Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
Το κακόβουλο botnet Emotet ξαναχτυπά και μάλιστα αυτή τη φορά οι επιθέσεις αφορούν μεγάλο αριθμό χρηστών στην Ελλάδα.
Μετά από ένα σύντομο διάλλειμα δυο εβδομάδων, μια τεράστια επιχείρηση του Emotet botnet που πραγματοποιείται μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου βρίσκεται και πάλι σε εξέλιξη. Μέχρι πρόσφατα, οι περισσότερες επιθέσεις έχουν καταγραφεί σε χρήστες στην Ελλάδα
Σύμφωνα με τον Forrester, τα botnets είναι μια από τις κορυφαίες απειλές στον κυβερνοχώρο που πρέπει να προσέξει κανείς το 2020, και με ένα εργατικό δυναμικό που εργάζεται απομακρυσμένα σε διαφορετικές περιοχές, πολλοί οργανισμοί μπορεί να γίνουν πιο ευάλωτοι από ποτέ.
Οι επιχειρήσεις botnet μπορούν να εξελιχθούν σε πολυπλοκότητα, πραγματοποιώντας ένα ευρύ φάσμα παράνομων δραστηριοτήτων όπως συλλογή πληροφοριών προγράμματος περιήγησης, συλλογή κωδικών πρόσβασης, κλοπή διαπιστευτηρίων σύνδεσης από τραπεζικούς ιστότοπους ή ανάπτυξη ransomware.
Στην πρόσφατη κακόβουλη επιχείρηση του Emotet, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου συνήθως περιέχουν κλεμμένη νόμιμη επικοινωνία και γενικό σύντομο δέλεαρ του τύπου «Παρακαλούμε δείτε το συνημμένο έγγραφο».
Το επισυναπτόμενο αυτή τη φορά είναι ένα κακόβουλο έγγραφο, το οποίο εντοπίστηκε από την ESET ως GenScript.KLH. Πρόκειται για ένα έγγραφο που περιέχει ένα κακόβουλο VBA, που εντοπίζεται ως VBA / TrojanDownloader.Agent και το οποίο αποτελεί την αρχή μιας αλυσιδωτής επιχείρησης μόλυνσης.
Tο Emotet θεωρείται ιδιαίτερα επικίνδυνο, καθώς στη συνέχεια εγκαθιστά στον υπολογιστή του θύματος κι άλλα κακόβουλα προγράμματα όπως το Trickbot και το QBot. Τα Trickbot και QBot έχουν δικιά τους κακόβουλη δραστηριότητα, εντούτοις με τη σειρά τους μπορεί να οδηγήσουν σε επιθέσεις ransomware Conti (Trickbot) ή Ryuk.
Σημειώνεται ότι, παρά την τεράστια κακόβουλη επιχείρηση του Emotet botnet, η δράση του κακόβουλου TrickBot – το οποίο, από το 2016, έχει προσβάλλει πάνω από ένα εκατομμύριο υπολογιστές- παραμένει σε σαφώς περιορισμένα επίπεδα χάρη στην κοινή προσπάθεια αναχαίτισής του από τις ESET, Microsoft, Black Lotus Labs Threat Research της Lumen, NTT και άλλους.
Το Trickbot είναι γνωστό ότι κλέβει διαπιστευτήρια χρηστών από παραβιασμένους υπολογιστές και, πιο πρόσφατα, έχει παρατηρηθεί ότι λειτουργεί ως μηχανισμός υλοποίησης πιο σοβαρών επιθέσεων, όπως είναι οι επιθέσεις ransomware.
Η συντονισμένη παγκόσμια επιχείρηση παρενέβει στο Trickbot καταστρέφοντας τους διακομιστές εντολών και ελέγχου. Η ESET συνέβαλε στην προσπάθεια, προσφέροντας τεχνική ανάλυση, στατιστικά στοιχεία και ονόματα και διευθύνσεις IP διακομιστών εντολών και ελέγχου.
Η αντιμετώπιση μιας τέτοιας απειλής μπορεί να μοιάζει μια εξαιρετικά δύσκολη υπόθεση, όμως υπάρχουν τρόποι με τους οποίους οι οργανισμοί μπορούν να προστατευτούν από τις επιθέσεις botnet. Κατά κύριο λόγο, είναι ζωτικής σημασίας η προστασία όλων των τελικών σημείων με λύσεις ασφαλείας που διαθέτουν ισχυρά συστήματα ανίχνευσης.
Οι επιχειρήσεις πρέπει επίσης να διασφαλίσουν ότι τα δίκτυά τους είναι πάντα ενημερωμένα με τις πιο πρόσφατες ενημερώσεις ασφαλείας, αποτρέποντας τους κυβερνοεγκληματίες να εκμεταλλευτούν πιθανές ευπάθειες. Επιπλέον, καθώς οι απομακρυσμένες θύρες μπορούν να μετατραπούν σε σημείο εισόδου των χάκερς, οι επιχειρήσεις θα πρέπει να περιορίσουν όσο γίνεται περισσότερο την πρόσβαση – ειδικά όταν πρόκειται για θύρα RDP.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Σενάριο για καθολικό lockdown την 28η Οκτωβρίου - Όλη η αλήθεια
- Επέμβαση Βρετανών κομμάντος σε ελληνόκτητο δεξαμενόπλοιο (video)
- Άγριες Μέλισσες: Η σκληρή σκηνή ανάμεσα στον Δούκα και τον Μιλτιάδη
- Ο Πέλκας μπήκε στις καρδιές των Τούρκων
- Όσοι δεν πολυφοράνε μάσκα είναι πιο πιθανό να είναι κοινωνιοπαθείς! Τι έδειξε μεγάλη έρευνα
- Έκτακτο δελτίο καιρού για την 28η Οκτωβρίου: Έρχονται καταιγίδες και χαλάζι
- Αμερικανικές εκλογές: Η Μόσχα «ψηφίζει» Τραμπ παρά την απογοήτευση Πούτιν
- Εξαλλη η Ευρώπη με Ερντογάν - Λεβί: Υψώστε ανάστημα στον τοξικό παλιάτσο
- Πένθος στη ΝΔ – «Έσβησε» πρώην βουλευτής της
- Συρίγος: Η Τουρκία δικαιούται να κάνει ακόμα και στρατιωτικές ασκήσεις μετά τα 6 μίλια
- Δημοφιλέστερες Ειδήσεις In.gr
- Ζώδια : Τι μας φέρνουν τα άστρα την τελευταία εβδομάδα του Οκτωβρίου;
- Εστίαση : Νέες αποστάσεις για τα τραπεζοκαθίσματα
- Κομισιόν : Αν η Τουρκία συνεχίσει τις προκλήσεις εναντίον χωρών της ΕΕ θα πρέπει να αντιδράσουμε
- Ενισχύσεις 2,8 δισ. σε ένα έτος στην αγροτική οικονομία
- Δήμαρχος Λοκρών: Επιτακτική ανάγκη η συνέχιση της λειτουργίας της ΛΑΡΚΟ
- Κοροναϊός : Θετικός ο βουλευτής Έβρου της ΝΔ Σταύρος Κελέτσης
- Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
- Πήτερ Μασκ, Μεζούρας, Μπουρμπουλήθρας, Γουίντι, Δόκτωρ Βι: Πέντε ήρωες κατά του… κοροναϊού
- Η νέα πρόκληση για τον Ολυμπιακό του Μαρτίνς

- Τελευταία Νέα In.gr
- Προειδοποίηση για διασπορά επικίνδυνου λογισμικού – Η Ελλάδα πρώτος στόχος παγκοσμίως
- Κοροναϊός : Θετικός ο βουλευτής Έβρου της ΝΔ Σταύρος Κελέτσης
- Κομισιόν : Αν η Τουρκία συνεχίσει τις προκλήσεις εναντίον χωρών της ΕΕ θα πρέπει να αντιδράσουμε
- Jonas Kaufman: Ο «βασιλιάς» των τενόρων στο Μέγαρο Μουσικής
- Έκτακτο δελτίο καιρού: Ποιες περιοχές θα επηρεαστούν από τα ακραία φαινόμενα
- Μητσοτάκης : Υπηρέτης του δημοσίου συμφέροντος ο Χάρης Καρατζάς – Η ΝΔ πενθεί
- Ζώδια : Τι μας φέρνουν τα άστρα την τελευταία εβδομάδα του Οκτωβρίου;
- Studio 54: Οι 33 μήνες που άλλαξαν τη νύχτα στη Νέα Υόρκη
- Πήτερ Μασκ, Μεζούρας, Μπουρμπουλήθρας, Γουίντι, Δόκτωρ Βι: Πέντε ήρωες κατά του… κοροναϊού
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Νέο μουσείο Σπάρτης: Ολοκληρώνεται η μουσειολογική μελέτη
- ΠΑΟΚ: «Μέσα» για Γρανάδα Ελ Καντουρί, Κρέσπο και Σφιντέρσκι
- Καιρός: Έκτακτο δελτίο επικίνδυνων φαινομένων για την 28η Οκτωβρίου - Έρχονται καταιγίδες και χαλάζι (Χάρτης)
- Νεκρός σε ηλικία 38 ετών ο πρίγκιπας Αζίμ του Μπρουνέι – Γνωστός για τα πάρτι του με διάσημα ονόματα [εικόνες]
- Απίστευτος ο «σουλτάνος»: Ανεργος είπε στον Ερντογάν ότι δεν έχει ψωμί να φάει κι εκείνος του πρόσφερε… τσάι [βίντεο]
- Βαρούχας: «Καμία σχέση το πέναλτι της ΑΕΚ με αυτό που ζήτησε ο ΠΑΟΚ»
- Σε κλοιό διαδηλώσεων η έκτακτη συνεδρίαση του Ταϊλανδέζικου Κοινοβουλίου
- Aπεργιακή απόφαση με ανοιχτή ημερομηνία έλαβε η ΠΟΕ-ΟΤΑ