Το δημοφιλέστερο κακόβουλο λογισμικό για τον Δεκεμβρίο του 2023: Επανεμφάνιση για το Qbot και το FakeUpdates
Η Check Point Software Technologies Ltd. δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Δεκέμβριο του 2023.
Οι ερευνητές εντόπισαν την επανεμφάνιση του Qbot, τέσσερις μήνες μετά την εξάρθρωση της υποδομής του από τις αμερικανικές και διεθνείς αρχές ασφαλείας στο πλαίσιο της Επιχείρησης Duck Hunt τον Αύγουστο του 2023. Εν τω μεταξύ, το JavaScript
Τον περασμένο μήνα, το κακόβουλο λογισμικό Qbot χρησιμοποιήθηκε από εγκληματίες του κυβερνοχώρου στο πλαίσιο μιας περιορισμένης κλίμακας επίθεσης ηλεκτρονικού “ψαρέματος” με στόχο οργανισμούς στον τομέα της φιλοξενίας. Στην εκστρατεία, οι ερευνητές ανακάλυψαν ότι οι χάκερ προσποιήθηκαν την IRS και έστειλαν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που περιείχαν συνημμένα αρχεία PDF με ενσωματωμένες διευθύνσεις URL που συνδέονταν με ένα πρόγραμμα εγκατάστασης της Microsoft. Μόλις ενεργοποιήθηκε, αυτό ενεργοποιούσε μια αθέατη έκδοση του Qbot που αξιοποιούσε μια ενσωματωμένη βιβλιοθήκη δυναμικής σύνδεσης (DLL). Πριν από την κατάργησή του τον Αύγουστο, το Qbot κυριαρχούσε στο δείκτη απειλών, ως ένα από τα τρία πιο διαδεδομένα κακόβουλα προγράμματα για 10 συνεχόμενους μήνες. Παρόλο που δεν έχει επιστρέψει στη λίστα, οι επόμενοι δύο μήνες θα καθορίσουν αν θα ανακτήσει τη φήμη που είχε πριν.
Εν τω μεταξύ, το FakeUpdates συνέχισε την άνοδό του στην κορυφή μετά την επανεμφάνισή του στα τέλη του 2023, φτάνοντας στην πρώτη θέση με παγκόσμιο αντίκτυπο 2%. Το Nanocore διατήρησε επίσης μια θέση στην πρώτη πεντάδα για έξι συνεχόμενους μήνες, καταλαμβάνοντας την τρίτη θέση τον Δεκέμβριο, ενώ υπήρξαν νέες εισόδους από τα Ramnit και Glupteba.
“Το να βλέπουμε το Qbot στην επικαιρότητα λιγότερο από τέσσερις μήνες μετά την εξάρθρωση της υποδομής διανομής του είναι μια υπενθύμιση ότι, ενώ μπορούμε να διακόψουμε κακόβουλες εκστρατείες κακόβουλου λογισμικού, οι δράστες πίσω από αυτές θα προσαρμοστούν με νέες τεχνολογίες”, δήλωσε η Maya Horowitz, αντιπρόεδρος έρευνας της Check Point Software. “Αυτός είναι ο λόγος για τον οποίο οι οργανισμοί ενθαρρύνονται να υιοθετήσουν μια προληπτική προσέγγιση για την ασφάλεια των τελικών σημείων και να διεξάγουν τη δέουσα επιμέλεια σχετικά με την προέλευση και την πρόθεση ενός ηλεκτρονικού ταχυδρομείου”.
Η CPR αποκάλυψε επίσης ότι οι ευπάθειες “Apache Log4j Remote Code Execution (CVE-2021-44228) και “Web Servers Malicious URL Directory Traversal,” ήταν οι ευπάθειες με τη μεγαλύτερη εκμετάλλευση που επηρεάζουν το 46% των οργανισμών παγκοσμίως. Το “Zyxel ZyWALL Command Injection (CVE-2023-28771)” ακολούθησε με μικρή απόσταση με παγκόσμιο αντίκτυπο 43%.
Top malware families
*Τα βέλη αφορούν τη μεταβολή της κατάταξης σε σχέση με τον προηγούμενο μήνα.
Τα FakeUpdates και Formbook ήταν τα πιο διαδεδομένα κακόβουλα προγράμματα τον περασμένο μήνα με αντίκτυπο 2% σε παγκόσμιους οργανισμούς, ακολουθούμενα από το Nanocore με παγκόσμιο αντίκτυπο 1%.
↑ FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι ένα πρόγραμμα λήψης γραμμένο σε JavaScript. Γράφει τα ωφέλιμα φορτία στο δίσκο πριν από την εκτέλεσή τους. Το FakeUpdates μπορεί να οδηγήσει σε περαιτέρω παραβίαση μέσω πρόσθετου κακόβουλου λογισμικού, συμπεριλαμβανομένων των GootLoader, Dridex, NetSupport, DoppelPaymer και AZORult.↓ Formbook – Το Formbook είναι ένα Infostealer που στοχεύει το λειτουργικό σύστημα Windows και εντοπίστηκε για πρώτη φορά το 2016. Διατίθεται στην αγορά ως Malware as a Service (MaaS) σε underground hacking forums για τις ισχυρές τεχνικές αποφυγής και τη σχετικά χαμηλή τιμή του. Το Formbook συλλέγει διαπιστευτήρια από διάφορους περιηγητές ιστού, συλλέγει στιγμιότυπα οθόνης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάζει και να εκτελεί αρχεία σύμφωνα με εντολές από το C&C του.↑ Nanocore – Το Nanocore είναι ένα Trojan απομακρυσμένης πρόσβασης που στοχεύει σε χρήστες του λειτουργικού συστήματος Windows και παρατηρήθηκε για πρώτη φορά στη φύση το 2013. Όλες οι εκδόσεις του RAT περιέχουν βασικά πρόσθετα και λειτουργίες, όπως καταγραφή οθόνης, εξόρυξη κρυπτογραφικού νομίσματος, απομακρυσμένο έλεγχο της επιφάνειας εργασίας και κλοπή συνεδρίας webcam.
Top exploited vulnerabilities
Τον περασμένο μήνα, οι ευπάθειες “Apache Log4j Remote Code Execution (CVE-2021-44228)” και “Web Servers Malicious URL Directory Traversal” ήταν οι ευπάθειες με τις περισσότερες εκμεταλλεύσεις, επηρεάζοντας το 46% των οργανισμών παγκοσμίως, ακολουθούμενες από την “Zyxel ZyWALL Command Injection (CVE-2023-28771)” με παγκόσμιο αντίκτυπο 43%.
↑ Apache Log4j Remote Code Execution (CVE-2021-44228) – Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στον Apache Log4j. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει αυθαίρετο κώδικα στο επηρεαζόμενο σύστημα.↔ Web Servers Malicious URL Directory Traversal (CVE-2010-4598, CVE-2011-2474, CVE-2014-0130, CVE-2014-0780, CVE-2015-0666, CVE-2015-4068, CVE-2015-7254, CVE-2016-4523, CVE-2016-8530, CVE-2017-11512, CVE-2018-3948, CVE-2018-3949, CVE-2019-18952, CVE-2020-5410, CVE-2020-8260) – Ευπάθεια διάσχισης καταλόγου σε διάφορους web servers. Η ευπάθεια οφείλεται σε σφάλμα επικύρωσης εισόδου σε έναν διακομιστή ιστού που δεν καθαρίζει σωστά το URI για τα μοτίβα διάσχισης καταλόγου. Η επιτυχής εκμετάλλευση επιτρέπει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκαλύψουν ή να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.↔ Zyxel ZyWALL Command Injection (CVE-2023-28771) – Μια ευπάθεια έγχυσης εντολών υπάρχει στο Zyxel ZyWALL. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα επέτρεπε σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές του λειτουργικού συστήματος στο επηρεαζόμενο σύστημα.Top Mobile Malwares
Τον περασμένο μήνα το Anubis παρέμεινε στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από τα AhMyth και Hiddad.
Anubis – Το Anubis είναι ένα τραπεζικό κακόβουλο λογισμικό Trojan σχεδιασμένο για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, συμπεριλαμβανομένων λειτουργιών Remote Access Trojan (RAT), keylogger, δυνατοτήτων καταγραφής ήχου και διαφόρων λειτουργιών ransomware. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.AhMyth – Το AhMyth είναι ένα Trojan απομακρυσμένης πρόσβασης (RAT) που ανακαλύφθηκε το 2017. Διανέμεται μέσω εφαρμογών Android που μπορούν να βρεθούν σε καταστήματα εφαρμογών και σε διάφορους ιστότοπους. Όταν ένας χρήστης εγκαθιστά μία από αυτές τις μολυσμένες εφαρμογές, το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητες πληροφορίες από τη συσκευή και να εκτελέσει ενέργειες όπως keylogging, λήψη στιγμιότυπων οθόνης, αποστολή μηνυμάτων SMS και ενεργοποίηση της κάμερας, η οποία συνήθως χρησιμοποιείται για την κλοπή ευαίσθητων πληροφοριών.Hiddad – Το Hiddad είναι ένα κακόβουλο λογισμικό Android που επανασυσκευάζει νόμιμες εφαρμογές και στη συνέχεια τις κυκλοφορεί σε ένα κατάστημα τρίτων. Η κύρια λειτουργία του είναι η εμφάνιση διαφημίσεων, αλλά μπορεί επίσης να αποκτήσει πρόσβαση σε βασικές λεπτομέρειες ασφαλείας που είναι ενσωματωμένες στο λειτουργικό σύστημα.Οι κλάδοι με τις περισσότερες επιθέσεις παγκοσμίως
Τον περασμένο μήνα, η Εκπαίδευση/Ερευνα παρέμεινε ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από τις Επικοινωνίες και την Κυβέρνηση/Στρατιωτικό τομέα.
Εκπαίδευση/ΕρευναΕπικοινωνίεςΚυβέρνηση/ΣτρατόςΟ Παγκόσμιος Δείκτης Επιπτώσεων Απειλών της Check Point και ο Χάρτης ThreatCloud της τροφοδοτούνται από την υπηρεσία πληροφοριών ThreatCloud της Check Point. Το ThreatCloud παρέχει πληροφορίες για απειλές σε πραγματικό χρόνο που προέρχονται από εκατοντάδες εκατομμύρια αισθητήρες παγκοσμίως, σε δίκτυα, τερματικά σημεία και κινητά τηλέφωνα. Η υπηρεσία πληροφοριών εμπλουτίζεται με μηχανές βασισμένες στην Τεχνητή Νοημοσύνη και αποκλειστικά ερευνητικά δεδομένα από την Check Point Research, το τμήμα πληροφοριών και έρευνας της Check Point Software Technologies.
Ο πλήρης κατάλογος των δέκα κορυφαίων οικογενειών κακόβουλου λογισμικού τον Δεκέμβριο βρίσκεται στο ιστολόγιο της Check Point.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- CES 2024: H TCL αποκαλυψε τα tablets NxtPaper 14 Pro και Tab 10 NxtPaper 5G
- Σε καλό δρόμο το νέο project του, δηλώνει ο director του Baldur's Gate 3
- Το δημοφιλέστερο κακόβουλο λογισμικό για τον Δεκεμβρίο του 2023: Επανεμφάνιση για το Qbot και το FakeUpdates
- Εξίσου σημαντικές οι πρωτοχρονιάτικες αποφάσεις για την υγεία με αυτές για την αλλαγή ψηφιακών συνηθειών το 2024
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Το δημοφιλέστερο κακόβουλο λογισμικό για τον Δεκεμβρίο του 2023: Επανεμφάνιση για το Qbot και το FakeUpdates
- Εξίσου σημαντικές οι πρωτοχρονιάτικες αποφάσεις για την υγεία με αυτές για την αλλαγή ψηφιακών συνηθειών το 2024
- Βραβείο Συμπερίληψης για τη Microsoft Ελλάδας από το ΕΒΕΑ
- Η Samsung Electronics παρουσιάζει τις Neo QLED, MICRO LED, OLED και lifestyle οθόνες του 2024 και συμβάλλει δυναμικά στην εποχή της οθόνης AI
- Χειμερινές εκπτώσεις σε συσκευές τελευταίας τεχνολογίας στα καταστήματα Vodafone
- Οι καλύτερες σειρές και ταινίες και ολόκληρη η φιλμογραφία του Έλληνα σκηνοθέτη, που αναδείχτηκαν νικητές στις Χρυσές Σφαίρες, αποκλειστικά στο Vodafone TV
- CES 2024: Η HP μεταμορφώνει το consumer χαρτοφυλάκιο της ενισχύοντας τον Προσωπικό Υπολογιστή
- Το Public Group ξεπέρασε τα €500εκ. σε πωλήσεις το 2023, αυξάνοντας τη λειτουργική κερδοφορία
- Η GIGABYTE παρουσιάζει την σειρά καρτών γραφικών GeForce RTX 40 SUPER για μια ολοκληρωμένη λειτουργική πλατφόρμα AI
- Η LG παρουσιάζει το όραμα “Reinvent your future” με καινοτομίες που βασίζονται στην τεχνητή νοημοσύνη, στη CES 2024
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- CES 2024: H TCL αποκαλυψε τα tablets NxtPaper 14 Pro και Tab 10 NxtPaper 5G
- Σε καλό δρόμο το νέο project του, δηλώνει ο director του Baldur's Gate 3
- Tο Immortality έρχεται στο PlayStation 5
- Έρχεται σύντομα το Sins of the Flesh update του Cult of the Lamb (trailer)
- Η Sony φέρνει το Android 14 στα Xperia 10 IV, Xperia 5 IV και Xperia IV
- Παίκτης του Old School RuneScape κατάφερε να γίνει το δεύτερο άτομο στην ιστορία του παιχνιδιού που κέρδισε μια τσάντα με σπάνια πετράδια
- Διέρρευσαν νέες εικόνες του Samsung Galaxy S24 Ultra
- Πρωτοχρονιάτικες προσφορές στο GoDeal24: Office 2021 στα 26.75€, Windows 11 Pro στα 13.25€
- CES 2024: Η Intel παρουσιάζει περισσότερα ανανεωμένα «Raptor Lake» τσιπ για φορητούς υπολογιστές
- CES 2024: H Asus παρουσίασε το αναδιπλούμενο monitor ZenScreen Fold OLED