Το Emotet επέστρεψε μετά από ένα καλοκαίρι σε αδράνεια και είναι πλέον το δεύτερο πιο διαδεδομένο κακόβουλο λογισμικό παγκοσμίως. Την ίδια ώρα το Qbot επιστρέφει στο δείκτη για πρώτη φορά από το 2021, ενώ ο τομέας της εκπαίδευσης βάλλεται ακόμα από επιθέσεις.
Αυτά είναι να κύρια σημεία της πιο πρόσφατης έκδοσης του Παγκόσμιου Δείκτη Απειλών για τον Νοέμβριο του 2022, ο οποίος δημοσιεύτηκε από τον πάροχο λύσεων κυβερνοασφάλειας Check Point Software.
Θύμα κυβερνοεπίθεσης μία στις τέσσερις επιχειρήσεις
Πιο αναλυτικά, αυτό το μήνα παρατηρείται η επιστροφή του Emotet, ενός φιλόδοξου κακόβουλου λογισμικού Trojan που έκανε ένα σύντομο διάλειμμα κατά τη διάρκεια της καλοκαιρινής περιόδου. Τη μετακίνηση του Qbot στην τρίτη θέση για πρώτη φορά από τον Ιούλιο του 2021, με παγκόσμια επίπτωση 4%, ενώ υπήρξε αξιοσημείωτη αύξηση των επιθέσεων Raspberry Robin, ενός εξελιγμένου worm που συνήθως χρησιμοποιεί κακόβουλες μονάδες USB για να μολύνει μηχανήματα.
Η επιστροφή του Emotet
Τον Ιούλιο του 2022, η Check Point Research (CPR) ανέφερε μια σημαντική μείωση της παγκόσμιας επίδρασης και δραστηριότητας του Emotet, υποψιαζόμενη ότι η απουσία του θα ήταν μόνο προσωρινή. Όπως είχε προβλεφθεί, το λογισμικό Trojan που εξαπλώνεται από μόνο του επανέρχεται και πάλι στο δείκτη, φτάνοντας στη δεύτερη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό το Νοέμβριο, με αντίκτυπο 4% σε οργανισμούς παγκοσμίως. Ενώ το Emotet ξεκίνησε ως τραπεζικό trojan, ο αρθρωτός σχεδιασμός του επέτρεψε να εξελιχθεί σε διανομέα για άλλους τύπους κακόβουλων προγραμμάτων, και συνήθως διαδίδεται μέσω εκστρατειών phishing. Η αυξημένη επικράτηση του Emotet θα μπορούσε να συμβάλει εν μέρει σε μια σειρά νέων εκστρατειών κακόβουλου spam που ξεκίνησαν τον Νοέμβριο, οι οποίες έχουν σχεδιαστεί για τη διανομή των ωφέλιμων φορτίων του τραπεζικού trojan IcedID.
Οι «χακτιβιστές» δίνουν τη θέση τους σε επαγγελματίες χάκερ
Qbot, ένα trojan που κλέβει τραπεζικά στοιχεία
Επίσης, για πρώτη φορά από τον Ιούλιο του 2021, το Qbot, ένα Trojan που κλέβει τραπεζικά στοιχεία έφτασε στην τρίτη θέση της λίστας με τα κορυφαία κακόβουλα λογισμικά, με συνολική επίπτωση 4%. Οι δράστες των επιθέσεων που βρίσκονται πίσω από το κακόβουλο λογισμικό είναι εγκληματίες του κυβερνοχώρου με οικονομικά κίνητρα, οι οποίοι κλέβουν οικονομικά δεδομένα, τραπεζικά διαπιστευτήρια και πληροφορίες του προγράμματος περιήγησης ιστού από μολυσμένα και παραβιασμένα συστήματα. Μόλις οι δράστες επιθέσεων Qbot καταφέρουν να μολύνουν ένα σύστημα, εγκαθιστούν ένα backdoor για να παραχωρήσουν πρόσβαση σε χειριστές ransomware, οδηγώντας σε διπλές επιθέσεις εκβιασμού. Τον Νοέμβριο το Qbot αξιοποίησε μια ευπάθεια των Windows Zero-Day για να παρέχει στους δράστες πλήρη πρόσβαση σε μολυσμένα δίκτυα.
Το εξελιγμένο worm Raspberry Robin
Αυτόν τον μήνα υπήρξε επίσης αύξηση στις εμφανίσεις του Raspberry Robin, ενός εξελιγμένου worm που χρησιμοποιεί κακόβουλες μονάδες USB που περιέχουν αρχεία συντόμευσης των Windows, τα οποία φαίνονται νόμιμα, αλλά στην πραγματικότητα μολύνουν τα μηχανήματα των θυμάτων. Η Microsoft διαπίστωσε ότι έχει εξελιχθεί από ένα ευρέως διαδεδομένο worm σε μια μολυσματική πλατφόρμα για τη διανομή κακόβουλου λογισμικού, που συνδέεται με άλλες οικογένειες κακόβουλου λογισμικού και εναλλακτικές μεθόδους μόλυνσης πέραν της αρχικής εξάπλωσης του USB drive.
Η CPR αποκάλυψε επίσης ότι το «Web Servers Malicious URL Directory Traversal» είναι η πιο συνηθισμένη ευπάθεια που αξιοποιείται, επηρεάζοντας το 46% των οργανισμών παγκοσμίως, ακολουθούμενη στενά από το «Web Server Exposed Git Repository Information Disclosure» με αντίκτυπο 45%. Τον Νοέμβριο η εκπαίδευση/ έρευνα παρέμεινε επίσης στην πρώτη θέση ως ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως.
Latest News
Πώς θα χτιστεί ο «Φάρος» του ελληνικού AI - Ο ρόλος του Υπερταμείου
Το έργο για τον «Φάρο» συνδέεται με την κατασκευή του εθνικού υπερυπολογιστή «Δαίδαλου» - Θα δημιουργηθεί θυγατρική που θα αναλάβει τη διαχείρισή του
Αποκαλυπτήρια για το «αλάνθαστο» κβαντικό μικροτσίπ της Google
Σε άρθρο που δημοσιεύθηκε στο περιοδικό Nature, η Google είπε ότι βρήκε έναν τρόπο να συνδυάζει τα Qubits του τσιπ Willow, έτσι ώστε τα ποσοστά σφαλμάτων να μειώνονται καθώς αυξάνεται ο αριθμός των Qubits
Δημιουργείται στην Ελλάδα το AI factory «Pharos» - Το μήνυμα Μητσοτάκη
«Η Ελλάδα μία από τις επτά χώρες της ΕΕ που θα δημιουργηθούν «εργοστάσια» τεχνητής νοημοσύνης τόνισε ο πρωθυπουργός
Πόση τεχνητή νοημοσύνη χρησιμοποιούν οι Έλληνες - Τι δείχνει έρευνα της Focus Bari
Στην έρευνα της Focus Bari αναλύονται οι ευκαιρίες, οι κίνδυνοι αλλά και οι μεγάλες προσδοκίες
Αυτές είναι οι χώρες με τα μεγαλύτερα ποσοστά online απάτης - Η θέση της Ελλάδας
Η έρευνα βασίζεται σε ένα σύνολο δεδομένων που περιλαμβάνει πάνω από 30.000 γνωστές απατηλές οντότητες, αναλύοντας τα μοτίβα αναζήτησης της Google σε περιεχόμενο της BrokerChooser σε 56 γλώσσες
Τι είναι η αβοκέτα... και οι υπόλοιπες κορυφαίες αναζητήσεις στην Google των Ελλήνων
Στις πιο δημοφιλείς αναζητήσεις των Ελλήνων στη μηχανή αναζήτησης της Google περιλαμβάνονται μεταξύ άλλων πρόσωπα μέχρι αθλήματα των Ολυμπιακών Αγώνων
Στο στόχαστρο των Βρυξελλών Google και Meta για «μυστικές διαφημίσεις»
Οι ρυθμιστικές αρχές ζητούν πληροφορίες για συνεργασία που παρακάμπτει τους κανόνες του γίγαντα αναζήτησης για ανηλίκους
Τα ρομποταξί της Tesla θα κινούνται με ανθρώπινο τηλεχειρισμό
Η Tesla σκοπεύει να ξεκινήσει την υπηρεσία ρομποταξί με έναν εταιρικό στόλο που υποστηρίζεται από εξ αποστάσεως τηλεχειρισμό
Πρώτη η Ελλάδα στην έκθεση σε κακόβουλο λογισμικό - Οι κίνδυνοι για τις επιχειρήσεις
Αυξημένους κινδύνους, ανάγκη για επαγρύπνηση και ενίσχυση της ευαισθητοποίησης στον τομέα της κυβερνοασφάλειας δείχνουν οι έρευνες της Kaspersky
Έρχονται τα εργοστάσια τσιπ - Ο ρόλος Μπάιντεν και Τραμπ
Λιγότερη εξάρτηση από το εξωτερικό ήταν ο κύριος στόχος της κυβέρνησης Μπάιντεν ενισχύοντας την αμερικανική παραγωγή τσιπ