Προσοχή: Κακόβουλο λογισμικό προτιμάει να χτυπάει… Ελλάδα

- Advertisement -
Το κακόβουλο *botnet Emotet ξαναχτυπά και μάλιστα αυτή τη φορά οι επιθέσεις αφορούν μεγάλο αριθμό χρηστών στην Ελλάδα.

 

Μετά από ένα σύντομο διάλλειμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet που πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου βρίσκεται και πάλι σε εξέλιξη.

Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα (17,7%), ενώ εξίσου σημαντικός αριθμός επιθέσεων σημειώνεται σε Ιαπωνία (16,5%) και Λιθουανία (15,3%).

Σύμφωνα με τον Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020. Ειδικά με ένα εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ.

Οι επιχειρήσεις botnet μπορούν να εξελιχθούν σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων, όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη ransomware.

Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου “Παρακαλούμε δείτε το συνημμένο έγγραφο”.

“Παρακαλούμε δείτε το συνημμένο έγγραφο” λέει το μήνυμα του Emotet για να προσβάλλει ηλεκτρονικούς υπολογιστές

Το επισυναπτόμενο αυτή τη φορά είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA / TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.

Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος κι άλλα κακόβουλα προγράμματα όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δικιά τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.

Παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot παραμένει σε σαφώς περιορισμένα επίπεδα. Σε αυτό έχει συντελέσει, όπως έχει επισημάνει το Moved.gr, η κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους. Το Emotet από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές.

Tο Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware.

Η συντονισμένη παγκόσμια επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.

Η αντιμετώπιση μιας τέτοιας απειλής μπορεί να μοιάζει μια εξαιρετικά δύσκολη εργασία, όμως υπάρχουν τρόποι με τους οποίους οι οργανισμοί μπορούν να προστατευτούν από τις επιθέσεις botnet. Κατά κύριο λόγο, είναι ζωτικής σημασίας η προστασία όλων των τελικών σημείων με λύσεις ασφαλείας που διαθέτει ισχυρές λύσεις ανίχνευσης, όπως το .

Οι επιχειρήσεις πρέπει επίσης να διασφαλίσουν ότι τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες θύρες μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση – ειδικά όταν πρόκειται για θύρα RDP.

Περισσότερες πληροφορίες για τη διεθνή επιχείρηση κατά του TrickBot στην οποία συμμετείχε η ESET θα βρείτε

 

* Τι είναι τα botnet;

Η λέξη botnet προέρχεται από τις λέξεις robot και network. Το botnet είναι ένα δίκτυο υπολογιστών, το οποίο έχουν μολύνει οι hackers με κακόβουλο λογισμικό και το χρησιμοποιούν κατά βούληση. Στόχος τους είναι η εκτέλεση εργασιών στο διαδίκτυο χωρίς την άδεια και τη γνώση των θυμάτων. Όταν ένα bot επιτίθεται σε έναν υπολογιστή, ο χειριστής του μπορεί να πάρει τον έλεγχο της συσκευής, καθώς και των υπόλοιπων συσκευών που βρίσκονται στο botnet.

Με τη μέθοδο των botnet, οι hackers επιλέγουν πολύ συχνά να πραγματοποιούν κλοπές κρυπτονομισμάτων. Επίσης, χρησιμοποιούνται για τη διασπορά spam emails, για την εξάπλωση ιών, για την κλοπή προσωπικών και εταιρικών δεδομένων, για επιθέσεις σε υπολογιστές και servers κτλ.

 

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

Τι θεωρείται καλή εικόνα τηλεόρασης;

Όταν μιλάμε για «καλή εικόνα» σε μια τηλεόραση, οι...

Όμιλος Επιχειρήσεων Σαρακάκη & Kinsen: Πρώτη φορά πραγματοποίησε Πασχαλινό Bazaar 2026 με την ΕΛΕΠΑΠ...

Ο Όμιλος Επιχειρήσεων Σαρακάκη, εδώ και 104 χρόνια έχει...

COSMOTE TV: Απρίλιος με την 4η σεζόν του «From» και το «Dracula» με τους...

Ο Απρίλιος έρχεται στην COSMOTE TV φέρνοντας την 4η...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Δράση και αδρεναλίνη με «She Rides Shotgun» στη ζώνη Sunday Premiere της Nova

Την ταινία δράσης «She Rides Shotgun» («Ο Τιμωρός» 2025,...

Τηλεοπτική πειρατεία στη Θεσσαλονίκη: Έφοδοι, κατασχέσεις και «μαύρο» στην EuroLeague

Σημαντική εξέλιξη στην υπόθεση της τηλεοπτικής πειρατείας καταγράφηκε στη...

Ο Όμιλος CSG ενισχύει τη διεθνή του παρουσία με συμβόλαια αεράμυνας 2,5 δισ. δολαρίων στην Ασία

Ο όμιλος CSG, ιδιοκτησίας του Τσέχου επιχειρηματία Michal Strnad,...

100.000 «καρδιές» για την ΕΛΕΠΑΠ: Το Giant Heart της Novibet αναβαθμίζει τεχνολογικά το Κέντρο Ανάλυσης Βάδισης και Κίνησης

Σε αναβάθμιση του τεχνολογικού εξοπλισμού του Κέντρου Ανάλυσης Βάδισης...

Το messaging γίνεται «χρυσωρυχείο» για τις ελληνικές επιχειρήσεις – Πάνω από 80% βλέπει αύξηση εσόδων

Το messaging δεν αποτελεί πλέον απλώς ένα εργαλείο επικοινωνίας,...