • Auto
  • Moto
  • Viral
  • Ιστορία
    • Σαν σήμερα
  • Κατοικίδιο
  • Fashion & Design
  • Πρωτοσέλιδα
αναζήτηση άρθρου
Ακολουθήστε το Έθνος στα κοινωνικά δίκτυα
Subscribe to our YouTube Channel Follow us on FaceBook Follow us on Instagram
Κατέβαστε την εφαρμογή του Έθνους για κινητά
ΕΘΝΟΣ on AppStore ΕΘΝΟΣ on PlayStore
ΟΡΟΙ ΧΡΗΣΗΣ
ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
ΠΟΛΙΤΙΚΗ COOKIES
ΠΟΙΟΙ ΕΙΜΑΣΤΕ
ΑΡΘΟΓΡΑΦΟΙ
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Κόσμος
  • Αθλητισμός
  • Ψυχαγωγία
  • Food & Drink
  • Travel
  • Viral
BREAKING NEWS:
Δύο προσαγωγές για κατασκοπεία στη Σούδα - Η ΕΥΠ κατάσχεσε ψηφιακό υλικόΠόλεμος διαρκείας: «Θα επικρατήσουμε εύκολα στο Ιράν» λέει ο Τραμπ - Χτυπήματα σε αμερικανικές βάσεις στην Ευρώπη προαναγγέλλει η ΤεχεράνηΑρνείται τις κατηγορίες ο 38χρονος για τον θάνατο της 31χρονης στον Κολωνό - «Ήταν ατύχημα, έλεγε ότι είναι έγκυος»«Πνίγεται» η παθολογική του ΚΑΤ με 200% πληρότητα - Τι καταγγέλλουν οι γιατροί
δημοφιλές τώρα: Στενά του Ορμούζ: Θρίλερ με τάνκερ που φλέγεται μετά από ιρανική επίθεση - Ελληνικών συμφερόντων...
Homepage ┋   Τεχνολογία   ┋   26.10.2020 14:42
Newsroom
Newsroom

Το κακόβουλο λογισμικό που «χτυπά» τους υπολογιστές στην Ελλάδα - Τι να προσέξετε

Το Emotet botnet χτυπά με σφοδρότητα τους υπολογιστές στη χώρα μας, σύμφωνα με τα στοιχεία της εταιρείας κυβερνοασφάλειας, ESET

🕛 χρόνος ανάγνωσης: 3 λεπτά   ┋

επόμενο άρθρο  
(pexels.com)
(pexels.com)

Μετά από ένα σύντομο διάλειμμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet, η οποία πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου, βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%), σύμφωνα με την εταιρεία κυβερνοασφάλειας ESET, δημιουργό των ομώνυμων προγραμμάτων κατά των ιών (antivirus). 

Σύμφωνα με την εταιρεία ερευνών Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Μάλιστα, με ένα ολοένα αυξανόμενο εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, συνήθως από το σπίτι του, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ. Οι επιχειρήσεις botnet εξελίσσονται σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη κακόβουλου λογισμικού τύπου ransomware (ζητάει «λύτρα» για να ξεκλειδώσει τον υπολογιστή).

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κάποια κλεμμένη νόμιμη επικοινωνία και ένα γενικό σύντομο δέλεαρ του τύπου «Παρακαλούμε δείτε το συνημμένο έγγραφο». Το επισυναπτόμενο αρχείο είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA/TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος και άλλα κακόβουλα προγράμματα, όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δική τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Πάντως, παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot - το οποίο από το 2016 έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές - παραμένει σε περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.

Όπως αναφέρει το ΑΠΕ -  ΜΠΕ, το Trickbot κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware. Η συντονισμένη παγκόσμια επιχείρηση παρενέβη στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η ESET τονίζει ότι οι επιχειρήσεις πρέπει να διασφαλίσουν πως τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες «θύρες» μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση - ειδικά όταν πρόκειται για θύρα RDP.

Διαβάστε ακόμη

Πόσο θα διαρκέσει ο πόλεμος στη Μέση Ανατολή: Η ραγδαία κλιμάκωση και τα μηνύματα του Τραμπ

Δύο προσαγωγές για κατασκοπεία στη Σούδα - Η ΕΥΠ κατάσχεσε ψηφιακό υλικό

NBC: Πώς το Ιράν «έκαψε» τη διπλωματική λύση - Ο καυγάς Αραγτσί - Γουίτκοφ στη Γενεύη πριν από την επίθεση

Πόλεμος και εξουσία: Όταν η Ιστορία γράφεται με αίμα και η έβδομη τέχνη θυμίζει το κόστος

επόμενο άρθρο  
#TAGS
  • Διαδίκτυο
  • κυβερνοεπιθέσεις
  • χάκερ
  • χρήστες
  • κακόβουλο λογισμικό
Ακολούθησε το Έθνος στο Google News!
Live όλες οι εξελίξεις λεπτό προς λεπτό, με την υπογραφή του www.ethnos.gr