Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux
Η Kaspersky αποκάλυψε μια κακόβουλη εκστρατεία η οποία χρησιμοποιούσε ένα installer λογισμικού Free Download Manager για τη διάδοση ενός Linux backdoor για τουλάχιστον τρία χρόνια. Οι ερευνητές ανακάλυψαν ότι τα θύματα μολύνθηκαν όταν κατέβασαν το λογισμικό από τον επίσημο ιστότοπο, υποδεικνύοντας ότι πρόκειται για πιθανή επίθεση στην αλυσίδα
Οι ειδικοί της Kaspersky εντόπισαν μια νέα κακόβουλη εκστρατεία που στοχεύει συστήματα Linux, όπου οι φορείς απειλής ανέπτυξαν ένα backdoor – ένα είδος Trojan – στις συσκευές των θυμάτων χρησιμοποιώντας μολυσμένη έκδοση ενός δημοφιλούς ελεύθερου λογισμικού: Free Download Manager. Μόλις μολυνθεί η συσκευή, ο στόχος των επιτιθέμενων είναι να κλέψουν πληροφορίες όπως λεπτομέρειες σχετικά με το σύστημα, το ιστορικό περιήγησης, αποθηκευμένους κωδικούς πρόσβασης, αρχεία πορτοφολιού κρυπτονομισμάτων, ακόμη και διαπιστευτήρια για υπηρεσίες cloud όπως το Amazon Web Services ή το Google Cloud. Σύμφωνα με την τηλεμετρία της Kaspersky, τα θύματα αυτής της εκστρατείας βρίσκονται σε όλον τον κόσμο, συμπεριλαμβανομένης της Βραζιλίας, της Κίνας, της Σαουδικής Αραβίας και της Ρωσίας.
Κατά τη διάρκεια της έρευνας σχετικά με τους οδηγούς εγκατάστασης του Free Download Manager στο YouTube για υπολογιστές Linux, οι ειδικοί της εταιρείας βρήκαν περιπτώσεις όπου οι δημιουργοί βίντεο παρουσίασαν ακούσια την αρχική διαδικασία μόλυνσης: κάνοντας κλικ στο κουμπί λήψης στον επίσημο ιστότοπο γινόταν λήψη της κακόβουλης έκδοσης του Free Download Manager. Αντίθετα, σε ένα άλλο βίντεο, έγινε λήψη μιας νόμιμης έκδοσης του λογισμικού. Είναι πιθανό οι προγραμματιστές κακόβουλου λογισμικού να έγραψαν τον κώδικα για την κακόβουλη ανακατεύθυνση για να εμφανιστεί με κάποιο βαθμό πιθανότητας ή με βάση το ψηφιακό αποτύπωμα του δυνητικού θύματος. Ως αποτέλεσμα, ορισμένοι χρήστες κατευθύνθηκαν σε ένα κακόβουλο πακέτο, ενώ άλλοι έλαβαν ένα καθαρό.
Σύμφωνα με τα ευρήματα της Kaspersky, η εκστρατεία διήρκεσε τουλάχιστον τρία χρόνια – από το 2020 έως το 2022. Το κακόβουλο πακέτο εγκατέστησε την έκδοση Free Download Manager που κυκλοφόρησε το 2020. Επιπλέον, κατά τη διάρκεια αυτού του χρονικού πλαισίου, υπήρξαν συζητήσεις σε ιστότοπους όπως το StackOverflow και το Reddit σχετικά με προβλήματα που προκαλούνται από τη μολυσμένη διανομή λογισμικού. Ωστόσο, οι χρήστες δεν γνώριζαν ότι αυτά τα ζητήματα προκλήθηκαν από κακόβουλη δραστηριότητα.
Ένας χρήστης του Reddit αναρωτιέται αν μπορεί να εγκαταστήσει το Free Download Manager χωρίς να εκτελέσει το σενάριο που αποδεικνύεται ότι περιέχει κακόβουλο λογισμικό
«Οι παραλλαγές του backdoor που αναλύθηκε είναι ανιχνεύσιμες από τις λύσεις της Kaspersky για Linux από το 2013. Ωστόσο, υπάρχει μια ευρέως διαδεδομένη εσφαλμένη αντίληψη ότι το Linux είναι απρόσβλητο από κακόβουλα λογισμικά, αφήνοντας πολλά από αυτά τα συστήματα χωρίς επαρκή προστασία στον κυβερνοχώρο. Αυτή η έλλειψη προστασίας καθιστά αυτά τα συστήματα ελκυστικούς στόχους για τους εγκληματίες του κυβερνοχώρου. Ουσιαστικά, η υπόθεση του Free Download Manager υπογραμμίζει την πρόκληση του εντοπισμού μιας συνεχιζόμενης κυβερνοεπίθεσης σε ένα σύστημα Linux με γυμνό μάτι. Ως εκ τούτου, είναι σημαντικό για τους υπολογιστές που βασίζονται σε Linux, συμπεριλαμβανομένων τόσο των επιτραπέζιων υπολογιστών όσο και των servers, να εφαρμόζουν αξιόπιστα και αποτελεσματικά μέτρα ασφαλείας», αναφέρει ο Georgy Kucherin, ειδικός ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.
Η τεχνική ανάλυση της εκστρατείας παρουσιάζεται στην ανάρτηση στο Securelist. Για να αποφύγετε σχετικές απειλές, μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:
Επιλέξτε μια αποδεδειγμένη λύση ασφάλειας τερματικού σημείου, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης και ελέγχου ανωμαλιών βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.Χρησιμοποιήστε το προϊόν Kaspersky Embedded Systems Security. Αυτή η προσαρμόσιμη, πολυεπίπεδη λύση παρέχει βελτιστοποιημένη ασφάλεια για ενσωματωμένα συστήματα, συσκευές και σενάρια που βασίζονται σε Linux, σύμφωνα με τα αυστηρά κανονιστικά πρότυπα που ισχύουν για αυτά τα συστήματα. Δεδομένου ότι τα κλεμμένα διαπιστευτήρια ενδέχεται να διατεθούν προς πώληση στο dark web, χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τις σκιώδεις πηγές και να εντοπίζετε έγκαιρα τις σχετικές απειλές.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- State of Play: Ανακοινώθηκε το Tales of Arise: Beyond the Dawn (trailer)
- State of Play: Το Baby Steps έρχεται νωρίς μέσα στη νέα χρονιά (trailer)
- Final Fantasy 7 Rebirth: Επιστροφή Cloud και φίλων τον Φεβρουάριο
- Disney Illusion Island | Review
- Mario vs Donkey Kong: Αντιπαλότητα από τα παλιά
- Το Resident Evil 4 remake και το Resident Evil Village έρχονται στο iPhone 15 Pro το 2023
- Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux
- Στρατηγική συνεργασία Vodafone Ελλάδας και Public- Εστίαση σε εμπορικές συνεργασίες και άριστη εμπειρία καταναλωτή
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux
- Παιχνίδι εν κινήσει με τη νέα AOC GAMING 16G3
- Στρατηγική συνεργασία Vodafone Ελλάδας και Public- Εστίαση σε εμπορικές συνεργασίες και άριστη εμπειρία καταναλωτή
- Η Huawei οδηγεί το μέλλον στα wearables με επίκεντρο τη μόδα και λανσάρει το νέο HUAWEI WATCH GT4 στη Βαρκελώνη
- Δοκιμάσαμε το HUAWEI WATCH GT 4: Ώρα να αλλάξετε ρολόι!
- vivo smartphones: Εγγύηση αξιοπιστίας και εξαιρετική απόδοση συνθέτουν την ποιότητα χρήσης στη Mid-Range κατηγορία
- Skroutz: Αύξηση κατά 24,44% στη μέση τιμή του καλαθιού κατά τις καλοκαιρινές εκπτώσεις 2023
- Η Πλαίσιο αναλαμβάνει δράση για τους πληγέντες της Θεσσαλίας
- Πληροφορική & Ευαισθησία: Διαμορφώνοντας ένα Pawsitive Tοday από την Pylones Hellas
- Το PS Remote Play υποστηρίζεται πλέον στις τηλεοράσεις Sony A95L
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- State of Play: Περισσότερα από 65 κοστούμια και νέο trailer για το Marvel's Spider-Man 2 (trailer)
- Οι ανακοινώσεις από το Nintendo Direct της 14ης Σεπτεμβρίου
- Το Resident Evil 4 remake και το Resident Evil Village έρχονται στο iPhone 15 Pro το 2023
- Disney Illusion Island | Review
- Το PS Remote Play υποστηρίζεται πλέον στις τηλεοράσεις Sony
- Νέα φορητή οθόνη gaming από την AGON by AOC
- Έρχεται το Δεκέμβριο του 2023 το κόμικ του Life is Strange: True Colors
- Final Fantasy 7 Rebirth: Επιστροφή Cloud και φίλων τον Φεβρουάριο
- Mario vs Donkey Kong: Αντιπαλότητα από τα παλιά
- State of Play: Ημερομηνία κυκλοφορίας για το Roblox στο PS4